前言最近twitter上关于CVE应该CVE-2022-33679比较火了,但是资料也是比较少,下面来唠唠吧。kerberos认证原理先了解几个概念认证服务(Authentication server):简称AS,认证客户端身份提供认证服务。域控服务器(Domain Control):即DC。服务票据(Server Ticket):简称ST,在Kerberos认证中,客户端请求的服务通过ST票据认证。票据授予服务(Ticket Granting server):简称TGS,颁发服务票据(server ticket)。活动目录(Active Directory):简称AD,包含了域中所有的对象(用户,计算机,组等)KDC密钥颁发中心(KDC):域控担任特权属性证书(Privilege Attribute Certificate):简称PAC,所包含的是各种授权信息, 例如用户所属的用户组, 用户所具有的权限等。下图为Kerberos的认证过程:image-20221209141408456一个完整的认证流程基本上分为8个步骤1.客户端用户向KDC发送请求,包含用户名,主机名和时间戳。AS接收请求2.AS对客户端用户身份认证后给客户端返回票据授予票据3.客户端使用TGT到票据分发服务(TGS)请求访问服务器A的服务票据(ST)4.TGS给客户端分发ST5.客户端使用ST请求服务器A6.
...
继续阅读
(41)