Kerberoasting
केरबरोस्टिंग एक साइबर अपराध है जो कम्प्यूटर नेटवर्क के लिए स्थापित सुरक्षा प्रोटोकॉल के एक भाग के वुल्नरबिलिटी का उपयोग करता है। इस प्रकार का उत्पादन उस स्थान से किया जाता है जहां हमें एक रूपरेखा में जाने वाले सर्वर खातों के एक सेट पर नियंत्रण रखने की जरूरत होती है।
असुरक्षित केरबरोस कैसे होता है? हमें एक वन वे टीका की अनुमति दी जाती है, जो एनीमेशन के साथ गूगल्डॉक खोलता है। इसके बाद, हम एक “service ticket” को “Request this service ticket” सिस्टम से खोलेंगे। यह सिस्टम उस सर्वर से संवाद करता है जिसका वह दावा करता है कि हमें अभिगम की अनुमति है। हमें इस सर्वर से उत्तर मिलता है, जो एक एन्क्रिप्टेड विवरण होता है जो हमें हमारे कम्प्यूटर में दाखिल करना होगा क्योंकि हम पुष्टि नहीं करते कि हमें इस सेवा के अधिग्रहण की अनुमति है।
एक हाकर इस संकेत को प्राप्त कर, उसका “hash” क्रैक क