Комментарии 8
Статья точно не перевод? Читается немного натужно, как прямая калька с английских оборотов.
Верно ли я понимаю, что первым этапом надо считать компроментацию ключа KRBTGT перед реквестом TGS?
Для получения TGT формируется AS_REQ, ... . В самом AS_REQ фигурируют атрибуты:
....
Copy of the Session Key
....
Не пойму откуда у Клиента при первом обращении берется копия сессионного ключа? Плюс везде где искал, пишут что сессионный ключ выдается только с AS_REP.
Интересный материал!
А какими правами в контроллере домена надо обладать, чтобы заиметь ключ KRBTGT?
Зарегистрируйтесь на Хабре, чтобы оставить комментарий
Golden Ticket: разбираем атаку и методы ее детекта