47+AI
ZH

全站搜索

用自然语言找工具、提示词、技能、MCP 与工作流。

已理解: 

共 0 条

提示词 2

查看全部

技能 10

查看全部

detecting-kerberoasting-attacks

编程协作 · 票据传递攻击检测 · Kerberos 异常监测 · 凭证访问威胁狩猎 · Active Directory 安全 · 离线密码爆破识别

通过监控针对具有 SPN 的服务账户的异常 Kerberos TGS 请求(事件 ID 4769)来检测 Kerberoasting 攻击,攻击者会离线请求这些…

3.1万+

performing-kerberoasting-attack

编程协作 · Kerberoasting 攻击 · Active Directory 测试 · 服务票据破解 · 权限提升评估 · 凭证访问审计

执行 Kerberoasting,这是一种后渗透技术,用于枚举 Active Directory 中具有服务主体名称(SPN)的服务账户,

3.2万+

exploiting-kerberoasting-with-impacket

编程协作 · Kerberoasting 攻击 · Active Directory 渗透 · Kerberos 票据破解 · 服务账户密码获取 · Impacket 工具使用

利用 Impacket 的 GetUserSPNs.py 执行 Kerberoasting 攻击(MITRE ATT&CK T1558.003),为注册了 SP…

3.1万+

detecting-golden-ticket-attacks-in-kerberos-logs

编程协作 · Kerberos 票据攻击检测 · Active Directory 威胁狩 · Splunk 日志查询 · 凭据伪造识别 · 黄金票据告警

使用 Splunk 和 KQL 查询检测 Active Directory 中的黄金票据攻击,查询对象为域控事件日志,识别 Kerberos TGT 异常,例如…

3.1万+

detecting-pass-the-ticket-attacks

编程协作 · skill · agent-skill · detecting · pass · the · ticket · attacks · mukul975

通过分析 Windows 事件 ID 4768、4769 和 4771 中的异常票据使用模式来检测 Kerberos 票据传递(PtT)攻击,并提供针对 Spl…

3.1万+

conducting-pass-the-ticket-attack

编程协作 · Kerberos 票据攻击 · 横向渗透演练 · 红队对抗模拟 · 票据复用检测 · 后渗透阶段利用

通过在被攻陷主机的 LSASS 内存中提取 Kerberos TGT/TGS 票据并将其注入到另一个会话来执行票据传递(Pass-the-Ticket, PtT…

3.1万+

detecting-golden-ticket-forgery

编程协作 · 黄金票据攻击检测 · 活动目录安全检测 · 加密降级识别 · 票据寿命异常分析 · 凭据窃取调查

通过分析 Windows 事件 ID 4769 中 RC4 加密降级(0x17)、异常的票据生命周期以及 krbtgt 账户异常,使用 Splunk 和 Ela…

3.1万+

exploiting-constrained-delegation-abuse

编程协作 · skill · agent-skill · exploiting · constrained · delegation · abuse · mukul975 · Anthropic-Cybersecur

利用 Impacket 的 findDelegation.py 和 getST.py(或 Windows 上的 Rubeus/Kekeo)滥用 Active D…

3.2万+

extracting-credentials-from-memory-dump

编程协作 · 内存取证 · 凭据提取 · Windows 取证 · Kerberos 票据解析 · 事件响应

使用 Volatility 3、Mimikatz 和 pypykatz 从 Windows 内存转储中提取缓存的凭据、密码哈希、Kerberos 票据和身份验证…

3.1万+

competition-kerberos-delegation

编程协作 · skill · agent-skill · competition · kerberos · delegation · zhaoxuya520 · reverse-skill · ai-agent

用于 ctf-sandbox-orchestrator 的内部下游技能。针对 Kerberos 委派、SPN 信任边、S4U 滥用、RBCD、受限或非受限委派以…

2.9万+