Kerberos域网络安全从入门到精通

Kerberos域网络安全从入门到精通

查阅电子书
手机扫码
  • 微信扫一扫

    关注微信公众号

因版权原因待上架

编辑推荐

kerberos域网络安全教程,通过域网络攻防对抗和测试,构建企业网络完全基石。

内容简介

本书聚焦于Kerberos域网络安全这个专业领域,强调实战性。

全书主要内容包括:一、介绍了Kerberos、NTLM两个主要的域网络认证协议;二、构建配置了典型的域网络作为测试环境;三、从漏洞原理、漏洞POC、漏洞挖掘思路、安全对抗场景等角度讲解了域安全主要、经典的几个漏洞及预防措施;四、讲解了几种的非漏洞方式的模拟攻击场景以及针对性的检测防御手段;五、介绍了几种隐蔽的域网络后门,可用于长期稳定的控制域网络。

本书从本源上分析域网络的安全隐患、漏洞挖掘的思路,既有基础概念,又有实战,理论结合试验,非常适合于网络高级安全人员阅读。

作者简介

作者杨湘和,中网数据副总裁,网络安全专家,专注于Kerberos域网络安全近十年,有丰富的漏洞挖掘经验和网络安全对抗经验,曾获得2项省级科技进步一等奖。

章节目录

版权信息

前言

第1章 基础认证协议

1.1 Kerberos协议

1.2 NTLM认证协议

第2章 实验环境

2.1 环境拓扑和配置

2.2 安装adsec森林根域

2.3 添加客户端

2.4 安装lab子域

2.5 安装res.com子域

2.6 建立森林间信任关系

第3章 域信息搜集

3.1 域架构信息获取

3.2 域主机用户信息获取

3.3 域内分组信息获取

3.4 域内组策略信息获取

3.5 域内特权账号信息获取

第4章 组策略攻击

4.1 组策略概念

4.2 组策略下发原理

4.3 组策略攻击

4.4 组策略攻击的检测防御

第5章 PTH攻击

5.1 PTH概念

5.2 NTLM值获取

5.3 PTH攻击

5.4 PTH之争

5.5 检测防御

第6章 Kerberoasting攻击

6.1 Kerberoasting概念

6.2 Kerberoasting原理

6.3 Kerberoasting攻击

6.4 检测防御

第7章 ACL

7.1 ACL概念

7.2 ACL审计

7.3 进程和服务ACL审计

7.4 文件目录ACL审计

7.5 Token ACL审计

7.6 注册表ACL审计

7.7 CVE-2010-2554

7.8 检测防御

第8章 黄金白银票据

8.1 黄金票据

8.2 黄金票据的检测防御

8.3 白银票据

8.4 白银票据的检测防御

第9章 NTLM重放攻击

9.1 NTLM重放攻击概念

9.2 CVE-2015-0005

9.3 CVE-2019-1019

9.4 CVE-2019-1040

9.5 CVE-2019-1166

9.6 检测防御

第10章 Kerberos协议典型漏洞

10.1 PAC

10.2 CVE-2014-6324

10.3 CVE-2015-0008

10.4 CVE-2015-0009

10.5 CVE-2015-6095

10.6 CVE-2016-0049

10.7 CVE-2016-3237

10.8 CVE-2016-3223

10.9 CVE-2016-3299

10.10 检测防御

第11章 基于域信任的攻击

11.1 域信任关系

11.2 域信任关系的获取

11.3 跨域认证和资源访问授权

11.4 SIDHistory版跨域黄金票据

11.5 IRKey版跨域黄金票据

11.6 利用域信任实现跨域攻击

11.7 SID过滤机制

11.8 检测防御

第12章 基于域委派的攻击

12.1 域委派概念

12.2 筛选具有委派属性的服务账号

12.3 基于委派的攻击

12.4 检测防御

第13章 基于资源的受限委派攻击

13.1 RBCD概念

13.2 基于RBCD的攻击

13.3 S4U2Proxy的缺陷

13.4 检测防御

第14章 DCShadow

14.1 DCShadow原理

14.2 注册域服务器

14.3 认可域服务器

14.4 发起域复制

14.5 重现DCShadow

14.6 检测防御

第15章 域内隐蔽后门

15.1 基于域策略目录ACL的隐蔽后门

15.2 基于LAPS的隐蔽后门

15.3 基于域内主机账号的隐蔽后门

15.4 基于AdminSDHolder对象ACL的隐蔽后门

15.5 检测防御

第16章 基于元数据的检测

16.1 管理员组成员变更检测

16.2 账号对象ACL变更检测

16.3 口令策略变更检测

Kerberos域网络安全从入门到精通是2022年由北京大学出版社出版,作者杨湘和 等。

得书感谢您对《Kerberos域网络安全从入门到精通》关注和支持,如本书内容有不良信息或侵权等情形的,请联系本网站。

购买这本书

你可能喜欢
Ubuntu Linux 从入门到精通 电子书
