当前位置: 首页 > news >正文

黄金票据是什么

黄金票据(Golden Ticket),在内网渗透中,是最高权限的象征,是通往域控制器(DC)的万能钥匙

为了让你理解它,我们先不讲枯燥的 Kerberos 协议,我们来打个比方。


一、 通俗比喻:伪造的 “全球通行证”

想象一下,域控制器(DC)是一家超级大公司的总经理办公室

  1. 正常流程(银票据 / 普通票据):你(普通域用户)想去总经理办公室。你得先去前台(AS 服务器),出示你的工牌(密码 / Hash),前台验证通过,给你一张 **“会客单”(TGT 票据)**。你拿着这张单子去门口,保安(TGS 服务器)看了一眼,说:“行,你可以进去复印个文件(访问特定服务)”。

    • 缺点:权限受限,时间受限,而且前台(KDC)随时可以撤销你的单子。
  2. 黄金票据流程(伪造):你是个黑客。你不需要去前台验证身份。因为你偷走了总经理的 **“私章”(也就是krbtgt 账号的 Hash)。你自己在路边摊打印了一张纸,盖上这个私章,上面写着:“我是上帝,我可以访问公司里的任何东西,永远有效。”**

    当你拿着这张纸走到门口时,保安(TGS)只认章,不认人。因为这个章是全公司唯一的,只有总经理(KRBTGT)才有。保安一看章是真的,立马敬礼放行:“老板好!”


二、 技术原理(精髓部分)

在 Windows 域环境(Active Directory)中,有一个核心服务叫Kerberos,负责身份认证。

  1. 核心人物:krbtgt这是域里的一个隐藏账号,专门用来给所有的票据(Ticket)“盖章”(加密 / 签名)。

    • 注意:这个账号不是 Administrator,它比 Administrator 更底层,更核心。
  2. 黄金票据的原理:黑客通过某种手段(比如之前的跳板机提权),dump 出了 krbtgt 的 Hash 值。有了这个 Hash,黑客就可以使用工具(如 Mimikatz),在本地自己生成一个 TGT(门票)。

  3. 为什么它是 “黄金” 的?

    • 伪造身份:你可以把票据里的用户写成Administrator或者Domain Admins组的成员。
    • 绕过 KDC:正常的票据需要 KDC(域控)颁发,黄金票据是你自己造的,不需要经过 KDC。
    • 无法撤销:只要 krbtgt 的 Hash 没变,这张票永远有效。即使你改了域管理员的密码,黄金票据依然能用。

三、 实战中的样子(画面感)

假设你已经拿到了跳板机权限,并且通过 DCSync 或者其他方式拿到了krbtgt的 Hash。

在 Kali 或 受害者机器的 Mimikatz 中,你会看到这样的命令:

powershell

# 生成黄金票据 kerberos::golden /domain:pentest.local /sid:S-1-5-21-xxxxxx /rc4:<krbtgt_hash> /user:Administrator /ptt
  • /domain: 目标域名。
  • /sid: 域的 SID(安全标识符)。
  • /rc4:最关键的地方,这里填 krbtgt 的 NTLM Hash。
  • /user: 你想伪装成谁(比如 Administrator)。
  • /ptt: Pass The Ticket(把生成的票注入到内存中)。

执行完这行命令后,下一秒:你输入dir \\DC01\C$,直接就能看到域控制器的 C 盘文件了。没有密码,没有交互,直接进入。这就是黄金票据的恐怖之处。


http://www.jsqmd.com/news/267751/

相关文章:

  • STM32智能PID无刷电机PWM调速正反转设计(设计源文件+万字报告+讲解)(支持资料、图片参考_相关定制)_文章底部可以扫码
  • USB口OVP过压保护芯片
  • STM32单片机心率血氧血压温度检测082X(设计源文件+万字报告+讲解)(支持资料、图片参考_相关定制)_文章底部可以扫码
  • 2026年自学网络安全入门教程(非常详细)从零基础入门到精通,看完这一篇就够了
  • 2026年背胶魔术贴厂家最新推荐:切片魔术贴、家居用魔术贴、射出钩魔术贴、纱网魔术贴、背靠背魔术贴、防蚊类魔术贴选择指南 - 优质品牌商家
  • OPC全流程AI agents
  • 基于AI智能化+Web的智能在线考试与自动评分系统的设计与实现(毕业设计源码+论文+精美PPT)
  • STM32单片机车载CAN总线通信系统159(设计源文件+万字报告+讲解)(支持资料、图片参考_相关定制)_文章底部可以扫码
  • OPC全流程AI agents组合参考介绍
  • 基于STM32水位检测PID控制系统APP设计183(设计源文件+万字报告+讲解)(支持资料、图片参考_相关定制)_文章底部可以扫码
  • 详解Agent Skills:让AI拥有更多专业能力(什么是Agent Skills?如何创建?如何使用?如何获取?)
  • 基于51单片机智能电表插座交流电压流Proteus仿真资料设计24-392(设计源文件+万字报告+讲解)(支持资料、图片参考_相关定制)_文章底部可以扫码
  • 基于AI+数据可视化分析+PHP的智能宠物商城系统的设计与开发(毕业设计源码+论文+精美PPT)
  • 基于51/STM32单片机锂电池蓄电池充电容量过充过压保护无线设计(设计源文件+万字报告+讲解)(支持资料、图片参考_相关定制)_文章底部可以扫码
  • 基于AI功能+Vue的青湖社区健康管理系统设计与实现(毕业设计源码+论文+精美PPT)
  • Deepoc具身模型开发板:发动机智能化的技术底座
  • 基于数据可视化分析的汽车养护系统设计与实现(毕业设计源码+论文+精美PPT)
  • 低误差率、高性能、符合审计要求的金融数据库审计和监测最佳实践指南
  • 车辆经济性MATLAB计算程序
  • cy5.5-Maltosyl-Glucose,cy5.5-麦芽糖-葡萄糖,荧光特性
  • Python网页自动化操作全攻略:从入门到实战
  • 基于AI分析+Spring Boot的房产交易系统设计与实现(毕业设计源码+论文+精美PPT)
  • cy5.5-Fructose-6-phosphate,cy5.5-果糖-6-磷酸
  • 基于AI功能+大数据可视化分析+Spark的买菜推荐系统设计与实现(毕业设计源码+论文+精美PPT)
  • linux简版启动,关闭jar命令
  • 基于AI功能+Node.js+微信小程序的大众点评美食系统(程序系统+论文+PPT)
  • HarmonyOS NEXT(鸿蒙)基础知识
  • 基于数据可视化分析+人脸识别员工考勤管理系统设计与实现(毕业设计源码+论文+精美PPT)
  • 2026年哈萨克斯坦评价高的GOST-K认证,俄罗斯EPC项目认证排名较高企业 - 速递信息
  • 完整教程:【JavaEE】万字详解JVM