黄金票据

在网络安全领域,黄金票据是指能够绕过认证授权(Authentication and Authorization)机制并获得所需权限的票据。这种票据可以被攻击者收集和利用,从而从系统内部获取高权限,甚至完全控制系统。黄金票据通常是如下两种情况之一:

1. Kerberos黄金票据:Kerberos黄金票据是指攻击者通过攻击目标主机的 Kerberos 服务,获取了有效 TGT (Ticket-Granting Ticket) 的凭证,从而能够有效绕过其他系统控制机制而直接访问目标系统的所有资源。攻击者通常会在目标主机上运行恶意软件或使用其他恶意攻击手段,通过收集系统中存在的凭证或使用暴力破解等方式获取有效 TGT 凭证。

2. Windows漏洞利用中的票据提权:票据提权是指攻击者利用已获得的权限或漏洞,获取更高权限的方法。在 Windows 系统中,存在许多突破用户权限或绕过系统保护机制的漏洞,攻击者可以通过利用这些漏洞,提升自己的权限并获取黄金票据。攻击者通常可以通过获得 NTLM哈希值进行票据提权,或利用 Kerberos 明文密码的漏洞等手段进行攻击。

黄金票据是一种危险的攻击形式,被攻击者利用后将对系统产生巨大威胁,因此需要采取一些措施来防止此类攻击。例如,需要定期更新密码和凭证、强化系统访问控制机制、禁用不必要的账户和服务等。同时,还需要采用一些高级安全解决方案,如使用网络监控软件来捕捉可疑事件、部署防火墙和入侵检测设备等对系统进行保护。

白银票据

在网络安全领域,白银票据指的是攻击者通过获取受害者系统中的普通凭证,然后利用这些凭证将自己伪装成普通用户并以用户权限运行,从而获取受害者系统中一部分敏感资源或特权操作的方式。与黄金票据不同,白银票据无法直接绕过系统保护机制或获取超级管理员权限,但利用这种票据,攻击者仍然可能对目标系统造成损害。

攻击者通常会使用一些工具(如 Mimikatz、WCE等)从受害者计算机中提取出用户的普通凭证,例如NTLM哈希或者明文密码。然后,攻击者就可以利用这些凭证来伪造成普通用户进行攻击,获取目标系统中的一些资源或者执行某些特权操作。

白银票据不同于黄金票据,它无法直接绕过访问控制机制或取得特权操作。但攻击者仍然可以利用白银票据在目标系统上稳定地运行,获取系统中部分资源和权限。因此,在网络安全保护中,不仅要注意防止黄金票据的攻击,还需要对受害者系统的普通凭证进行保护。例如使用NTLMv2, 设定合理的密码复杂度长度和复杂度,禁用本地共享和单点登录等来提高系统的安全性。

黄金票据和krbtgt 用户的关系

​ Golden Ticket是通过伪造的TGT(由身份认证服务授予的票据,用于身份认证,存储在内存,默认有效期为10小时),因为只要有了高权限的TGT,那么就可以发送给TGS(票据授予服务)换取任意服务的ST。可以说有了金票就有了域内的最高权限。

​ 每个用户的Ticket都是由krbtgt的密码Hash来生成的,那么,我们如果拿到了krbtgt的密码Hash,其实就可以伪造任意用户的TICKET,

krbtgt 还有一个特点就是一般他的密码是默认的,管理员一般不会去修改他,而且密码不修改对应的hash 就不会修改,所以当我们获取到了 krbtgt的hash 时,就只需要再获取域内的一台主机去

所以​ 对于攻击者来说,实际上只要拿到了域控权限,就可以直接导出krbtgt的Hash值,,再通过mimikatz即可生成任意用户任何权限的Ticket,也就是Golden Ticket。

制作条件

制作金票的条件:
1、域名称
2、域的SID值
3、域的KRBTGT账户密码HASH
4、伪造用户名,可以是任意的

黄金票据和白银票据详解相关推荐

  1. 一文了解黄金票据和白银票据

    前言 某老哥的一次面试里问到了这个问题,故来做一番了解 该攻击方式在BlackHat 2014被提出,演讲者为Alva Duckwall & Benjamin Delpy(@gentilkiw ...

