Kerberoast와 Mimikatz를 활용한 Active Directory Kerberos 공격 체인 분석

Active Directory(AD) 환경에서 Kerberos는 기본 인증 프로토콜로 사용되지만, 서비스 티켓의 특성상 오프라인 크래킹에 취약한 구조를 가지고 있습니다. 본 글에서는 Kerberoasting 기법과 Mimikatz를 연동하여 티켓을 탈취하고 권한을 상승시키는 전체 공격 체인을 기술적 관점에서 분석합니다. 1. SPN(Service Principal Name) 열거 및 타겟 식별 Kerberoasting의 첫 ...

7월 1일 23:28에 게시됨

HBase Kerberos 인증을 통한 Java 클라이언트 연결 설정

CDH 환경에서 Kerberos 보안이 활성화된 HBase에 Java 애플리케이션으로 접속하려면 몇 가지 설정 단계가 필요하다. 필요 구성 요소 준비 먼저 Cloudera Manager 콘솔에서 HBase 관련 설정 파일들을 다운로드하여 로컬 프로젝트에 배치해야 한다. 이 파일들은 일반적으로 src/main/resources 디렉토리에 저장한다. Kerberos 인증을 위해 다음 두 파일도 준비해야 한다: Ke ...

6월 19일 00:50에 게시됨