Kerberos攻击方式【委派还没总结】
  1. 0x00 前言
    1. 0x01 什么是Kerberos
  2. 0x02 Kerberos认证过程
    1. AS_REQ
    2. AS_REP
    3. TGS_REQ
    4. TGS_REP
    5. AP_REQ
    6. AP_REP
  3. 0x03 Kerberos协议的安全问题
    1. AS_REQ
      1. Pass The Hash
      2. 域用户枚举
        1. Kerbrute
        2. pyKerbrute
        3. MSF模块
      3. 密码喷洒(Password Spraying)
        1. Kerbrute
        2. pyKerbrute
        3. DomainPasswordSpray.ps1
    2. AS_REP
      1. 黄金票据攻击
      2. AS_REP Roasting攻击
        1. Rubeus
        2. ASREPRoast.ps1
        3. Adfind和impacket
    3. TGS_REP
      1. Kerberoasting
        1. SPN的发现
        2. 请求服务票据(ST)
        3. 导出内存中的服务票据
        4. 离线爆破票据
      2. 白银票据攻击