黄金票据白银票据与DCSync

Kerberos 票据攻击实战:黄金票据/白银票据/钻石票据/DCSync,利用原理与防御加固。

写在前面:合法学习边界

域渗透测试只在授权测试环境进行。

一、票据攻击链

Kerberos 票据攻击
1
① 获取 KRBTGT 密码 → ② 伪造票据 → ③ 模拟任何用户 → ④ 控制整个域

二、攻击方式

1
2
3
4
黄金票据:伪造 TGT(需 KRBTGT NTLM)
白银票据:伪造 TGS(需服务账户密码)
钻石票据:伪造 TGT + TGS
DCSync:模拟域控制器同步数据(需 DS-Replication-Get-Changes)

三、防御加固

1
2
3
4
修改 KRBTGT 密码(修改两次)
启用 Kerberos 预认证
最小权限原则(DS-Replication)
监控异常 TGT 请求

四、小结

Kerberos 票据攻击是域渗透中最强大的攻击方式。防御核心是保护 KRBTGT 密码 + 最小权限 + 异常监控