SPN发现和利用
发布时间
阅读量:
阅读量
目录
-
- 0x01 简介
- 0x02 类型
- 特性
- 工作机制
- SPN 格式规范
- setSPN 命令使用
- 为域内的计算机账户或用户账户配置 SPN
- 利用 SetSPN 工具对域中相关服务进行信息检索
- 扫描工具列表:
- Kerberoasting 攻击方式
- 常见的若干 SPN 实例命名示例还有
- 0x01 简介
0x01 简介
服务主体名称(SPN)作为Kerberos客户端中用于唯一识别特定Kerberos目标计算机服务实例的关键标识符,发挥着重要作用。在Kerberos身份验证机制中,SPN被用来建立服务实例与对应服务登录账户之间的关联关系。当在同一林结构内的多台计算机上部署多个服务实例时,每个独立的服务实例都应配置专属的SPN。此外,若客户端可能通过多种名称完成身份验证过程,则某一服务实例可配置多个SPN以满足不同场景需求。
类型分类与分析
SPN主要划分为两类:
若某项服务所具备的权限级别为Local System或Network Service,那么对应的SPN将被注册至域内的计算机账户(Computers)中。
若某项服务所具备的权限级别为域内用户账户,则相应的SPN将被注册至域内的用户账户(Users)中。
特点
借助S
全部评论 (0)
还没有任何评论哟~
