> For the complete documentation index, see [llms.txt](https://hacking-notes.jord4n.pro/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://hacking-notes.jord4n.pro/zh/active-directory/kerberos.md).

# Kerberos 攻击

以 Kerberos 为重点的 Active Directory 笔记：协议流程、票据请求、Roasting 技术、SPN 滥用、Rubeus 工作流、Impacket 命令和流量分析。

<table data-view="cards" data-full-width="false" data-search="false"><thead><tr><th></th><th></th><th></th><th data-hidden data-card-target data-type="content-ref"></th></tr></thead><tbody><tr><td><h3><i class="fa-ticket" style="color:$primary;">:ticket:</i></h3></td><td><h4>Kerberos 协议</h4></td><td>关于 Kerberos 协议的 Active Directory 安全笔记，涵盖枚举、Kerberos、凭据、ACL 滥用、横向移动、利用流程和验证步骤。</td><td><a href="/pages/96e3e61bd14e180e38f15dd1607851592e7aac89">/pages/96e3e61bd14e180e38f15dd1607851592e7aac89</a></td></tr><tr><td><h3><i class="fa-ticket" style="color:$primary;">:ticket:</i></h3></td><td><h4>关键组件</h4></td><td>关于 Kerberos 关键组件的 Active Directory 安全笔记，涵盖枚举、Kerberos、凭据、ACL 滥用、横向移动、利用流程和验证步骤。</td><td><a href="/pages/dc58b2b9915a7564ddc94c92456f4fac7826a498">/pages/dc58b2b9915a7564ddc94c92456f4fac7826a498</a></td></tr><tr><td><h3><i class="fa-ticket" style="color:$primary;">:ticket:</i></h3></td><td><h4>Kerberos 流程</h4></td><td>关于通用 Kerberos 流程的 Active Directory 安全笔记，涵盖枚举、Kerberos、凭据、ACL 滥用、横向移动、利用流程和验证步骤。</td><td><a href="/pages/081a0e263e698cf2f271431bf37b1b94843c01d0">/pages/081a0e263e698cf2f271431bf37b1b94843c01d0</a></td></tr><tr><td><h3><i class="fa-ticket" style="color:$primary;">:ticket:</i></h3></td><td><h4>Wireshark 分析</h4></td><td>关于使用 Wireshark 观察 Kerberos 的 Active Directory 安全笔记，涵盖枚举、Kerberos、凭据、ACL 滥用、横向移动、利用流程和验证步骤。</td><td><a href="/pages/b38acbf5a3409d869ea9698862b1eacd37af3754">/pages/b38acbf5a3409d869ea9698862b1eacd37af3754</a></td></tr><tr><td><h3><i class="fa-magnifying-glass" style="color:$primary;">:magnifying-glass:</i></h3></td><td><h4>Kerberos 用户枚举</h4></td><td>关于使用 Kerberos 进行用户枚举的 Active Directory 安全笔记，涵盖枚举、Kerberos、凭据、ACL 滥用、横向移动、利用流程和验证步骤。</td><td><a href="/pages/5f2494039f1e4277da208192b9f10788ad040295">/pages/5f2494039f1e4277da208192b9f10788ad040295</a></td></tr><tr><td><h3><i class="fa-ticket" style="color:$primary;">:ticket:</i></h3></td><td><h4>Kerberos 密码喷洒</h4></td><td>关于使用 Kerberos 进行密码喷洒的 Active Directory 安全笔记，涵盖枚举、Kerberos、凭据、ACL 滥用、横向移动、利用流程和验证步骤。</td><td><a href="/pages/2160702e9e8fe14b1d1253461c68ff3edca266f4">/pages/2160702e9e8fe14b1d1253461c68ff3edca266f4</a></td></tr><tr><td><h3><i class="fa-ticket" style="color:$primary;">:ticket:</i></h3></td><td><h4>AS-REP 烤票</h4></td><td>关于 AS-REP 烤票的 Active Directory 安全笔记，涵盖枚举、Kerberos、凭据、ACL 滥用、横向移动、利用流程和验证步骤。</td><td><a href="/pages/10ff3db7ff7d78c65e0608b1c2f6264187d1620f">/pages/10ff3db7ff7d78c65e0608b1c2f6264187d1620f</a></td></tr><tr><td><h3><i class="fa-ticket" style="color:$primary;">:ticket:</i></h3></td><td><h4>使用 Wireshark 进行 AS-REP 烤票</h4></td><td>关于使用 Wireshark 进行 AS-REP 烤票的 Active Directory 安全笔记，涵盖枚举、Kerberos、凭据、ACL 滥用、横向移动、利用流程和验证步骤。</td><td><a href="/pages/3d96e35aca593416e1917545fd0b0e794b0483fb">/pages/3d96e35aca593416e1917545fd0b0e794b0483fb</a></td></tr><tr><td><h3><i class="fa-ticket" style="color:$primary;">:ticket:</i></h3></td><td><h4>Rubeus 安装</h4></td><td>关于 Rubeus 安装的 Active Directory 安全笔记，涵盖枚举、Kerberos、凭据、ACL 滥用、横向移动、利用流程和验证步骤。</td><td><a href="/pages/12f393ed32765ebeeab8be647f37b74473ff589f">/pages/12f393ed32765ebeeab8be647f37b74473ff589f</a></td></tr><tr><td><h3><i class="fa-ticket" style="color:$primary;">:ticket:</i></h3></td><td><h4>查找 AS-REP 用户</h4></td><td>关于枚举可受 AS-REP 烤票攻击的用户的 Active Directory 安全笔记，涵盖枚举、Kerberos、凭据、ACL 滥用、横向移动、利用流程和验证步骤。