一、搭建环境
在这里面monowall的配置查看
二、实验步骤
拿到域名
拿到SID
使用mimikatz拿到krbtgt用户的哈希
删除票据
也可以使用mimikatz.exe删除票据,命令是kerberos::purge
伪造票据
拿到域控
伪造成功
在这里面monowall的配置查看
拿到域名
拿到SID
使用mimikatz拿到krbtgt用户的哈希
删除票据
也可以使用mimikatz.exe删除票据,命令是kerberos::purge
伪造票据
拿到域控
伪造成功