<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
    <channel>
        <title>GMSA on Zero Day Notes</title>
        <link>https://blog.5772447.xyz/tags/gmsa/</link>
        <description>Recent content in GMSA on Zero Day Notes</description>
        <generator>Hugo -- gohugo.io</generator>
        <language>zh</language>
        <lastBuildDate>Mon, 14 Sep 2026 07:00:00 +0800</lastBuildDate><atom:link href="https://blog.5772447.xyz/tags/gmsa/index.xml" rel="self" type="application/rss+xml" /><item>
            <title>一次域内 Kerberoasting 攻击的检测与加固实录</title>
            <link>https://blog.5772447.xyz/posts/e3f8a2c1/</link>
            <pubDate>Mon, 14 Sep 2026 07:00:00 +0800</pubDate>
            <guid>https://blog.5772447.xyz/posts/e3f8a2c1/</guid>
            <description>&lt;h2 id=&#34;问题背景&#34;&gt;&lt;a href=&#34;#%e9%97%ae%e9%a2%98%e8%83%8c%e6%99%af&#34; class=&#34;header-anchor&#34;&gt;&lt;/a&gt;问题背景&#xD;&#xA;&lt;/h2&gt;&lt;p&gt;某制造企业内网 AD 域（Windows Server 2019 域控 + Windows 11 工作站）长期运行。安全团队在例行红蓝对抗演练中发现：攻击者仅用一个普通域用户账号，即可在 4 分钟内枚举出 17 个高权限服务账号的 Kerberos 票据，并成功破解其中 3 个域管理员等效权限的哈希。整个过程未触发任何杀毒或 EDR 告警，暴露了「仅依赖边界防火墙 + 终端杀毒」的传统防御体系对域内横向移动的严重盲区。&lt;/p&gt;&#xA;&lt;h2 id=&#34;故障现象&#34;&gt;&lt;a href=&#34;#%e6%95%85%e9%9a%9c%e7%8e%b0%e8%b1%a1&#34; class=&#34;header-anchor&#34;&gt;&lt;/a&gt;故障现象&#xD;&#xA;&lt;/h2&gt;&lt;ol&gt;&#xA;&lt;li&gt;&lt;strong&gt;SPN 枚举无感&lt;/strong&gt;：攻击者使用 &lt;code&gt;setspn.exe -T domain -Q */*&lt;/code&gt; 或 BloodHound 在普通域用户权限下即可列出所有注册 SPN 的服务账号（包括 SQL、Exchange、IIS 应用池账号）。&lt;/li&gt;&#xA;&lt;li&gt;&lt;strong&gt;Kerberoasting 低权限即可执行&lt;/strong&gt;：使用普通域账号请求目标服务账号的 TGS 票据，票据中包含服务账号的 NTLM 哈希加密部分，可离线破解。&lt;/li&gt;&#xA;&lt;li&gt;&lt;strong&gt;破解成功率高&lt;/strong&gt;：3 个服务账号密码为弱口令或「公司名+年份」模式，John the Ripper 在 30 秒内即破解成功，获得域管理员权限。&lt;/li&gt;&#xA;&lt;li&gt;&lt;strong&gt;无告警&lt;/strong&gt;：全程未触发 Windows Defender、深信服 EDR 或 SIEM 规则，安全运营团队完全不知情。&lt;/li&gt;&#xA;&lt;/ol&gt;&#xA;&lt;h2 id=&#34;排查过程&#34;&gt;&lt;a href=&#34;#%e6%8e%92%e6%9f%a5%e8%bf%87%e7%a8%8b&#34; class=&#34;header-anchor&#34;&gt;&lt;/a&gt;排查过程&#xD;&#xA;&lt;/h2&gt;&lt;h3 id=&#34;第一步确认攻击路径&#34;&gt;&lt;a href=&#34;#%e7%ac%ac%e4%b8%80%e6%ad%a5%e7%a1%ae%e8%ae%a4%e6%94%bb%e5%87%bb%e8%b7%af%e5%be%84&#34; class=&#34;header-anchor&#34;&gt;&lt;/a&gt;第一步：确认攻击路径&#xD;&#xA;&lt;/h3&gt;&lt;p&gt;使用 BloodHound 导入域控导出数据，绘制攻击图：&lt;/p&gt;&#xA;&lt;ul&gt;&#xA;&lt;li&gt;起点：普通域用户 &lt;code&gt;corp\li&lt;/code&gt;&lt;/li&gt;&#xA;&lt;li&gt;中间：&lt;code&gt;corp\sqlsvc&lt;/code&gt;（SQL Server 服务账号，SPN 注册 &lt;code&gt;MSSQLSvc/sql01.corp.local&lt;/code&gt;）&lt;/li&gt;&#xA;&lt;li&gt;终点：&lt;code&gt;corp\domainadmin&lt;/code&gt;（域管理员组成员）&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&lt;h3 id=&#34;第二步复现-kerberoasting&#34;&gt;&lt;a href=&#34;#%e7%ac%ac%e4%ba%8c%e6%ad%a5%e5%a4%8d%e7%8e%b0-kerberoasting&#34; class=&#34;header-anchor&#34;&gt;&lt;/a&gt;第二步：复现 Kerberoasting&#xD;&#xA;&lt;/h3&gt;&lt;p&gt;在测试机上以普通域用户身份执行：&lt;/p&gt;&#xA;&lt;div class=&#34;highlight&#34;&gt;&lt;div style=&#34;color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;&#34;&gt;&#xA;&lt;table style=&#34;border-spacing:0;padding:0;margin:0;border:0;&#34;&gt;&lt;tr&gt;&lt;td style=&#34;vertical-align:top;padding:0;margin:0;border:0;&#34;&gt;&#xA;&lt;pre tabindex=&#34;0&#34; style=&#34;color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;&#34;&gt;&lt;code&gt;&lt;span style=&#34;white-space:pre;-webkit-user-select:none;user-select:none;margin-right:0.4em;padding:0 0.4em 0 0.4em;color:#7f7f7f&#34;&gt;1&#xA;&lt;/span&gt;&lt;span style=&#34;white-space:pre;-webkit-user-select:none;user-select:none;margin-right:0.4em;padding:0 0.4em 0 0.4em;color:#7f7f7f&#34;&gt;2&#xA;&lt;/span&gt;&lt;span style=&#34;white-space:pre;-webkit-user-select:none;user-select:none;margin-right:0.4em;padding:0 0.4em 0 0.4em;color:#7f7f7f&#34;&gt;3&#xA;&lt;/span&gt;&lt;span style=&#34;white-space:pre;-webkit-user-select:none;user-select:none;margin-right:0.4em;padding:0 0.4em 0 0.4em;color:#7f7f7f&#34;&gt;4&#xA;&lt;/span&gt;&lt;span style=&#34;white-space:pre;-webkit-user-select:none;user-select:none;margin-right:0.4em;padding:0 0.4em 0 0.4em;color:#7f7f7f&#34;&gt;5&#xA;&lt;/span&gt;&lt;span style=&#34;white-space:pre;-webkit-user-select:none;user-select:none;margin-right:0.4em;padding:0 0.4em 0 0.4em;color:#7f7f7f&#34;&gt;6&#xA;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&#xA;&lt;td style=&#34;vertical-align:top;padding:0;margin:0;border:0;;width:100%&#34;&gt;&#xA;&lt;pre tabindex=&#34;0&#34; style=&#34;color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;&#34;&gt;&lt;code class=&#34;language-powershell&#34; data-lang=&#34;powershell&#34;&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;# 请求 TGS 票据&lt;/span&gt;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;Add-Type -AssemblyName System.IdentityModel&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;New-Object System.IdentityModel.Tokens.KerberosRequestorSecurityToken -ArgumentList &lt;span style=&#34;color:#e6db74&#34;&gt;&amp;#34;MSSQLSvc/sql01.corp.local&amp;#34;&lt;/span&gt;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;# 导出票据&lt;/span&gt;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;kerberos::list /export&#xA;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&#xA;&lt;/div&gt;&#xA;&lt;/div&gt;&lt;p&gt;导出 &lt;code&gt;.kirbi&lt;/code&gt; 文件后，使用 &lt;code&gt;kirbi2john.py&lt;/code&gt; 转换为 John 格式，成功在 22 秒内破解出明文密码 &lt;code&gt;Corp2023!&lt;/code&gt;。&lt;/p&gt;&#xA;&lt;h3 id=&#34;第三步定位防御缺失&#34;&gt;&lt;a href=&#34;#%e7%ac%ac%e4%b8%89%e6%ad%a5%e5%ae%9a%e4%bd%8d%e9%98%b2%e5%be%a1%e7%bc%ba%e5%a4%b1&#34; class=&#34;header-anchor&#34;&gt;&lt;/a&gt;第三步：定位防御缺失&#xD;&#xA;&lt;/h3&gt;&lt;ul&gt;&#xA;&lt;li&gt;&lt;strong&gt;Windows Defender&lt;/strong&gt;：默认仅监控已知恶意工具（mimikatz、Rubeus），对 &lt;code&gt;setspn&lt;/code&gt; + &lt;code&gt;kerberos::list&lt;/code&gt; 的组合无特征。&lt;/li&gt;&#xA;&lt;li&gt;&lt;strong&gt;EDR&lt;/strong&gt;：深信服 EDR 未配置「异常 SPN 请求频次」与「低权限账号请求高权限服务票据」的关联规则。&lt;/li&gt;&#xA;&lt;li&gt;&lt;strong&gt;域控审计&lt;/strong&gt;：&lt;code&gt;Audit Kerberos Authentication Service&lt;/code&gt; 与 &lt;code&gt;Audit Kerberos Service Ticket Operations&lt;/code&gt; 均未开启，事件 ID 4768/4769 缺失。&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&lt;h2 id=&#34;解决方案&#34;&gt;&lt;a href=&#34;#%e8%a7%a3%e5%86%b3%e6%96%b9%e6%a1%88&#34; class=&#34;header-anchor&#34;&gt;&lt;/a&gt;解决方案&#xD;&#xA;&lt;/h2&gt;&lt;h3 id=&#34;1-立即止血当天完成&#34;&gt;&lt;a href=&#34;#1-%e7%ab%8b%e5%8d%b3%e6%ad%a2%e8%a1%80%e5%bd%93%e5%a4%a9%e5%ae%8c%e6%88%90&#34; class=&#34;header-anchor&#34;&gt;&lt;/a&gt;1. 立即止血（当天完成）&#xD;&#xA;&lt;/h3&gt;&lt;ul&gt;&#xA;&lt;li&gt;重置所有高权限服务账号密码（长度 ≥ 25 字符，包含大小写+数字+符号）。&lt;/li&gt;&#xA;&lt;li&gt;禁用不必要的 SPN（仅保留必要服务账号的 SPN）。&lt;/li&gt;&#xA;&lt;li&gt;对 &lt;code&gt;sqlsvc&lt;/code&gt;、&lt;code&gt;iissvc&lt;/code&gt; 等服务账号启用 &lt;strong&gt;约束委派&lt;/strong&gt;（Constrained Delegation），禁止非约束委派。&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&lt;h3 id=&#34;2-检测规则落地3-天内&#34;&gt;&lt;a href=&#34;#2-%e6%a3%80%e6%b5%8b%e8%a7%84%e5%88%99%e8%90%bd%e5%9c%b03-%e5%a4%a9%e5%86%85&#34; class=&#34;header-anchor&#34;&gt;&lt;/a&gt;2. 