海外资源测评导航
返回网络安全 海外资源 / 网络安全 / 安全研究博客 / krbtgt.pw
K
🛡 网络安全 安全研究博客 未知总部 国内优化

krbtgt.pw

0day安全研究博客

6.0/10 中国可用
TTG4G 编辑组 ·更新于 2026-06-08 ·数据来源: ai_crawl 评测方法 ↗
数据来源
ai_crawl · 最近更新 2026-06-08
行业深度解析AI 深度分析
一句话以0day漏洞研究、Windows/AD安全与利用链分析为主的个人安全研究博客。
定价免费内容 正文未体现付费订阅、商业授权或咨询报价。
适合谁安全研究人员、红队/渗透测试人员、漏洞响应团队、Windows与Active Directory安全从业者
核心功能0day漏洞披露与利用链分析Windows认证、Kerberos/NTLM、BitLocker相关研究Active Directory与企业软件安全分析PoC思路、缓解措施与披露时间线
防护类型非防护型产品;内容主要为漏洞研究、0day披露、Windows/Active Directory攻击链分析。
部署方式网站/博客形式访问;正文未体现客户端、SaaS平台或本地部署方式。
定价免费公开阅读;未体现商业定价。
适用规模适合安全研究人员、红队、漏洞响应团队及关注Windows/AD安全的企业安全团队;未给出规模分级。
管理与告警未体现统一管理、告警、报表或运营平台能力。
集成能力未体现API、SIEM、SOAR、EDR或工单系统集成能力。
中国访问未知
适用场景漏洞研究学习、红队技术储备、AD/Windows安全评估参考、补丁与缓解策略研判、企业安全培训案例材料
同类Project Zero Blog、Zero Day Initiative、PortSwigger Research、Microsoft Security Response Center、国内可参考奇安信攻防社区、知道创宇Paper、绿盟科技研究通讯
性价比7
易用6
服务3
综合6
优点
  • 技术细节较深入,包含漏洞成因、利用路径和PoC思路
  • 聚焦Windows、AD、Kerberos/NTLM等企业安全高价值场景
  • 部分文章给出Workaround、Timeline和厂商响应信息
  • 适合安全研究和攻防人员学习真实漏洞链分析
不足
  • 不是安全产品或托管服务,无法提供直接防护能力
  • 正文未体现持续更新频率、作者/组织背景、服务支持或合规信息
  • 部分内容涉及未修复漏洞或攻击细节,企业使用需注意合规与授权边界
  • 缺少商业化文档、SLA、集成接口和告警能力说明

深度测评

TG4G · 2026-06-08 更新 · 仅供参考

是什么

krbtgt.pw从抓取内容看并不是一款可采购的网络安全产品,而是以“got 0day?”为主题的安全研究博客。文章集中在Windows认证机制、Active Directory、Kerberos到NTLM回退、BitLocker FDE绕过,以及Lepide AD Self-Service等企业软件漏洞。内容包含TL;DR、根因分析、PoC思路、缓解建议和披露时间线,定位更接近漏洞研究资料库。

核心维度测评

在“防护类型”上,它不提供WAF、EDR、漏洞扫描或身份防护等直接防护能力,而是提供攻击面认知和漏洞利用链分析。部署方式仅为网站访问,正文未显示SaaS、本地化平台、客户端或API。合规认证、管理控制台、告警、报表、SIEM/SOAR集成等均未出现,因此不能按企业安全产品标准评价其运营能力。

定价与易用性

正文未体现收费、订阅或咨询服务,公开内容可视为免费阅读。易用性取决于读者技术背景:文章包含代码路径、协议行为、命令执行链和Windows认证细节,对红队、漏洞研究员较友好;但对普通IT管理员而言门槛较高,需要具备AD、Windows安全和漏洞复现经验。

优缺点

优点是技术含量高,案例贴近企业核心资产,如域控、AD凭据、BitLocker与远程命令执行;部分文章还给出Workaround,例如通过WAF阻断特定URL或将服务置于VPN后方。缺点也明显:它不是防御平台,没有SLA、支持渠道、补丁管理或检测规则交付说明;部分内容涉及0day和利用细节,企业内部传播和复现必须限定在授权环境。

适合谁与中国访问

它适合安全研究人员、红队、漏洞响应团队以及负责Windows/AD安全的企业安全团队,用作攻击链理解、风险评估和培训案例。不适合希望购买一套即开即用防护系统的用户。中国访问情况正文无法判断,标记为未知;支付也无信息。若需要替代信息源,可参考Google Project Zero、ZDI、PortSwigger Research、MSRC,以及国内安全厂商研究社区。

本测评基于公开资料整理,不构成购买建议,请以 krbtgt.pw 官网实际信息为准。

中文卖点

有漏洞研究文章,安全从业者可参考。

官网快照

/shot/krbtgt-pw.png
krbtgt.pw

价格走势

当前价 · 仅供参考
价格未公开 当前定价
价格采集自官网公开页面,实时更新;历史走势数据采集中,暂无足够历史样本。下单请以官网实时价为准。

用户评价

综合评分
6.0/10
TG4G 综合评分

评分明细(分布与用户短评)接入中。当前展示 TG4G 综合评分,数据源自公开测评与用户反馈。

常见问题

krbtgt.pw 是一家未知的网络安全 (安全研究博客)服务商. 本页收录其「0day安全研究博客」套餐. 有漏洞研究文章,安全从业者可参考.
krbtgt.pw 在中国大陆有较好的直连体验, 多数地区无需代理即可访问. 该商家总部位于未知, 主要面向海外市场.
访问 krbtgt.pw 官网完成注册即可使用. 注册一般需要邮箱 (推荐 Gmail/Outlook) 和支付方式. 多数海外服务支持信用卡 / PayPal / 加密货币. 完整流程见本页"前往官网"按钮.

浏览其他大类