Kapitel 5: Grundlagen Kerberos
mimikatz ermöglicht eine Menge spannender Angriffe auf Windows-Domänen basierend auf der Funktionalität des Kerberos-Protokolls. Aus diesem Grund möchte ich nach dem kleinen Abriss zur lokalen Windows-Security-Architektur nun auch kurz die Grundfunktionalität des Kerberos-Protokolls in Windows-Domänen beleuchten.
5.1 Historie von Kerberos
Kerberos wurde um 1978 durch Steven Miller und Clifford Neumann im Rahmen eines Projekts am Massachusetts Institute of Technology (kurz MIT) entwickelt, die aktuelle Version 5 des Protokolls ist im Jahr 2005 in RFC 4120 definiert worden.
Ich gehöre zwar nicht unbedingt zu den Menschen, die jeden Request for Comments (kurz RFC) gelesen haben, jedoch kann ich Ihnen empfehlen ...
Get Penetration testing mit mimikatz now with the O’Reilly learning platform.
O’Reilly members experience books, live events, courses curated by job role, and more from O’Reilly and nearly 200 top publishers.