  2. 网络安全之黄金票据,白银票据

    前言:今天来给大家讲讲黄金票据和白银票据 Kerberos认证# 金票Golden ticket# 原理# 伪造金票的场景和所需条件# 利用方式# 银票SILVER TICKET# 原理# 伪造银票所 ...

  3. 内网渗透--CS伪造黄金票据与白银票据

    内网渗透--CS伪造黄金票据与白银票据 一 环境准备 二.伪造黄金票据 三.伪造白银票据 一 环境准备 做这个试验我们需要 一台域控制器 ip:192.168.248.20 两台加入了域的主机 ip: ...

  4. Kerberos认证介绍及黄金票据和白银票据

    学前介绍 LM协议: 早期SMB协议在网络上传输明文口令.后来出现LAN Manager 挑战和 响应 验证机制简称LM,很简单,容易被破解 NTLM: 微软提出的一种windowsNT挑战/响应验证 ...

  5. 哈希传递攻击/黄金白银票据

    Q&A Q1:pth在什么情况下能成功.哈希传递受到什么限制.什么情况下不能传递? A1:①pth在获取到目标机器中RID为500的内置管理员账户或在目标机器本地管理员组的域成员账户的hash ...

  6. 域权限维持—黄金票据和白金票据

    黄金票据和白金票据 前言 某老哥的一次面试里问到了这个问题,故来做一番了解 该攻击方式在BlackHat 2014被提出,演讲者为Alva Duckwall & Benjamin Delpy( ...

  7. 域渗透之(白银票据利用)

    前言: 上一篇文件里面,已经很详细的和大家介绍了kerberos协议认证的方式了,上次主要说的是黄金票据(伪造TGT),今天主要来和大家分析下白银票据(伪造TGS票据),稍后为大家介绍他们之间的区别. ...

  8. 白银票据的原理和使用

    白银票据的原理和使用 白银票据(Silver Ticket)原理 白银票据的使用 服务账号是计算机名字+$用来管理服务的账号 白银票据(Silver Ticket)原理 白银票据是伪造本该由TGS返回 ...

  9. Windows认证机制详解(借物表在文章末尾)

    一.本地认证 基础知识 Windows系统在本地认证过程中,操作系统会要求用户输入密码作为凭证去做身份验证. 在验证过程中,系统并不保存明文密码,而是将用户输入的密码转变为NTLM hash(也叫NT ...

最新文章

  1. 汉诺塔怎么加计数次数c语言,C语言计算汉诺塔最小移动步数 (二)
  2. SOA标准发展混乱 国内业务缺少经验
  3. ARP解决方法/工具 真假ARP防范区别方法 ARP终极解决方案
  4. python3 dict.keys() dict_keys类型 转换 list类型
  5. 傅雷家书摘抄:怎么脱单
  6. mac 下使用wireshark监听网络上的数据
  7. 201521123035《Java程序设计》第八周学习总结
  8. struct (5.31)
  9. Django Celerybeat日志报错处理('NoneType' object has no attribute 'is_due')
  10. C++程序设计课程主页-2014级
  11. 天勤数据结构代码——树基本操作
  12. 【多元统计分析】课程总结
  13. Tampermonkey油猴插件
  14. 【软件工程】三、软件开发方法学——结构化分析方法
  15. openGL中用Assimp库加载骨骼动画
  16. 老工程师10年c语言总结,一位老电子工程师十年感悟:环顾四周,也没见几个有出息的!...
  17. 2300. 咒语和药水的成功对数 ●●
  18. Ubuntu断电重启后出现recovering journal的问题
  19. 美术向技美入门课——庄懂的技术美术入门课(美术向)01
  20. 买个ssl证书费用要多少钱?

热门文章

  1. java多线程分批调用接口
  2. 闪电网络预备知识二:微支付通道
  3. python埃及分数_趣学Python算法100例
  4. Python:from aip import AipOcr报错
  5. 给你一个人生哲学的故事
  6. Java期末复习知识点总结
  7. MySQL学习笔记(十四)索引失效有哪些情况?
  8. 利用word2vec对关键词进行聚类
  9. 简单仿微信的分组消息界面
  10. mcrpg服务器文件,【服务端发布】我的世界勇士RPG服务端重新发布!