资讯动态

Active Directory 安全攻防(二十)

发布时间:2026/8/27 13:20:23 来源:尧图企业网站定制
引言在Active Directory攻防对抗中,Golden Ticket(黄金票据)堪称"终极持久化武器"。当攻击者成功攻陷域控制器并获取krbtgt账户的密码哈希后,便能伪造任意身份的Kerberos TGT(Ticket Granting Ticket),在长达10年的默认有效期内自由访问域内任何资源——无需再次认证,无需真实账户,甚至可以使用一个根本不存在的用户名。本文将深入解析Golden Ticket的工作原理、mimikatz实战操作流程、票据结构细节,以及防御方如何检测和对抗这一高级持久化技术。一、Golden Ticket原理1.1 为什么Golden Ticket如此强大要理解Golden Ticket的威力,需要回顾Kerberos认证的核心机制:正常Kerberos认证流程: 用户 → KDC(AS-REQ)→ 获取TGT → KDC(TGS-REQ)→ 获取服务票据 → 访问服务 Golden Ticket攻击流程: 攻击者 → 本地伪造TGT → KDC(TGS-REQ)→ 获取服务票据 → 访问服务 ↑ 跳过了AS认证阶段在正常流程中,KDC使用krbtgt账户的密码哈希来加密TGT。当用户后续请求服务票据时,KDC用同一个密钥解密TGT来验证其合法性。KDC无法区分自己签发的TGT和攻击者用相同密钥伪造的TGT—

读完文章,也想定制专属网站?

尧图设计师 24 小时内与您沟通定制方案

免费获取报价