委派攻击也是windows域中出现的安全性问题,其发生在TGS-REQ&TGS-REP阶段。
TGS-REQ&TGS-REP
上一章讲了Kerberos协议的细节,这章讲讲kerberos协议的安全性问题。
powerview是powershell脚本,提供了域内的一些操作的cmdlet,比较常用。
windows域渗透必看协议之Kerberos协议
mimikatz非常出名,在域渗透中也用得很多,这里来系统学习一下。
内网渗透系列主要是学习《内网渗透体系建设》的笔记,作为整理和记录。
这里主要分析了几个网上比较多出现的thinkphp的pop链条