当前位置: 首页 > news >正文

苏州网站建设工作室软文代写发布

苏州网站建设工作室,软文代写发布,做网站服务器需要自己提供吗,平顶山市建设局网站黄金票据简介 黄金票据是一种常见的域内权限维持手段#xff0c;这种攻击主要是利用了Kerberos认证过程中TGT票据由KRBTGT用户的hash加密的特性#xff0c;在掌握KRBTGT用户密码之后可以通过签发一张高权限用户的TGT票据#xff0c;再利用这个TGT向KDC获取域内服务的ST来实…黄金票据简介 黄金票据是一种常见的域内权限维持手段这种攻击主要是利用了Kerberos认证过程中TGT票据由KRBTGT用户的hash加密的特性在掌握KRBTGT用户密码之后可以通过签发一张高权限用户的TGT票据再利用这个TGT向KDC获取域内服务的ST来实现对域的控制。那么这里的“高权限用户”是通过什么来判断的呢答案就是PAC。 1.PAC的作用 PAC的结构如下图所示MS-PAC 整个结构详解可以参考daiker师傅的这篇文章由于TGT是krbtgt用户的hash加密的我们在wireshark抓包是看不到TGT的结构的不过我们可以写了一个工具来解密TGT和PAC。 PAC解析后内容如下 可以看到在没有更新之前PAC中一共由5种类型的INFO_BUFFER: ·KERB_VALIDATION_INFO0x1 ·PAC_CLIENT_INFO(0x0A) ·UPN_DNS_INFO(0x0C) ·PAC_SERVER_CHECKSUM (0x06) ·PAC_PRIVSVR_CHECKSUM(0x07) 当用户通过Kerberos预认证之后KDC会给用户返回TGT票据在TGT票据中包含了用户的SID、组等信息。在后续的TGS请求中KDC会将TGT中的PAC直接复制到返回给用户的ST票据中最终由服务向KDC申请验证该PAC来确认用户是否有权访问该服务。 通过上面的描述可以看出PAC在Kerberos认证的权限校验过程起着非常关键的作用在历史上也因为PAC的问题出现过非常严重的安全漏洞如著名的ms14-068然而这个过程在微软针对CVE-2021-422287漏洞修复更新之后发生了一些变化。 2.PAC_REQUESTOR 2021年11月9日微软发布了针对CVE-2021-42287漏洞的修复补丁跟据微软的文章描述此次更新后在PAC中添加了一个新属性PAC_REQUESTORKDC将会在PAC的PAC_REQUESTOR结构体填充原始请求者的SID并且在TGS_REQ过程验证请求用户(cname)是否和PAC_REQUESTOR中的SID相匹配。我们用工具解析安装CVE-2021-42287补丁更新之后的域控返回的TGT。 考虑到更新之后票据的兼容问题微软增加了一个注册表项 PACRequestorEnforcement来对验证规则进行控制该注册表位于HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\KdcPACRequestorEnforcement的默认值为1当该注册表项的值为0时表示不验证PAC_REQUESTOR, 值为1时表示如果PAC中存在PAC_REQUESTOR结构就验证如果不存在就不验证当值为2时所有PAC都需要验证PAC_REQUESTOR, 不包含PAC_REQUESTOR结构的PAC将会被拒绝。 微软将整个更新过程分为三个阶段 1.初始部署阶段更新时间为2021年11月9日在这个阶段增加了对PacRequestorEnforcement注册表项的支持用户可以通过设置该注册表项对PAC新增属性的验证规则进行控制。 2.第二个部署阶段更新时间为2022年7月12日在这个阶段的更新执行之后PacRequestorEnforcement等于0的情况将不被支持将这个注册表设置为0将等同于设置成1。 3.强制执行阶段安装了这次更新的域控将移除PacRequestorEnforcement注册表也就是只支持带有PAC_REQUESTOR结构的TGT并且和存在以下情况的域控不兼容 · 未安装 2021 年 11 月 9 日或更高版本更新的域控制器。 · 已安装 2021 年 11 月 9 日或更高版本更新但尚未安装 2022 年 7 月 12 日更新的域控制器以及 PacRequestorEnforcement 注册表值为 0 的域控制器。 与此同时这次更新也新增了新的系统日志日志ID和对应的含义如下 3.基于PAC更新的黄金票据检测 在这次更新之后一些黑客工具也对此进行了相应的更新 不过需要注意这些工具impacket、mimikatz、Rubeus在生成黄金票据的过程中伪装的用户SID默认都是500。 大部分情况下攻击者不会去修改默认的用户SID如果在制作黄金票据时对应的用户名不存在或者其SID不是500的话域控上将会触发event 38日志如果使用的工具没有更新PAC结构的话将会触发event 37日志通过这两条日志就可以对黄金票据攻击进行检测。
http://www.hkea.cn/news/14271918/

相关文章:

  • 企业营销型网站建设厂家网上做夫妻的网站
  • 部门网站建设管理包装设计收费明细
  • 智联招聘网站建设手机网站设计公司优选亿企邦
  • 黑帽seo软件郴州seo网络优化
  • 城市网站建设摘要论文硬件开发一站式平台
  • 织梦可以做论坛网站网站平台建设费用
  • 铜仁网站建设哪家专业厚街手机网站制作
  • 网站建设哪公司好天津造价信息网
  • 建设工程的在建设部网站手抄报模板网
  • 返佣贵金属交易所网站建设网站建站素材
  • 云南建设厅网站执业注册如何查询公司的详细信息
  • 专业信息门户网站建设如果评价网站做的好不好
  • 百度浏览器下载安装广西seo快速排名
  • 网站建设文案怎么写东莞网吧
  • 个人单页网站模板网站建设工作室有几个部门
  • 网站建设对信息公开的作用湖南厦门网站优化
  • 网站建设需要干什么wps可以做网站吗
  • 莆田网站建设方案优化郑州公司建网站
  • 网站开发公司建网站免费的室内装修设计软件
  • 北京做网站要多少钱苏州正规网站设计公司
  • seo企业网站源码东莞大岭山镇网站建设
  • 微商手机网站制作公司wordpress菜单显示在哪里设置
  • 福州网站制作公司凡科建站后属于自己的网站吗
  • 大连网站建设渠道公司网站制作要多少钱
  • 苏州网络营销及网站推广山西品牌网站建设
  • 上杭建设局网站服装设计公司简介范文
  • 做网站是通过怎么挣钱莱芜网红小莱芜
  • 什么样的网站可以做外链客户网站建设洽谈方案
  • 新乡做网站公司电话wordpress的开发框架
  • 高端网站设计制作方法设计制作小车教学反思