NTLM基础学习 Windows 认证介绍 Windows 系统内部不保存⽤户的明⽂密码,只保存密码的 Hash 值 本机⽤户 的密码 Hash 是存放 SAM( C:/Windows/System32/config/SAM )⽂件中 域内⽤户 的密码 Hash 是存在域控的 NTDS.DIT ⽂件中 Windows 系统导出密码的格式如下: ⽤户名:RID:LM-Hash:NTLM-Hash 当 Win 2022-03-04 NTLM NTLM
基于资源的约束委派 什么是基于资源的约束委派为了使用户/资源更加独立,Windows Server 2012中引入了基于资源的约束委派。基于资源的约束委派允许资源配置受信任的帐户委派给他们。基于资源的约束委派将委派的控制权交给拥有被访问资源的管理员。 上面”基于资源的约束委派将委派的控制权交给拥有被访问资源的管理员”,这就导致了正常只要是域用户都有权限进行委派操作。 与约束委派最大的不同点,就是”基于资源”这四个字, 2022-03-04 内网 内网
约束委派 由于非约束委派的不安全性,微软在windows2003中发布了约束委派的功能,如下所示 在约束委派中的kerberos中,用户同样还是会将TGT发送给相关受委派的服务,但是由于S4U2proxy的影响,对发送给受委派的服务去访问其他服务做了限制,不允许受委派的服务代表用户使用这个TGT去访问任意服务,而是只能访问指定的服务。 这里就引入了两个新的概念 S4U2Self和S4U2ProxyS4U2s 2022-03-04 内网 内网
非约束委派 域委派是什么及其由来域委派是指:将域内用户的权限委派给服务账号,使得服务账号能以用户权限开展域内活动 懂一个东西的产生,肯定要先知道为什么会产生这个东西? 在Windows 2000 Server首次发布Active Directory时,Microsoft必须提供一种简单的机制来支持用户通过kerberos向web server进行身份验证并需要代表该用户更新后端数据库服务器上的记录的方案。这通 2022-03-04 内网 内网
MS14068 MS14068 是一个能够使普通用户提权到域控权限的权限提升漏洞。攻击者可以通过构 造特定的请求包来达到提升权限的目的。首先我们来说一下利用方式。 1、利用方式实验环境: 域:YUNYING.LAB 域控:WindowsServer 2008 R2 x64(DC) 域内主机:Windows7 x64(s1):域帐户ts1 所需工具: Pykek mimikatz 攻击流程: 实验之前需要在 2022-03-04 内网 漏洞复现
黄金票据和白银票据 黄金票据(Golden Ticket)Kerberos的认证流程就不多介绍了 原理:在AS_REQ & AS_REP中,用户使用自身hash加密时间戳发送给KDC,KDC验证成功后返回用krbtgt hash加密的TGT票据。如果我们有krbtgt的hash,就可以自己给自己签发任意用户的tgt票据。 利用前提: 拿到域控(没错就是拿到域控QAQ),适合做权限维持 有krbtgt用户的ha 2022-03-04 内网 内网
Kerberos与SPN 一、SPN 简介SPN(ServicePrincipal Names)服务主体名称,是服务实例(比如:HTTP、SMB、MySQL等服务)的唯一标识符。 Kerberos认证过程使用SPN将服务实例与服务登录账户相关联,如果想使用 Kerberos 协议来认证服务,那么必须正确配置SPN。如果在整个林或域中的计算机上安装多个服务实例,则每个实例都必须具有自己的 SPN。如果客户端可能使用多个名称进 2022-03-04 内网 Kerberos
Kerberos 前言Kerberos 是一种由 MIT(麻省理工大学)提出的一种网络身份验证协议。它旨在通过使 用密钥加密技术为客户端/服务器应用程序提供强身份验证。 因为Kerberos协议 一般运用在域环境中 所以先结束一下域环境 域环境 由于 Kerberos 主要是用在域环境下的身份认证协议,所以在说之前先说下域环境的一 些概念。首先域的产生是为了解决企业内部的资源管理问题,比如一个公 2022-03-04 内网 Kerberos
zbzcms审计供新手学习 文章首发于奇安信攻防社区:https://forum.butian.net/share/1215 前言也是源自于闲来无事 在之前逛cnvd的时候 发现的cms 然后下下来了一直没审现在也是审了一下cms也比较老了 有段时间没更新了 也没用很难 供新手学习(篇幅有点长) 下载地址:http://zbzcms.com/ 工具:seay phpstorm phpstudy还是老方法 先用审计工具跑一波 2022-02-10 代码审计 web PHP
wuzhicms审计 文章首发于奇安信社区:https://forum.butian.net/share/1126 前言在网上漫游发现的一个cms cnvd也是有提交的也是初次审计这种官网:https://www.wuzhicms.com/现在也已经好像没更新了 也是先看了一会代码 才知道这是MVC的 之前由于也没有了解过MVC 就很懵开始啥都没看懂后来经过百度 和 求助了一波团队的时候 总算是有一点点明白了 能把代 2022-02-10 代码审计 web PHP