登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
15857+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
Kerberos
,共找到
10
条记录
默认排序
最新上传
最多下载
票据传递横向移动攻击
conducting-pass-the-ticket-attack
mukul975/Anthropic-Cybersecurity-Skills
277
此技能模拟票据传递(PtT)攻击,是一种关键的后渗透技术。其核心是通过从受感染主机的内存(LSASS)中提取有效的Kerberos票据(TGT/TGS),并将这些票据注入到另一个会话中。这样做可以使得攻击者无需知道密码,即可冒充票据所有者,实现横向移动或权限提升。仅用于授权的红队演练和安全审计。
查看详情
检测金票攻击
detecting-golden-ticket-attacks
mukul975/Anthropic-Cybersecurity-Skills
335
分析 Windows 安全 EVTX 日志,通过关联 4768、4624、4672 事件,识别超长 TGT、无成员变更的权限提升、域 SID 异常等金票迹象,并按时间线生成检测报告。
查看详情
企业网络横向移动检测
detecting-lateral-movement-in-network
mukul975/Anthropic-Cybersecurity-Skills
145
本框架提供了一套用于检测企业网络中攻击者横向移动的完整方案。它详细介绍了如何利用网络流量分析(Zeek)、身份认证日志(Windows Event Logs, Kerberos)以及SIEM关联规则(Splunk, Elastic),来识别如Pass-the-Hash和远程桌面跳板等高级攻击技术,适用于威胁狩猎和安全工程人员构建检测流程。
查看详情
检测Kerberos票据传递攻击
detecting-pass-the-ticket-attacks
mukul975/Anthropic-Cybersecurity-Skills
63
本技能指导如何检测票据传递攻击(PtT),这是一种重要的凭证窃取技术。通过分析Windows安全事件ID(4768, 4769, 4771),用户可以在Splunk或Elastic等SIEM平台构建规则,用于调查安全事件、进行威胁狩猎,并验证安全监控的覆盖范围,以发现横向移动的攻击。
查看详情
域控协议滥用与权限提升
exploiting-constrained-delegation-abuse
mukul975/Anthropic-Cybersecurity-Skills
482
本技能详细介绍了如何利用Active Directory中配置错误的Kerberos约束委派(KCD)机制。通过滥用S4U2Self和S4U2Proxy协议,攻击者可以在授权的红队演习或渗透测试中,冒充高权限用户(如域管理员),从而实现横向移动或完全攻陷域控。
查看详情
域林信任关系审计与攻击
performing-active-directory-forest-trust-attack
mukul975/Anthropic-Cybersecurity-Skills
164
该技能利用Impacket对Active Directory(AD)域林信任关系进行全面审计和模拟攻击。它能够枚举信任边界,分析SID过滤配置,检测SID历史滥用向量,并评估跨域Kerberos票据的风险。适用于红队测试多域环境或进行深度安全审计,查找跨域权限提升路径。
查看详情
Active Directory 攻击策略指南
active-directory-attacks
zebbern/claude-code-guide
199
为红队与渗透测试人员提供的 Active Directory 攻击参考,涵盖侦察、凭证收集、Kerberos 攻击、横向移动与持久化等 Windows 域攻防操作。
查看详情
高级Kerberos攻击手册:域控制器渗透
active-directory-kerberos-attacks
yaklang/hack-skills
180
这是一份针对Active Directory环境的综合性Kerberos攻击指南。内容涵盖AS-REP枚举、Kerberoasting服务票证破解,以及伪造金票(Golden)、银票(Silver)、钻石票(Diamond)和蓝宝石票(Sapphire)。适用于红队和渗透测试人员,用于模拟复杂的域环境攻陷场景。
查看详情
LSASS凭证材料分析与重放
competition-lsass-ticket-material
zhaoxuya520/reverse-skill
413
本技能用于高级Windows环境的取证分析和渗透测试。它专注于从LSASS内存、Kerberos票据缓存、DPAPI和SSP等位置提取凭证、票据和秘密,并证明这些材料是否可重放或有效。核心目标是建立最小化、可行动的链条,以证明提升权限的决定性攻击路径。
查看详情
高级Active Directory域渗透测试指引
windows-ad
zhaoxuya520/reverse-skill
239
本文档提供了一份针对授权Active Directory环境的深度渗透测试指南。内容涵盖Kerberos攻击、BloodHound路径分析、NTLM中继、域权限提升等高级技术,帮助测试人员系统性地规划和执行攻击链,以发现并利用域控的薄弱环节。
查看详情
1
语言
简体中文
English