Advertisement

SPN发现和利用

阅读量:

目录

    • 0x01 简介
      • 0x02 类型
      • 特性
      • 工作机制
      • SPN 格式规范
      • setSPN 命令使用
      • 为域内的计算机账户或用户账户配置 SPN
      • 利用 SetSPN 工具对域中相关服务进行信息检索
      • 扫描工具列表:
      • Kerberoasting 攻击方式
      • 常见的若干 SPN 实例命名示例还有

0x01 简介

服务主体名称(SPN)作为Kerberos客户端中用于唯一识别特定Kerberos目标计算机服务实例的关键标识符,发挥着重要作用。在Kerberos身份验证机制中,SPN被用来建立服务实例与对应服务登录账户之间的关联关系。当在同一林结构内的多台计算机上部署多个服务实例时,每个独立的服务实例都应配置专属的SPN。此外,若客户端可能通过多种名称完成身份验证过程,则某一服务实例可配置多个SPN以满足不同场景需求。

类型分类与分析

SPN主要划分为两类:

若某项服务所具备的权限级别为Local System或Network Service,那么对应的SPN将被注册至域内的计算机账户(Computers)中。

若某项服务所具备的权限级别为域内用户账户,则相应的SPN将被注册至域内的用户账户(Users)中。

特点

借助S

全部评论 (0)

还没有任何评论哟~