</td><td><a href="/pages/1b96c813ef902ea396c14434b5dedcf2407f3253">/pages/1b96c813ef902ea396c14434b5dedcf2407f3253</a></td></tr><tr><td><h3><i class="fa-ticket" style="color:$primary;">:ticket:</i></h3></td><td><h4>使用 Rubeus 进行 AS-REP 烤票</h4></td><td>关于使用 Rubeus 进行 AS-REP 烤票的 Active Directory 安全笔记，涵盖枚举、Kerberos、凭据、ACL 滥用、横向移动、利用流程和验证步骤。</td><td><a href="/pages/c7c81c5db7fc0fa421125cda0e5f51e10f5f7e7d">/pages/c7c81c5db7fc0fa421125cda0e5f51e10f5f7e7d</a></td></tr><tr><td><h3><i class="fa-ticket" style="color:$primary;">:ticket:</i></h3></td><td><h4>通过 ACL 启用 AS-REP 漏洞</h4></td><td>关于通过 ACL 启用 AS-REP 漏洞的 Active Directory 安全笔记，涵盖枚举、Kerberos、凭据、ACL 滥用、横向移动、利用流程和验证步骤。</td><td><a href="/pages/946b487e77136168d9be618f6b6c6dd177d62186">/pages/946b487e77136168d9be618f6b6c6dd177d62186</a></td></tr><tr><td><h3><i class="fa-ticket" style="color:$primary;">:ticket:</i></h3></td><td><h4>在 Linux 下进行 AS-REP 烤票</h4></td><td>关于在 Linux 下进行 AS-REP 烤票的 Active Directory 安全笔记，涵盖枚举、Kerberos、凭据、ACL 滥用、横向移动、利用流程和验证步骤。</td><td><a href="/pages/0598507fcef4fb80f14ce160d7816579427dd81f">/pages/0598507fcef4fb80f14ce160d7816579427dd81f</a></td></tr><tr><td><h3><i class="fa-ticket" style="color:$primary;">:ticket:</i></h3></td><td><h4>TGS-REP / Kerberoasting</h4></td><td>关于 TGS-REP 烤票 / Kerberoasting 的 Active Directory 安全笔记，涵盖枚举、Kerberos、凭据、ACL 滥用、横向移动、利用流程和验证步骤。</td><td><a href="/pages/6d316e5eec6eeecf03e289739907534c87638360">/pages/6d316e5eec6eeecf03e289739907534c87638360</a></td></tr><tr><td><h3><i class="fa-ticket" style="color:$primary;">:ticket:</i></h3></td><td><h4>服务账户实验室</h4></td><td>关于为实验室创建服务账户的 Active Directory 安全笔记，涵盖枚举、Kerberos、凭据、ACL 滥用、横向移动、利用流程和验证步骤。</td><td><a href="/pages/d537abae75e77623e5959c274b1bdbd816cee516">/pages/d537abae75e77623e5959c274b1bdbd816cee516</a></td></tr><tr><td><h3><i class="fa-ticket" style="color:$primary;">:ticket:</i></h3></td><td><h4>使用 Rubeus 进行 Kerberoasting</h4></td><td>关于使用 Rubeus 进行 Kerberoasting 的 Active Directory 安全笔记，涵盖枚举、Kerberos、凭据、ACL 滥用、横向移动、利用流程和验证步骤。</td><td><a href="/pages/f7e44566199e5adb46499eb41459d9e56f6b3bd8">/pages/f7e44566199e5adb46499eb41459d9e56f6b3bd8</a></td></tr><tr><td><h3><i class="fa-ticket" style="color:$primary;">:ticket:</i></h3></td><td><h4>使用 Impacket 进行 Kerberoasting</h4></td><td>关于使用 Impacket 进行 Kerberoasting 的 Active Directory 安全笔记，涵盖枚举、Kerberos、凭据、ACL 滥用、横向移动、利用流程和验证步骤。</td><td><a href="/pages/0cf6311f1a4ea636ff3847ad0ea5ddddb0d27aa7">/pages/0cf6311f1a4ea636ff3847ad0ea5ddddb0d27aa7</a></td></tr><tr><td><h3><i class="fa-ticket" style="color:$primary;">:ticket:</i></h3></td><td><h4>通过 SPN 进行 Kerberoasting</h4></td><td>关于通过修改 SPN 进行 Kerberoasting 的 Active Directory 安全笔记，涵盖枚举、Kerberos、凭据、ACL 滥用、横向移动、利用流程和验证步骤。</td><td><a href="/pages/a30a2f0eedc2f328da133a2408b40dedf5376b4e">/pages/a30a2f0eedc2f328da133a2408b40dedf5376b4e</a></td></tr><tr><td><h3><i class="fa-ticket" style="color:$primary;">:ticket:</i></h3></td><td><h4>AS-REP 与 Kerberoasting</h4></td><td>关于 AS-REP 烤票与 Kerberoasting 之间区别的 Active Directory 安全笔记，涵盖枚举、Kerberos、凭据、ACL 滥用、横向移动、利用流程和验证步骤。</td><td><a href="/pages/904ce0cba54081d9b6f0de28e5c3b4714d507292">/pages/904ce0cba54081d9b6f0de28e5c3b4714d507292</a></td></tr></tbody></table>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://hacking-notes.jord4n.pro/zh/active-directory/kerberos.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
