detecting-golden-ticket-attacks
通过分析 Windows 安全事件日志中的异常 TGT 使用模式,检测 Kerberos 黄金票据(Golden Ticket)攻击。从 EVTX 文件中解析事件 ID 4624、4672 和 4768,识别具有异常生命周期的票据、域 SID 不匹配,以及非管理员账户无对应组成员身份变更却获得管理员级别权限的特权提升序列。
معلومات المصدر
- المستودع
- killvxk/cybersecurity-skills-zh
- آخر نشاط في المصدر
- ١٧ مارس ٢٠٢٦ في ٢١:٣٨
- لغة SKILL.md المكتشفة
- الصينية
- النجوم
- ٤٢
- التفرعات
- ٩
خيارات التثبيت
يُحدَّد Prompt الذي يراجع المصدر أولًا بشكل افتراضي. يمكنك التبديل إلى أمر مباشر أو تنزيل نسخة محلية.
مراجعة ملفات المصدر
اقرأ SKILL.md وأي ملفات مرافقة يعرضها SkillsMP قبل أن تقرر التثبيت.