Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
针对 Active Directory 的金票攻击
semperis.com
| 博客 |
#active-directory
|
#kerberos
|
#defense
|
#golden-ticket
|
#ticket-forging
摘要
金票(Golden Ticket)攻击科普:攻击者伪造 Kerberos 票据即可访问组织 IT 环境;文章介绍如何以基础安全卫生与分层防御抵御此类攻击。
发布时间
2021-11-24 21:03
收录时间
2026-08-07 02:16
原文 ↗
← 上一篇
身份攻击观察:2021 年 11 月
下一篇 →
为什么 86% 的组织在增加对 Active Directory 安全的投资
相关内容
博客
·
semperis.com
如何防御黄金票据攻击:AD 安全入门
黄金票据攻击利用 KRBTGT 账户哈希伪造 Kerberos TGT,取得域内无限制访问。文章讲解 Kerberos 与 KRBTGT 原理、Mimikatz 攻击流程及防御措施。
博客
·
semperis.com
如何保护 Active Directory 免受 Kerberoasting 攻击:AD 安全入门
Kerberoasting 攻击解析:任意认证用户可请求弱加密(RC4/DES)的服务票据并离线破解服务账户凭据。文章讲解 Kerberos 与 SPN 基础、攻击流程与防御。
博客
·
semperis.com
一枚“粗糙”中的钻石票
Semperis 与 TrustedSec 联合详解“钻石票”(Diamond Ticket)攻击:受 2015 年 Diamond PAC 研究启发的 Kerberos 票据伪造新手法,文章介绍 Rubeus 武器化实现、OPSEC 优势及检测建议。
博客
·
netspi.com
MachineAccountQuota is USEFUL Sometimes: Exploiting One of Active Directory's Oddest Settings
Kevin Robertson 总结攻击者视角下利用 Active Directory MachineAccountQuota 的十条规则:默认低权限用户可添加 10 个机器账户,结合 Powermad 与 Kerberos 非约束委派等场景可用于攻击,防御上建议将 MAQ 设为 0。
博客
·
semperis.com
如何重新定义网络弹性:从重新审视混合身份保护开始
Semperis 指出 AI 正在加速身份攻击的速度与规模,2025 上半年基于身份的攻击增长 32%,机器身份数量已达人类身份的 10 倍;建议组织重新定义网络弹性,让全团队提前参与混合身份防护、权限治理与恢复演练,而非等危机爆发。
博客
·
semperis.com
黄金票据攻击详解
黄金票据攻击利用 KRBTGT 账户哈希伪造 Kerberos TGT,攻击者由此可冒充任意用户获得域内不受限访问。文章详述在 Cobalt Strike 中生成票据的过程,并给出分层管理等防御建议。
返回