detecting-kerberoasting-attacks
编程协作 · 票据传递攻击检测 · Kerberos 异常监测 · 凭证访问威胁狩猎 · Active Directory 安全 · 离线密码爆破识别
通过监控针对具有 SPN 的服务账户的异常 Kerberos TGS 请求(事件 ID 4769)来检测 Kerberoasting 攻击,攻击者会离线请求这些…
用自然语言找工具、提示词、技能、MCP 与工作流。
已理解:
共 0 条
编程协作 · 票据传递攻击检测 · Kerberos 异常监测 · 凭证访问威胁狩猎 · Active Directory 安全 · 离线密码爆破识别
通过监控针对具有 SPN 的服务账户的异常 Kerberos TGS 请求(事件 ID 4769)来检测 Kerberoasting 攻击,攻击者会离线请求这些…
编程协作 · Kerberoasting 攻击 · Active Directory 测试 · 服务票据破解 · 权限提升评估 · 凭证访问审计
执行 Kerberoasting,这是一种后渗透技术,用于枚举 Active Directory 中具有服务主体名称(SPN)的服务账户,
编程协作 · Kerberoasting 攻击 · Active Directory 渗透 · Kerberos 票据破解 · 服务账户密码获取 · Impacket 工具使用
利用 Impacket 的 GetUserSPNs.py 执行 Kerberoasting 攻击(MITRE ATT&CK T1558.003),为注册了 SP…
编程协作 · Kerberos 票据攻击检测 · Active Directory 威胁狩 · Splunk 日志查询 · 凭据伪造识别 · 黄金票据告警
使用 Splunk 和 KQL 查询检测 Active Directory 中的黄金票据攻击,查询对象为域控事件日志,识别 Kerberos TGT 异常,例如…
编程协作 · skill · agent-skill · detecting · pass · the · ticket · attacks · mukul975
通过分析 Windows 事件 ID 4768、4769 和 4771 中的异常票据使用模式来检测 Kerberos 票据传递(PtT)攻击,并提供针对 Spl…
编程协作 · Kerberos 票据攻击 · 横向渗透演练 · 红队对抗模拟 · 票据复用检测 · 后渗透阶段利用
通过在被攻陷主机的 LSASS 内存中提取 Kerberos TGT/TGS 票据并将其注入到另一个会话来执行票据传递(Pass-the-Ticket, PtT…
编程协作 · 黄金票据攻击检测 · 活动目录安全检测 · 加密降级识别 · 票据寿命异常分析 · 凭据窃取调查
通过分析 Windows 事件 ID 4769 中 RC4 加密降级(0x17)、异常的票据生命周期以及 krbtgt 账户异常,使用 Splunk 和 Ela…
编程协作 · skill · agent-skill · exploiting · constrained · delegation · abuse · mukul975 · Anthropic-Cybersecur
利用 Impacket 的 findDelegation.py 和 getST.py(或 Windows 上的 Rubeus/Kekeo)滥用 Active D…
编程协作 · 内存取证 · 凭据提取 · Windows 取证 · Kerberos 票据解析 · 事件响应
使用 Volatility 3、Mimikatz 和 pypykatz 从 Windows 内存转储中提取缓存的凭据、密码哈希、Kerberos 票据和身份验证…
编程协作 · skill · agent-skill · competition · kerberos · delegation · zhaoxuya520 · reverse-skill · ai-agent
用于 ctf-sandbox-orchestrator 的内部下游技能。针对 Kerberos 委派、SPN 信任边、S4U 滥用、RBCD、受限或非受限委派以…