首先,我们将简要了解 Kerberos 预身份验证和 AS-REP 烘烤攻击的
工作原理;接着,学习如何
远程搜索域中可进行 AS-REP 烘烤的用户,以及如何
远程执行 AS-REP 烘烤攻击以转储可烘烤用户的哈希值;然后,在已建立立足点的情况下,以
本地的方式去搜索可进行 AS-REP 烘烤的用户以及
本地执行 AS-REP 烘烤攻击;最后,通过 Hashcat
破解转储(多种方式转储)的哈希值。