域滲透之黃金票據的實際利用

域滲透之黃金票據的實際利用

4:KDC使用krbtgt NTLM-hash進行解密,如果結果正確,就返回用服務NTLM-hash 加密的TGS票據,並帶上PAC返回給Client(客戶端)(這一步不管使用者有沒有訪問服務的許可權,只要TGT正確,就返回TGS票據)...

2021-10-25