检测规则落地（3 天内）&#xD;&#xA;&lt;/h3&gt;&lt;p&gt;在域控上启用高级审计策略：&lt;/p&gt;&#xA;&lt;div class=&#34;highlight&#34;&gt;&lt;div style=&#34;color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;&#34;&gt;&#xA;&lt;table style=&#34;border-spacing:0;padding:0;margin:0;border:0;&#34;&gt;&lt;tr&gt;&lt;td style=&#34;vertical-align:top;padding:0;margin:0;border:0;&#34;&gt;&#xA;&lt;pre tabindex=&#34;0&#34; style=&#34;color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;&#34;&gt;&lt;code&gt;&lt;span style=&#34;white-space:pre;-webkit-user-select:none;user-select:none;margin-right:0.4em;padding:0 0.4em 0 0.4em;color:#7f7f7f&#34;&gt;1&#xA;&lt;/span&gt;&lt;span style=&#34;white-space:pre;-webkit-user-select:none;user-select:none;margin-right:0.4em;padding:0 0.4em 0 0.4em;color:#7f7f7f&#34;&gt;2&#xA;&lt;/span&gt;&lt;span style=&#34;white-space:pre;-webkit-user-select:none;user-select:none;margin-right:0.4em;padding:0 0.4em 0 0.4em;color:#7f7f7f&#34;&gt;3&#xA;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&#xA;&lt;td style=&#34;vertical-align:top;padding:0;margin:0;border:0;;width:100%&#34;&gt;&#xA;&lt;pre tabindex=&#34;0&#34; style=&#34;color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;&#34;&gt;&lt;code class=&#34;language-powershell&#34; data-lang=&#34;powershell&#34;&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;# 启用 Kerberos 相关审计&lt;/span&gt;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;auditpol /set /subcategory&lt;span style=&#34;color:#960050;background-color:#1e0010&#34;&gt;:&lt;/span&gt;&lt;span style=&#34;color:#e6db74&#34;&gt;&amp;#34;Kerberos Authentication Service&amp;#34;&lt;/span&gt; /success&lt;span style=&#34;color:#960050;background-color:#1e0010&#34;&gt;:&lt;/span&gt;enable /failure&lt;span style=&#34;color:#960050;background-color:#1e0010&#34;&gt;:&lt;/span&gt;enable&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;auditpol /set /subcategory&lt;span style=&#34;color:#960050;background-color:#1e0010&#34;&gt;:&lt;/span&gt;&lt;span style=&#34;color:#e6db74&#34;&gt;&amp;#34;Kerberos Service Ticket Operations&amp;#34;&lt;/span&gt; /success&lt;span style=&#34;color:#960050;background-color:#1e0010&#34;&gt;:&lt;/span&gt;enable /failure&lt;span style=&#34;color:#960050;background-color:#1e0010&#34;&gt;:&lt;/span&gt;enable&#xA;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&#xA;&lt;/div&gt;&#xA;&lt;/div&gt;&lt;p&gt;部署 SIEM（或 Windows Event Forwarding + WEF）规则：&lt;/p&gt;&#xA;&lt;ul&gt;&#xA;&lt;li&gt;&lt;strong&gt;规则 1&lt;/strong&gt;：5 分钟内同一源 IP 请求 ≥ 10 个不同 SPN 的 TGS 票据 → 高危告警。