《UbuntuLinux从入门到精通》适合Linux初级用户使用,讲述了UbuntuLinux操作系统的系统管理、桌面办公应用、服务器配置等知识,用以辅助更多的用户得心应手地使用Linux操作系统作为桌面办公环境及服务器环境。主要包含UbuntuLinux12.04的安装、配置、桌面应用、系统管理,以及以UbuntuLinux12.04为平台的各种服务器的搭建及配置等内容,从入门到高级应用,从个人
VisualC++从入门到精通 电子书
  《Visual C从入门到精通》,超级畅销的C语言经典著作,100000读者的共同选择,长期雄踞各大书店、网店排行榜前列。本次改版在传承经典的基础上,对内容进行全面扩充,大量补充典型案例,贴近实战,帮助读者迅速积累开发经验。      强大的编委会阵容,业界专家倾力推荐   中国软件行业协会教育与培训委员会 秘书长 邱钦伦   微软开发工具及平台事业部 产品经理 胡德民   Sun亚洲全球化中心 技术总监 刘杰   龙马创新教育研究室 总裁 孔长征   河南省863软件孵化器有限公司 总经理 翟为唐   广东拓思软件科学园有限公司 副总经理 黄万民   西安863软件孵化器有限公司 总经理 楼文晓   郑州大学信息工程学院 副院长 周清雷   华大锐志软件人才孵化基地 技术总监 微软有价值专家(MVP) 王豫翔   NEC信息系统(中国)有限公司 开发部长 石少峥   东忠集团 副总裁 李朝阳   《程序员》杂志、CSDN技术专家 尹成   51CTO.com 技术总监 陈德勇   微软有价值专家(MVP) 杨云         DVD光盘超值赠送   21小时全程同步教学录像,一线教学和开发人员贴心讲解,配合图书高效学习   18小时价值6000元的Oracle项目实战教学录像,帮您轻松学会Oracle数据库   107个典型范例、5个经典应用程序开发指导、6个完整项目,在实战中掌握VC编程   19个实战测试及解析,举一反三,掌握更透彻   8个超值资源大放送   超值资源1:118 页库函数查询手册   超值资源2:224 页MFC查询手册   超值资源3:53 个Visual C常见错误及解决方案   超值资源4:100 个Visual C开发经验及技巧大汇总   超值资源5:100 个Visual C常见面试题   超值资源6:软件开发文档模板   超值资源7:Visual C 程序员职业规划电子书   超值资源8:Visual C 程序员面试技巧电子书      零基础、入门级的讲解——无论读者是否从事计算机相关行业,是否接触过Visual C,是否使用Visual C开发过项目,都能从本书中找到起点。   超多、实用、专业的范例和项目——本书结合实际工作中的范例,逐一讲解Visual C的各种知识和技术。还以实际开发项目来总结本书所学内容,帮助读者在实战中掌握知识,轻松拥有项目经验。   随时检测自己的学习成果——每章首页罗列了“本章要点”,以便读者明确学习方向。每章的“实战练习”则根据所在章的知识点精心设计而成,读者可以随时自我检测,巩固所学知识。   细致入微、贴心提示——本书在讲解过程中使用了“提示”、“注意”、“ 技巧”等小栏目,帮助读者在学习过程中更清楚地理解基本概念、掌握相关操作,并轻松获取实战技巧。
C语言从入门到精通 电子书
零基础、入门级的讲解 无论读者是否从事计算机相关行业,是否接触过C语言,是否使用C语言开发过项目,都能从本书中获益。 超多、实用、专业的范例和项目 本书结合实际工作中的范例,逐一讲解C语言的各种知识和技术。之后以实际开发项目来总结本书所学内容,帮助读者在实战中掌握知识,轻松拥有项目经验。 随时检测自己的学习成果 每章首页给出了“本章要点”,以便读者明确学习方向,读者可以随时自我检测,巩固所学知识。 细致入微、贴心提示 本书在讲解过程中使用了“提示”“注意”“技巧”等小栏目,帮助读者在学习过程中更清楚地理解基本概念、 掌握相关操作,并轻松获取实战技巧。 全程同步教学视频 涵盖本书所有知识点,详细讲解每个范例及项目的开发过程及关键点,帮助读者更轻松地掌握书中所有的C语言程序设计知识。 超多电子资源大放送 赠送大量电子资源,包括本书范例的素材文件和结果文件、本书教学 PPT、C语言标准库函数查询手册、C语言常用查询手册、10套完整源代码、全国计算机等级考试二级C语言考试大纲及应试技巧、C语言常见面试题、C语言常见错误及解决方案、C语言开发经验及技巧大汇总、C语言程序员职业规划、C语言程序员面试技巧。 多平台学习方式 可实现手机端、电脑端同步学习
Python编程从入门到精通 电子书
带你由浅入深地详细了解Python语言开发技术。
学电脑从入门到精通 电子书
《学电脑从入门到精通》以案例教学的方式为读者系统地介绍了电脑的相关知识和操作技巧。《学电脑从入门到精通》共16章。第1章主要介绍电脑的入门知识;第2~7章主要介绍Windows10的使用方法,包括基本操作、电脑操作环境的个性化设置、管理电脑文件和文件夹、轻松学会打字、电脑网络的连接以及管理电脑中的软件等;第8~10章主要介绍网上娱乐方法,包括多媒体娱乐、使用电脑上网以及网络聊天交友等;第11~13