码迷,mamicode.com
首页 >  
搜索关键字:kerberos    ( 310个结果
域后续之golden ticket
0x00前言当域渗透成功后,域控制器已被攻陷,这时攻击者通常需要维持域中权限,持久控制域控制器。本文中提到的goldenticket(黄金票据)主要是利用微软Kerberos协议缺陷和域中krbtgt账号的信息,可生成任意TGT,该TGT可用于当前域中Kerberos认证的任何服务。攻击者只需要保存krbtgt账号中的信息生成goldenticket注入内存当中,即可拥有权限,且该票据的有效期是十
分类:其他好文   时间:2018-01-14 11:04:53    阅读次数:228
rhel-7.2系统Kerberos验证的NFS服务端和客户端的配置
关于NFS在RHEL 7.2 系统上配置(与7.0是有一点区别的)首先你得确认,你考试的system1和system2的操作系统版本,如果是7.2就按照以下步骤去完成,否则按照视频的解题步骤# cat /etc/redhat-releaseRed Hat Enterprise Linux Server release 7.2 (Maipo)   <---- 看到7.2就按照此文档的
分类:其他好文   时间:2018-01-04 16:27:46    阅读次数:831
Kerberos的黄金票据详解
0x01黄金票据的原理和条件 黄金票据是伪造票据授予票据(TGT),也被称为认证票据。如下图所示,与域控制器没有AS-REQ或AS-REP(步骤1和2)通信。由于黄金票据是伪造的TGT,它作为TGS-REQ的一部分被发送到域控制器以获得服务票据。 Kerberos黄金票据是有效的TGT Kerber ...
分类:其他好文   时间:2017-12-28 00:02:58    阅读次数:519
kerberos介绍
重要术语 1. KDC 全称:key distributed center 作用:整个安全认证过程的票据生成管理服务,其中包含两个服务,AS和TGS 2. AS 全称:authentication service 作用:为client生成TGT的服务 3. TGS 全称:ticket grantin ...
分类:其他好文   时间:2017-12-25 11:39:36    阅读次数:213
httpd之curl命令
curl是基于URL语法在命令行方式下工作的文件传输工具,它支持FTP,FPS,HTTP,HTTPS,GOPHER,TELNET,DICT,FILE及LDAP等协议,curl支持HTTPS认证,并且支持HTTP的POST,PUT等方法,FTP上传,kerberos认证,HTTP上传,代理服务器,cookies,用户名/密码认证,下载文件断点续传,上载文件断点续传,http代理服务器管道(proxy
分类:Web程序   时间:2017-12-06 17:59:08    阅读次数:222
LDAP安装步骤
大数据平台,LDAP和kerberos的统一账户管理和认证是必不可少的。通过Openldap来搭建LDAP服务器。1.安装openldap软件包yuminstallopenldapopenldap-*-y2.初始化配置文件,不要手动去创建slapd.conf,可能会由于格式问题导致问题cp/usr/share/openldap-servers/slapd.conf.obsole..
分类:其他好文   时间:2017-11-21 22:14:24    阅读次数:174
深入详解windows安全认证机制ntlm&Kerberos
0x01 为什么要理解windows 安全认证机制: 加深对后续各种漏洞利用的理解深度,还是那句话,要知其然,更要知其所以然,不废话,咱们直接开始 0x02 windows认证协议主要有以下两种: 基于ntlm的认证方式,主要用在早期的windows工作组环境中,认证的过程也相对比较简单 另一种是基 ...
分类:Windows程序   时间:2017-11-18 12:41:10    阅读次数:540
Kerberos协议
Kerberos协议主要用于计算机网络的身份鉴别 (authentication),其特点是用户只需输入一次身份验证信息就可以凭借此验证获得票据(ticket-granting-ticket)访问多个服务,即SSO(Single Sign On).由于在每个client和server之间建立了共享密 ...
分类:其他好文   时间:2017-11-15 17:08:18    阅读次数:207
php相关扩展安装及报错总结
#imap # cd /opt/packages/php-7.1.4/ext/imap # ./configure --with-php-config=/usr/local/php-7.1.4/bin/php-config --with-kerberos=/usr/kerberos --with-i ...
分类:Web程序   时间:2017-11-10 10:56:48    阅读次数:206
Kerberos主从配置文档
Kerberos主从配置文档 1. Kerberos主从同步机制 在Master上通过以下命令同步数据: kdb5_util dump /var/kerberos/krb5kdc/slave_db kprop -f /var/kerberos/krb5kdc/slave_db kerberos2.h ...
分类:其他好文   时间:2017-11-08 16:06:14    阅读次数:183
310条   上一页 1 ... 12 13 14 15 16 ... 31 下一页
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!