技术社区
安全培训
技术社群
积分商城
先知平台
漏洞库
历史记录
清空历史记录
相关的动态
相关的文章
相关的用户
相关的圈子
相关的话题
注册
登录
记一次在域内多个用户横跳到获取域控及域内hash获取的多种方式
vghost
发表于 浙江
WEB安全
613浏览 · 2025-04-29 02:52
返回文档
信息收集
端口扫描
使用nmap进行端口探测,发现存在多个端口存活
接着使用nmap进行探测具体协议
接着使用其探测具体协议。
SMB-TCP 445
使用netexec进行共享枚举
smbclient未授权访问
guest有权访问该
HR
共享。使用
smbclient
访问
发现一个文件,下载到本地进行查看。
爆破用户ID
使用
netexec
暴力破解从 0 到 4000 的用户 ID
使用
grep
创建用户列表
michael.wrightson用户权限
查找用户
使用netexec对用户进行默认密码尝试
成功枚举出用户之后,然后进行登录。
检查访问权限
使用netexec检查ladp、winrm、smb等权限。
david.orelious用户权限
枚举
使用netexec进行枚举之后,发现没有其他额外的共享访问权限:
用户列表
列出所有用户列表
SMB登录
使用SMBclient进行登录
备份脚本.ps1
下载脚本之后,然后查看,成功获取用户名和密码
凭证校验
使用netexec进行验证其他协议
WinRM远程登录
成功获取user.txt文件
权限提升
发现emily.oscars 属于备份操作员组
利用 SeBackupPrivilege进行权限提升
reg/secretsdump
使用secretsdump.py导出hash值
NetExec
将注册表配置单元转储到文件中
使用reg.py
复制注册表配置单元:
获取root权限
域内hash获取的三种方式
域名哈希并非存储在注册表中,而是
ndts.dit
存储在
C:\Windows\NTDS
目录中的文件中。即使使用
SeBackupPrivilege
,也无法像复制其他文件一样直接复制它。这并非权限问题,而是因为它一直在被活动目录进程使用。
方法1:复制 ntds.dit
有几种方法可以获取此文件的副本。一种方法是使用
diskshadow
备份实用程序,这很好用,因为我不需要将任何其他工具上传到目标。我需要传递一个脚本来运行它:
方法2:提取哈希值
secretsdump.py
也可以提取这些哈希值:
方法3:NetExec
netexec
使用
ntdsutil
模块来完成此操作:
0
人收藏
0
人喜欢
转载
分享
1
条评论
某人
表情
可输入
255
字
评论
发布投稿
热门文章
1
契约锁电子签章系统 pdfverifier 远程代码执行漏洞分析(补丁包逆向分析)
2
COFF文件解析 | CoffLdr
3
Java内存马篇——WebSocket内存马及GodZilla二开
4
从零掌握java内存马大全(基于LearnJavaMemshellFromZero复现重组)
5
突破网络限制,Merlin Agent助你轻松搭建跳板网络!
近期热点
一周
月份
季度
1
契约锁电子签章系统 pdfverifier 远程代码执行漏洞分析(补丁包逆向分析)
2
COFF文件解析 | CoffLdr
3
Java内存马篇——WebSocket内存马及GodZilla二开
4
从零掌握java内存马大全(基于LearnJavaMemshellFromZero复现重组)
5
突破网络限制,Merlin Agent助你轻松搭建跳板网络!
暂无相关信息
暂无相关信息
优秀作者
1
T0daySeeker
贡献值:41700
2
一天
贡献值:24800
3
Yale
贡献值:24000
4
1674701160110592
贡献值:21800
5
1174735059082055
贡献值:16000
6
手术刀
贡献值:14000
7
Loora1N
贡献值:13000
8
bkbqwq
贡献值:12800
9
lufei
贡献值:11000
10
xsran
贡献值:10600
目录
信息收集
端口扫描
SMB-TCP 445
smbclient未授权访问
爆破用户ID
michael.wrightson用户权限
查找用户
检查访问权限
david.orelious用户权限
枚举
用户列表
SMB登录
备份脚本.ps1
凭证校验
WinRM远程登录
权限提升
利用 SeBackupPrivilege进行权限提升
reg/secretsdump
NetExec
获取root权限
域内hash获取的三种方式
方法1:复制 ntds.dit
方法2:提取哈希值
方法3:NetExec
转载
标题
作者:
你好
http://www.a.com/asdsabdas
文章
转载
自
复制到剪贴板