news 2026/5/11 16:21:34

【域攻防】约束性委派的利用

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
【域攻防】约束性委派的利用

别混日子了,小心让日子把你们给混了

免责声明

本公众号分享的所有文章仅用于信息防御技术研究,切勿用于其他用途。由于传播或利用此文所提供的信息、技术或方法而造成的任何直接或间接的后果及损失,均由使用者本人负责, 文章作者不为此承担任何责任。

约束性委派的利用

原理

非约束性委派被委派的机器会直接得到发布委派的用户的TGT,是十分不安全的,因此微软推出了约束性委派,还扩充kerberos协议,添加了s4u2self与s4u2proxy协议,以增加安全性。这两个协议的具体细节可以查看:windows中关于委派(delegation)的理解这篇文章。下面我简述一下约束性委派的过程,假设有这么一种情况,用户A委派service1去访问service2,那么大概的访问过程如下:

用户A访问service1。 service1通过s4u2self协议代表用户A去请求一个可以访问service1自身的可转发的ticket,这个ticket代表域控授权service1可以以用户A的身份进行操作。 service1以用户A的身份访问KDC请求一个访问service2的可转发的ticket service1获取到ticket并以用户A的名义访问service2。

第一个ticket表示域控授权service1代表用户A来访问service1,第二个ticket代表域控授权service1代表用户来访问servi

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/5/11 16:18:56

3步搞定Windows风扇智能控制:FanControl完全手册

3步搞定Windows风扇智能控制:FanControl完全手册 【免费下载链接】FanControl.Releases This is the release repository for Fan Control, a highly customizable fan controlling software for Windows. 项目地址: https://gitcode.com/GitHub_Trending/fa/FanC…

作者头像 李华
网站建设 2026/5/11 16:08:33

高效论文降重方案:TOP10平台功能对比与选择建议(2026最新抗AIGC版)

【CSDN 专栏导语】 大家好,我是你们深耕“AI效率工具”与“学术风控对抗”的老朋友。 2026年了,各大高校教务系统的检测接口全面升级,如果在座的各位本科生、硕博生还在用两三年前的旧思路去改论文,很可能会在提交盲审时触发系统的…

作者头像 李华
网站建设 2026/5/11 16:07:58

Kubernetes CI/CD与GitOps详解

Kubernetes CI/CD与GitOps详解 1. ArgoCD 1.1 ArgoCD安装 kubectl create namespace argocd kubectl apply -n argocd -f https://raw.githubusercontent.com/argoproj/argo-cd/stable/manifests/install.yaml1.2 Application定义 apiVersion: argoproj.io/v1alpha1 kind: Appl…

作者头像 李华