본문 바로가기
Security#Security조회 1

Golden Ticket Attack란?

정의

Kerberos KRBTGT 해시를 탈취해 도메인 완전 장악.

Golden Ticket

KRBTGT 계정 NTLM 해시로 임의 TGT 발급 → 모든 서비스 접근. mimikatz로 추출. KRBTGT 2회 리셋이 유일 대응.

🔗 함께 보면 좋은 용어

Security 전체 →