Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
新的攻击路径?AS 请求的服务票据
semperis.com
| 博客 |
#active-directory
|
#kerberos
|
#detection
|
#research
|
#attack-paths
摘要
Charlie Clark 发现可利用未受保护的机器账户 AS-REQ 直接向认证服务(AS)请求 Kerberos 服务票据,带来新攻击路径与检测绕过;微软认定属于设计行为。
发布时间
2022-09-27 15:46
收录时间
2026-08-07 02:11
原文 ↗
← 上一篇
身份攻击观察:2022年9月
下一篇 →
保护医疗保健组织免受勒索软件攻击
相关内容
博客
·
semperis.com
SPN-jacking:WriteSPN 滥用中的一个边界案例
Elad Shamir 详解 SPN-jacking:当攻击者无 SeEnableDelegation 权限、但对目标 SPN 与另一服务账户拥有 WriteSPN 权限时,可临时劫持 SPN 实施完整 S4U 攻击,让看似走死的攻击路径复活。
博客
·
semperis.com
如何重新定义网络弹性:从重新审视混合身份保护开始
Semperis 指出 AI 正在加速身份攻击的速度与规模,2025 上半年基于身份的攻击增长 32%,机器身份数量已达人类身份的 10 倍;建议组织重新定义网络弹性,让全团队提前参与混合身份防护、权限治理与恢复演练,而非等危机爆发。
博客
·
semperis.com
隐藏在 Active Directory 迁移中的 11 个现实风险
AD 迁移与整合中常见的 11 类风险:旧管理特权被继承、攻击路径重现、SID History 滥用、服务账户隐患、审计盲区等;作者建议以安全优先思路减少遗留风险被带入新环境。
博客
·
semperis.com
非约束委派详解
非约束委派使服务可冒充域内任意用户,攻击者会搜寻启用该设置的服务器,用 Rubeus 捕获 Kerberos TGT 后横向移动。文章解析利用手法,并说明如何发现与整改这一配置。
博客
·
semperis.com
AS-REP Roasting 详解
AS-REP Roasting 针对未启用 Kerberos 预认证的账户:攻击者请求加密响应并离线破解以获取明文口令。文章演示如何用 Purple Knight 定位这些账户并重新启用预认证。
博客
·
semperis.com
Active Directory 中的密码喷洒检测
密码喷洒用少量常见密码横扫大量账户以规避锁定,微软估计其占账户入侵三分之一以上。文章解析延迟与 Kerberos 预认证等变体,以及 Lightning IRP 检测方案。
返回