Apakah Krbtgt dan apakah fungsinya?
Apakah Krbtgt dan apakah fungsinya?

Video: Apakah Krbtgt dan apakah fungsinya?

Video: Apakah Krbtgt dan apakah fungsinya?
Video: HackTheBox - Forest 2024, Disember
Anonim

Setiap domain Active Directory mempunyai yang berkaitan KRBTGT akaun yang digunakan untuk menyulitkan dan menandatangani semua tiket Kerberos untuk domain tersebut. Ia adalah akaun domain supaya semua Pengawal Domain yang boleh ditulis mengetahui kata laluan akaun untuk menyahsulit tiket Kerberos untuk pengesahan.

Memandangkan perkara ini dilihat, untuk apa akaun Krbtgt digunakan?

The akaun KRBTGT ialah pernah menyulitkan dan menandatangani semua tiket Kerberos dalam domain dan pengawal domain guna yang akaun kata laluan untuk menyahsulit tiket Kerberos untuk pengesahan. ini akaun kata laluan tidak pernah berubah, dan akaun nama adalah sama dalam setiap domain, jadi ia adalah sasaran yang terkenal untuk penyerang.

apa itu pass the ticket attack? pengenalan. Serangan pas-the-tiket ialah kaedah yang terkenal untuk menyamar sebagai pengguna pada domain AD. Pada asasnya, stesen kerja/peranti dalam AD mengesahkan kepada pengawal domain dengan meminta TGT tiket untuk dirinya sendiri. TGT itu tiket sah untuk tempoh masa (biasanya jam) dan digunakan untuk meminta lebih banyak tiket.

Daripada itu, apakah maksud Krbtgt?

Akaun Tiket Penjanaan Tiket Kerberos

Adakah Krbtgt dilumpuhkan atau didayakan?

Alasan bahawa KRBTGT akaun adalah kurang upaya dalam Pelayan Windows 2000/2003 ialah tidak ada sebab atau keperluan bagi seseorang untuk log masuk dengan KRBTGT akaun domain. Oleh itu, ia tidak boleh didayakan . Kerana ia adalah akaun terbina dalam, anda tidak boleh membolehkan atau menamakan semula KRBTGT akaun.

Disyorkan: