Kerberos 票据攻击实战:黄金票据/白银票据/钻石票据/DCSync,利用原理与防御加固。
写在前面:合法学习边界
域渗透测试只在授权测试环境进行。
一、票据攻击链

1
| ① 获取 KRBTGT 密码 → ② 伪造票据 → ③ 模拟任何用户 → ④ 控制整个域
|
二、攻击方式
1
2
3
4
| 黄金票据:伪造 TGT(需 KRBTGT NTLM)
白银票据:伪造 TGS(需服务账户密码)
钻石票据:伪造 TGT + TGS
DCSync:模拟域控制器同步数据(需 DS-Replication-Get-Changes)
|
三、防御加固
1
2
3
4
| 修改 KRBTGT 密码(修改两次)
启用 Kerberos 预认证
最小权限原则(DS-Replication)
监控异常 TGT 请求
|
四、小结
Kerberos 票据攻击是域渗透中最强大的攻击方式。防御核心是保护 KRBTGT 密码 + 最小权限 + 异常监控。