&lt;/li&gt;&#xA;&lt;li&gt;&lt;strong&gt;规则 2&lt;/strong&gt;：普通域用户请求注册在高权限组（Domain Admins / Enterprise Admins）成员账号的 TGS 票据 → 立即告警。&lt;/li&gt;&#xA;&lt;li&gt;&lt;strong&gt;规则 3&lt;/strong&gt;：&lt;code&gt;Event ID 4769&lt;/code&gt; 中 &lt;code&gt;Ticket Options&lt;/code&gt; 包含 &lt;code&gt;0x40810000&lt;/code&gt;（可转发票据）且目标服务账号不在白名单 → 告警。&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&lt;h3 id=&#34;3-长期加固2-周内&#34;&gt;&lt;a href=&#34;#3-%e9%95%bf%e6%9c%9f%e5%8a%a0%e5%9b%ba2-%e5%91%a8%e5%86%85&#34; class=&#34;header-anchor&#34;&gt;&lt;/a&gt;3. 长期加固（2 周内）&#xD;&#xA;&lt;/h3&gt;&lt;ul&gt;&#xA;&lt;li&gt;&lt;strong&gt;密码策略差异化&lt;/strong&gt;：服务账号强制使用 &lt;strong&gt;组管理服务账号（gMSA）&lt;/strong&gt; 或至少 30 字符随机密码 + 定期轮换。&lt;/li&gt;&#xA;&lt;li&gt;&lt;strong&gt;约束委派白名单&lt;/strong&gt;：仅允许必要服务（如 SQL Server 访问文件服务器）配置约束委派，禁止任意服务账号拥有非约束委派权限。&lt;/li&gt;&#xA;&lt;li&gt;&lt;strong&gt;LAPS + JIT 管理&lt;/strong&gt;：所有服务器本地管理员密码改用 LAPS，域管理员日常使用普通账号 + JIT 提权（Privileged Access Workstation + Just-In-Time）。&lt;/li&gt;&#xA;&lt;li&gt;&lt;strong&gt;BloodHound 定期扫描&lt;/strong&gt;：每月运行 BloodHound，标记「Kerberoastable」高风险账号，纳入季度加固计划。&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&lt;h2 id=&#34;根因分析&#34;&gt;&lt;a href=&#34;#%e6%a0%b9%e5%9b%a0%e5%88%86%e6%9e%90&#34; class=&#34;header-anchor&#34;&gt;&lt;/a&gt;根因分析&#xD;&#xA;&lt;/h2&gt;&lt;p&gt;根本原因在于&lt;strong&gt;域内默认信任模型 + 服务账号密码弱 + 缺乏 Kerberos 流量审计&lt;/strong&gt;三者叠加：&lt;/p&gt;&#xA;&lt;ol&gt;&#xA;&lt;li&gt;AD 域默认允许任何已认证用户请求任意服务账号的 TGS 票据（Kerberos 协议设计如此）。&lt;/li&gt;&#xA;&lt;li&gt;早期为方便运维，服务账号密码设置简单且长期未轮换。&lt;/li&gt;&#xA;&lt;li&gt;安全团队对「域内横向移动」场景缺乏针对性检测规则，仅依赖终端杀毒与边界防护。&lt;/li&gt;&#xA;&lt;/ol&gt;&#xA;&lt;h2 id=&#34;预防措施&#34;&gt;&lt;a href=&#34;#%e9%a2%84%e9%98%b2%e6%8e%aa%e6%96%bd&#34; class=&#34;header-anchor&#34;&gt;&lt;/a&gt;预防措施&#xD;&#xA;&lt;/h2&gt;&lt;table&gt;&#xA;  &lt;thead&gt;&#xA;      &lt;tr&gt;&#xA;          &lt;th&gt;措施&lt;/th&gt;&#xA;          &lt;th&gt;优先级&lt;/th&gt;&#xA;          &lt;th&gt;预期效果&lt;/th&gt;&#xA;      &lt;/tr&gt;&#xA;  &lt;/thead&gt;&#xA;  &lt;tbody&gt;&#xA;      &lt;tr&gt;&#xA;          &lt;td&gt;服务账号改用 gMSA 或 ≥30 字符随机密码&lt;/td&gt;&#xA;          &lt;td&gt;P0&lt;/td&gt;&#xA;          &lt;td&gt;彻底杜绝 Kerberoasting 破解可能&lt;/td&gt;&#xA;      &lt;/tr&gt;&#xA;      &lt;tr&gt;&#xA;          &lt;td&gt;启用域控 Kerberos 