黄金票据是什么

黄金票据(Golden Ticket),在内网渗透中,是最高权限的象征,是通往域控制器(DC)的万能钥匙

为了让你理解它,我们先不讲枯燥的 Kerberos 协议,我们来打个比方。


一、 通俗比喻:伪造的 “全球通行证”

想象一下,域控制器(DC)是一家超级大公司的总经理办公室

  1. 正常流程(银票据 / 普通票据):你(普通域用户)想去总经理办公室。你得先去前台(AS 服务器),出示你的工牌(密码 / Hash),前台验证通过,给你一张 **“会客单”(TGT 票据)**。你拿着这张单子去门口,保安(TGS 服务器)看了一眼,说:“行,你可以进去复印个文件(访问特定服务)”。

    • 缺点:权限受限,时间受限,而且前台(KDC)随时可以撤销你的单子。
  2. 黄金票据流程(伪造):你是个黑客。你不需要去前台验证身份。因为你偷走了总经理的 **“私章”(也就是krbtgt 账号的 Hash)。你自己在路边摊打印了一张纸,盖上这个私章,上面写着:“我是上帝,我可以访问公司里的任何东西,永远有效。”**

    当你拿着这张纸走到门口时,保安(TGS)只认章,不认人。因为这个章是全公司唯一的,只有总经理(KRBTGT)才有。保安一看章是真的,立马敬礼放行:“老板好!”


二、 技术原理(精髓部分)

在 Windows 域环境(Active Directory)中,有一个核心服务叫Kerberos,负责身份认证。

  1. 核心人物:krbtgt这是域里的一个隐藏账号,专门用来给所有的票据(Ticket)“盖章”(加密 / 签名)。

    • 注意:这个账号不是 Administrator,它比 Administrator 更底层,更核心。
  2. 黄金票据的原理:黑客通过某种手段(比如之前的跳板机提权),dump 出了 krbtgt 的 Hash 值。有了这个 Hash,黑客就可以使用工具(如 Mimikatz),在本地自己生成一个 TGT(门票)。

  3. 为什么它是 “黄金” 的?

    • 伪造身份:你可以把票据里的用户写成Administrator或者Domain Admins组的成员。
    • 绕过 KDC:正常的票据需要 KDC(域控)颁发,黄金票据是你自己造的,不需要经过 KDC。
    • 无法撤销:只要 krbtgt 的 Hash 没变,这张票永远有效。即使你改了域管理员的密码,黄金票据依然能用。

三、 实战中的样子(画面感)

假设你已经拿到了跳板机权限,并且通过 DCSync 或者其他方式拿到了krbtgt的 Hash。

在 Kali 或 受害者机器的 Mimikatz 中,你会看到这样的命令:

powershell

# 生成黄金票据 kerberos::golden /domain:pentest.local /sid:S-1-5-21-xxxxxx /rc4:<krbtgt_hash> /user:Administrator /ptt
  • /domain: 目标域名。
  • /sid: 域的 SID(安全标识符)。
  • /rc4:最关键的地方,这里填 krbtgt 的 NTLM Hash。
  • /user: 你想伪装成谁(比如 Administrator)。
  • /ptt: Pass The Ticket(把生成的票注入到内存中)。

执行完这行命令后,下一秒:你输入dir \\DC01\C$,直接就能看到域控制器的 C 盘文件了。没有密码,没有交互,直接进入。这就是黄金票据的恐怖之处。


本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/1183327.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

STM32智能PID无刷电机PWM调速正反转设计(设计源文件+万字报告+讲解)(支持资料、图片参考_相关定制)_文章底部可以扫码

23-440、STM32智能PID无刷电机PWM调速正反转设计(设计源文件万字报告讲解)&#xff08;支持资料、图片参考_相关定制&#xff09;_文章底部可以扫码产品功能描述&#xff1a; 本系统由STM32F103C8T6单片机核心板、1.44寸TFT彩屏、&#xff08;无线蓝牙/WIFI模块-可选&#xff0…

USB口OVP过压保护芯片

型号:PW2609A PW2609A是一颗常用于USB口端,做输入的过压保护芯片,输入耐压40V,OVP过压保护可默认6.1V或者可调OVP设置选择,地内阻,可达通过3A电流, 板子图片 一、核心保护功能测试 测试项目 测试目的 简要测试…

