Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
无需 SPN 的 Kerberoasting
swarm.ptsecurity.com
| 研究 |
#pentesting
|
#active-directory
|
#kerberos
|
#methodology
摘要
无需知晓任何 SPN 的 Kerberoasting 技巧:对伪造但能映射到目标账户的 SPN 字符串请求服务票据,仍可拿到用账户密钥加密的票据并离线爆破——适用于 SPN 枚举吵闹或受限的场景。
发布时间
2020-08-19 14:26
收录时间
2026-07-24 04:21
原文 ↗
相关内容
AD-PathFinder:基于 BloodHound CE + OpenGraph 的 AD/ADCS/SCCM/MSSQL 攻击路径测绘
(github.com)
公司派对上的 Kerberos
(semperis.com)
Kerberos 漏洞允许特权提升
(semperis.com)
Azure Active Directory 与 Active Directory 域服务对比
(semperis.com)
那么,为什么 Active Directory 灾难恢复很重要?
(semperis.com)
高级 MSSQL 注入技巧
(swarm.ptsecurity.com)
返回