高级审计 + SIEM 规则&lt;/td&gt;&#xA;          &lt;td&gt;P0&lt;/td&gt;&#xA;          &lt;td&gt;攻击行为 5 分钟内可发现&lt;/td&gt;&#xA;      &lt;/tr&gt;&#xA;      &lt;tr&gt;&#xA;          &lt;td&gt;约束委派白名单化 + 禁用非约束委派&lt;/td&gt;&#xA;          &lt;td&gt;P1&lt;/td&gt;&#xA;          &lt;td&gt;降低票据转发风险&lt;/td&gt;&#xA;      &lt;/tr&gt;&#xA;      &lt;tr&gt;&#xA;          &lt;td&gt;每月 BloodHound 扫描 + 红蓝对抗演练&lt;/td&gt;&#xA;          &lt;td&gt;P1&lt;/td&gt;&#xA;          &lt;td&gt;持续发现配置漂移&lt;/td&gt;&#xA;      &lt;/tr&gt;&#xA;      &lt;tr&gt;&#xA;          &lt;td&gt;域管理员日常操作使用 PAW + JIT&lt;/td&gt;&#xA;          &lt;td&gt;P2&lt;/td&gt;&#xA;          &lt;td&gt;降低域管凭据长期驻留风险&lt;/td&gt;&#xA;      &lt;/tr&gt;&#xA;  &lt;/tbody&gt;&#xA;&lt;/table&gt;&#xA;&lt;h2 id=&#34;总结&#34;&gt;&lt;a href=&#34;#%e6%80%bb%e7%bb%93&#34; class=&#34;header-anchor&#34;&gt;&lt;/a&gt;总结&#xD;&#xA;&lt;/h2&gt;&lt;p&gt;本次 Kerberoasting 攻击复盘再次印证：&lt;strong&gt;域内安全不是「杀毒 + 防火墙」就能解决的&lt;/strong&gt;。只要服务账号密码可被破解、SPN 可被枚举、Kerberos 流量无审计，攻击者就能在极短时间内完成从普通用户到域管理员的权限提升。&lt;/p&gt;&#xA;&lt;p&gt;真正的防御在于&lt;strong&gt;把「默认可被攻击」的状态变成「需要配置才能攻击」&lt;/strong&gt;——通过 gMSA、约束委派、Kerberos 审计、BloodHound 持续扫描，把 Kerberoasting 从「低成本高成功率」变成「高成本低成功率」，才能真正守住域内最后一道防线。&lt;/p&gt;&#xA;&lt;hr&gt;&#xA;&lt;p&gt;&lt;strong&gt;参考资料&lt;/strong&gt;&lt;/p&gt;&#xA;&lt;ul&gt;&#xA;&lt;li&gt;&lt;a class=&#34;link&#34; href=&#34;https://learn.microsoft.com/en-us/windows-server/security/kerberos/kerberos-delegation-overview&#34;  target=&#34;_blank&#34; rel=&#34;noopener&#34;&#xD;&#xA;    &gt;Microsoft：Kerberos Delegation Overview&lt;/a&gt;&lt;/li&gt;&#xA;&lt;li&gt;&lt;a class=&#34;link&#34; href=&#34;https://bloodhound.readthedocs.io/&#34;  target=&#34;_blank&#34; rel=&#34;noopener&#34;&#xD;&#xA;    &gt;SpecterOps：BloodHound documentation&lt;/a&gt;&lt;/li&gt;&#xA;&lt;li&gt;&lt;a class=&#34;link&#34; href=&#34;https://posts.specterops.io/a-guide-to-attacking-domain-trusts-6f1f1e3f0f0f&#34;  target=&#34;_blank&#34; rel=&#34;noopener&#34;&#xD;&#xA;    &gt;harmj0y：A Guide to Attacking Domain Trusts (DerbyCon 2018)&lt;/a&gt;&lt;/li&gt;&#xA;&lt;li&gt;&lt;a class=&#34;link&#34; href=&#34;https://attack.mitre.org/techniques/T1558/003/&#34;  target=&#34;_blank&#34; rel=&#34;noopener&#34;&#xD;&#xA;    &gt;MITRE ATT&amp;amp;CK：T1558.003 Kerberoasting&lt;/a&gt;&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;</description>
        </item></channel>
</rss>
