介绍提取私钥参考:::info 该技术在现实世界中利用时,将会导致重建一个完整的域,具有一定的威胁性,因此只有在必要且批准的情况下才可以利用 ::: 介绍我们需要一个有效的可用于客户端身份验证的证书,这将允许我们使用证书来请求 TGT。这其中奇妙之处在与我们可以持续请求 TGT,我们被踢出的唯一方法是撤销我们的证书或者证书过期。 提取私钥参考TryHackMe | Cyber Security Training