一、引言
在上一篇文章中,我们系统介绍了Kerberos认证协议的核心原理,包括三方架构、KDC组件、TGT机制、双重加密、PAC结构以及完整的六步认证流程。本文将继续深入Kerberos的关键技术细节,重点探讨三个主题:
- KrbTGT账户的存储位置、特殊属性及其在TGT加密中的核心角色
- TGS请求与响应的完整流程,包括SPN查找、加密协商、服务会话密钥的双重加密机制
- 旧版认证协议(NTLM、NTLMv2、LAN Manager)的工作原理、安全风险及配置建议
理解这些细节对于安全从业者至关重要——KrbTGT账户是黄金票据攻击的核心目标,TGS流程是Kerberoasting攻击的切入点,而旧版认证协议的残留则为降级攻击和重放攻击提供了可乘之机。
二、KrbTGT账户:Kerberos体系的密钥基石
2.1 账户位置与基本属性
KrbTGT账户位于Active Directory域分区的Users容器中,是域创建时自动生成的内置账户。这个账户有几个显著特征:
- 默认处于禁用状态:KrbTGT账户不能用于交互式登录或远程登录,它的唯一用途是为Kerberos认证提供加密密钥
- 需要"高级功能"视图才能查看:在Ac
订阅专栏 解锁全文
&spm=1001.2101.3001.5002&articleId=162372342&d=1&t=3&u=b898312feece40968f715803dd3789f9)
105

被折叠的 条评论
为什么被折叠?



