ycliper

Популярное

Музыка Кино и Анимация Автомобили Животные Спорт Путешествия Игры Юмор

Интересные видео

2025 Сериалы Трейлеры Новости Как сделать Видеоуроки Diy своими руками

Топ запросов

смотреть а4 schoolboy runaway турецкий сериал смотреть мультфильмы эдисон
Скачать

Як працює атака Golden Ticket

Автор: Your CoreWin

Загружено: 2025-11-11

Просмотров: 74

Описание: Дисклеймер: дане відео створене виключно з навчально-просвітницькою метою. Матеріал не є закликом до протиправних дій і не призначений для використання проти чужих систем. Усі демонстрації виконані в контрольованому середовищі.

Що таке «Golden Ticket»?
Уявіть собі «золотий квиток» із «Чарлі та шоколадної фабрики» – він дає власникові необмежений доступ без перешкод. В аналогічному сенсі в кібербезпеці атака «Golden Ticket» забезпечує зловмисникові практично безперешкодний доступ до ресурсів доменної інфраструктури.

Коротко про механізм: атака полягає у зловживанні процесом автентифікації Kerberos. Нападник використовує хеш облікового запису KRBTGT у Active Directory для підробки Ticket Granting Ticket (TGT). У результаті зловмисник може видавати себе за будь-якого користувача (включно з адміністраторами) і отримувати довготривалий доступ до доменних ресурсів, минаючи стандартні перевірки.

У практиці для реалізації подібних атак часто застосовують відомі інструменти (наприклад, Mimikatz або модулі з Impacket), які полегшують роботу з необхідними криптографічними даними. Підроблені TGT виглядають коректно з точки зору криптографії, тому служба видачі квитків (KDC) може їх прийняти навіть після того, як змінено паролі – це прояв архітектурної слабкості в реалізації Kerberos.

Оскільки контролери домену технічно не відрізняють підроблені TGT від легітимних, стандартні журнали автентифікації часто не фіксують очевидних слідів такої атаки. Простого скидання пароля недостатньо: щоб повністю усунути можливість генерації фальшивих квитків, потрібна подвійна ротація ключа KRBTGT на кожному контролері домену.

У цьому відео показано прикладну, ілюстративну демонстрацію того, як може відбуватися така атака в середовищі Active Directory.







Музика: Good Vibes Only by Wanheda   / user-724527508  
Creative Commons — Attribution 3.0 Unported — CC BY 3.0
Free Download / Stream: https://bit.ly/47gKkhR
Music promoted by Audio Library https://bit.ly/3MqlAeY

Не удается загрузить Youtube-плеер. Проверьте блокировку Youtube в вашей сети.
Повторяем попытку...
Як працює атака Golden Ticket

Поделиться в:

Доступные форматы для скачивания:

Скачать видео

  • Информация по загрузке:

Скачать аудио

Похожие видео

КАМЕРА, ЯКА ЗНІМАЄ ШВИДШЕ ЗА СВІТЛО [VERITASIUM]

КАМЕРА, ЯКА ЗНІМАЄ ШВИДШЕ ЗА СВІТЛО [VERITASIUM]

Правда о клонировании SIM-карт

Правда о клонировании SIM-карт

Почему Польша купила тысячу корейских танков вместо Абрамсов и Леопардов?

Почему Польша купила тысячу корейских танков вместо Абрамсов и Леопардов?

НАЙДИВНІШІ МІСЦЯ ДЛЯ ЖИТТЯ/

НАЙДИВНІШІ МІСЦЯ ДЛЯ ЖИТТЯ/"ОКРЕМА ДЕРЖАВА" НА ВОДІ/ДИКИЙ ЗАХІД У ЧОРНОБИЛЬСЬКИХ СЕЛАХ

Почему 100 лет в электропоездах применяли не самый лучший двигатель? #энерголикбез

Почему 100 лет в электропоездах применяли не самый лучший двигатель? #энерголикбез

Как работала машина

Как работала машина "Энигма"?

Ванна своими руками из ПЕНОПЛЭКС в 100 раз ДЕШЕВЛЕ аналогов!

Ванна своими руками из ПЕНОПЛЭКС в 100 раз ДЕШЕВЛЕ аналогов!

ЭТО было НЕРЕАЛЬНО! Почему маяки 19 века невозможны даже с современными технологиями?

ЭТО было НЕРЕАЛЬНО! Почему маяки 19 века невозможны даже с современными технологиями?

🔊Играю музыку на моторах

🔊Играю музыку на моторах

Почему эти 5 растворителей должны быть у каждого

Почему эти 5 растворителей должны быть у каждого

DATA LOSS PREVENTION ДЛЯ СЕКТОРУ ОХОРОНИ ЗДОРОВ'Я

DATA LOSS PREVENTION ДЛЯ СЕКТОРУ ОХОРОНИ ЗДОРОВ'Я

Взлом Bitlocker — обход шифрования диска Windows

Взлом Bitlocker — обход шифрования диска Windows

Единственный в мире танк отлитый целиком КАК СТАТУЯ. Австралийский

Единственный в мире танк отлитый целиком КАК СТАТУЯ. Австралийский "Страж"

ChatGPT продает ваши чаты, Anthropic создает цифровых существ, а Маск как всегда…

ChatGPT продает ваши чаты, Anthropic создает цифровых существ, а Маск как всегда…

Netwrix Auditor

Netwrix Auditor

Підігрів двигуна за 50$ - як люди без цього живуть⁉️

Підігрів двигуна за 50$ - як люди без цього живуть⁉️

Как сжимаются изображения? [46 МБ ↘↘ 4,07 МБ] JPEG в деталях

Как сжимаются изображения? [46 МБ ↘↘ 4,07 МБ] JPEG в деталях

📡 «ГОЛОС БОГА»: секретное оружие, которая сводит с ума (Научный разбор)

📡 «ГОЛОС БОГА»: секретное оружие, которая сводит с ума (Научный разбор)

Этот скрипт извлекает все секретные коды из вашего телефона Android

Этот скрипт извлекает все секретные коды из вашего телефона Android

Повысил скорость загрузки на 40% и снизил пинг на 50% за 5 минут!

Повысил скорость загрузки на 40% и снизил пинг на 50% за 5 минут!

© 2025 ycliper. Все права защищены.



  • Контакты
  • О нас
  • Политика конфиденциальности



Контакты для правообладателей: [email protected]