STM32单片机心率血氧血压温度检测082X(设计源文件+万字报告+讲解)(支持资料、图片参考_相关定制)_文章底部可以扫码

STM32单片机心率血氧血压温度检测082X(设计源文件万字报告讲解)&#xff08;支持资料、图片参考_相关定制&#xff09;_文章底部可以扫码产品功能描述&#xff1a; 本系统由STM32F103C8T6单片机核心板、TFT1.44寸彩屏液晶显示电路、XGZP6847A血压检测电路、MAX30102血氧心率检测…

2026年自学网络安全入门教程(非常详细)从零基础入门到精通,看完这一篇就够了

如何入门网络安全_网络安全自学 由于我之前写了不少网络安全技术相关的故事文章&#xff0c;不少读者朋友知道我是从事网络安全相关的工作&#xff0c;于是经常有人在微信里问我&#xff1a; 我刚入门网络安全&#xff0c;该怎么学&#xff1f;要学哪些东西&#xff1f;有哪些…

2026年背胶魔术贴厂家最新推荐:切片魔术贴、家居用魔术贴、射出钩魔术贴、纱网魔术贴、背靠背魔术贴、防蚊类魔术贴选择指南 - 优质品牌商家

2026年可靠背胶魔术贴优质供应商推荐榜行业背景与榜单筛选依据据《2026-2030年中国魔术贴行业市场深度调研及投资前景分析报告》显示,国内魔术贴行业年复合增长率达5.2%,背胶魔术贴因安装便捷、适配性广,在纱窗制造…

OPC全流程AI agents

适合一人公司的全流程AI agents组合&#xff0c;核心是“主智脑专业执行体协作中枢基础设施”的分层架构&#xff0c;用低代码/无代码框架串联获客、产品、运营、财务、客服全链路&#xff0c;兼顾效率与成本。以下是可直接落地的组合与工作流&#xff0c;覆盖从创意到交付的完…

STM32单片机车载CAN总线通信系统159(设计源文件+万字报告+讲解)(支持资料、图片参考_相关定制)_文章底部可以扫码

STM32单片机车载CAN总线通信系统159(设计源文件万字报告讲解)&#xff08;支持资料、图片参考_相关定制&#xff09;_文章底部可以扫码产品功能描述&#xff1a; 车载CAN总线采集测速板(简称CAN采集板)&#xff1a;由STM32F103C8T6单片机核心板、TJA1050 CAN控制器电路、电机驱…

基于AI智能化+Web的智能在线考试与自动评分系统的设计与实现(毕业设计源码+论文+精美PPT)

友善提示 支持JAVA、Python、大数据专业、小程序、PHP、APP、ASP.NET、Node.js、Vue、数据分析、可视化、推荐系统等各类系统定做&#xff0c;您出题目&#xff0c;我们按需求定做。或者我们出相关的选题&#xff0c;并定做系统都支持… 博主简介 作者简介&#xff1a;Java领…

OPC全流程AI agents组合参考介绍

选择适合一人公司的全流程AI agents组合&#xff0c;核心是遵循“先诊断后开方”的原则——先明确业务痛点与自身能力边界&#xff0c;再按“决策→执行→协作→数据”四层架构匹配工具&#xff0c;最后通过小步试错完成闭环验证。以下是可直接落地的决策框架与实战指南。一、选…

基于STM32水位检测PID控制系统APP设计183(设计源文件+万字报告+讲解)(支持资料、图片参考_相关定制)_文章底部可以扫码

基于STM32水位检测PID控制系统APP设计183(设计源文件万字报告讲解)&#xff08;支持资料、图片参考_相关定制&#xff09;_文章底部可以扫码产品功能描述&#xff1a; 本系统由STM32F103C8T6单片机核心板、1.44寸TFT彩屏、&#xff08;无线蓝牙/WIFI模块-可选&#xff09;、水位…

基于51单片机智能电表插座交流电压流Proteus仿真资料设计24-392(设计源文件+万字报告+讲解)(支持资料、图片参考_相关定制)_文章底部可以扫码

基于51单片机智能电表插座交流电压流Proteus仿真资料设计24-392(设计源文件万字报告讲解)&#xff08;支持资料、图片参考_相关定制&#xff09;_文章底部可以扫码24-392、51单片机智能电表插座交流电压流检测阈值报警-Proteus仿真设计 产品功能描述&#xff1a; 本系统由STC89…

基于AI+数据可视化分析+PHP的智能宠物商城系统的设计与开发(毕业设计源码+论文+精美PPT)

友善提示 支持JAVA、Python、大数据专业、小程序、PHP、APP、ASP.NET、Node.js、Vue、数据分析、可视化、推荐系统等各类系统定做&#xff0c;您出题目&#xff0c;我们按需求定做。或者我们出相关的选题&#xff0c;并定做系统都支持… 博主简介 作者简介&#xff1a;Java领…

详解Agent Skills:让AI拥有更多专业能力(什么是Agent Skills?如何创建?如何使用?如何获取?)

文章目录 📖 介绍 📖 🏡 演示环境 🏡 📒 让 AI 能力沉淀为可复用模块 📒 📝 从一次性指令到可复用能力 🧠 Agent Skills 的真实工作机制 🛠️ 实战:创建一个可用的能力模块 1️⃣ 创建目录结构 2️⃣ 编写 SKILL.md 🧩 SKILL.md 文件格式说明与编写规范 �…

基于51/STM32单片机锂电池蓄电池充电容量过充过压保护无线设计(设计源文件+万字报告+讲解)(支持资料、图片参考_相关定制)_文章底部可以扫码

10-锂电池蓄电池充电 基于51/STM32单片机锂电池蓄电池充电容量过充过压保护无线设计(设计源文件万字报告讲解)&#xff08;支持资料、图片参考_相关定制&#xff09;_文章底部可以扫码锂电池充电电压检测电流检测AD转换过压保护LCD1602液晶C51-63 蓄电池充电器-220交流整流滤波…

基于AI功能+Vue的青湖社区健康管理系统设计与实现(毕业设计源码+论文+精美PPT)

友善提示 支持JAVA、Python、大数据专业、小程序、PHP、APP、ASP.NET、Node.js、Vue、数据分析、可视化、推荐系统等各类系统定做&#xff0c;您出题目&#xff0c;我们按需求定做。或者我们出相关的选题&#xff0c;并定做系统都支持… 博主简介 作者简介&#xff1a;Java领…

Deepoc具身模型开发板:发动机智能化的技术底座

引言&#xff1a;从"动力单元"到"智能系统"的范式革命在发动机技术迈向高功率密度、低排放、智能化的发展阶段&#xff0c;传统基于固定控制策略和人工调试的发动机管理模式面临根本性挑战。发动机电控系统复杂度指数级增长&#xff0c;多目标优化需求日益…

基于数据可视化分析的汽车养护系统设计与实现(毕业设计源码+论文+精美PPT)

友善提示 支持JAVA、Python、大数据专业、小程序、PHP、APP、ASP.NET、Node.js、Vue、数据分析、可视化、推荐系统等各类系统定做&#xff0c;您出题目&#xff0c;我们按需求定做。或者我们出相关的选题&#xff0c;并定做系统都支持… 博主简介 作者简介&#xff1a;Java领…

低误差率、高性能、符合审计要求的金融数据库审计和监测最佳实践指南

一、概要 &#xff08;提示&#xff1a;本章节从数据化结果出发&#xff0c;概括数据库风险监测在金融行业的真实落地价值。&#xff09; 在金融行业数字化纵深发展的背景下&#xff0c;数据库已成为承载核心业务数据、交易信息与个人敏感信息的关键基础设施&#xff0c;其安…

cy5.5-Maltosyl-Glucose,cy5.5-麦芽糖-葡萄糖,荧光特性

cy5.5-Maltosyl-Glucose&#xff0c;cy5.5-麦芽糖-葡萄糖&#xff0c;荧光特性Cy5.5-Maltosyl-Glucose&#xff08;Cy5.5-麦芽糖-葡萄糖&#xff09;是通过将荧光染料Cy5.5与麦芽糖和葡萄糖分子连接形成的标记物。Cy5.5作为一种深红色荧光染料&#xff0c;常用于生物成像、细胞…

车辆经济性MATLAB计算程序

车辆经济性MATLAB计算程序可用于传统汽车&#xff0c;新能源纯电汽车&#xff0c;混合动力汽车等油耗经济性能程序计算&#xff0c;采用MATLAB m文件程序整体结构清晰&#xff0c;可快速适配多种新能源车型&#xff0c;对不同模式下发动机工作点、电机工作点进行打点&#xff0…