美文网首页
一次完整域渗透案例分享

一次完整域渗透案例分享

作者: 时光与她Time | 来源:发表于2021-08-07 10:46 被阅读0次

    

    域控制器( Domain controller,DC)是活动目录的存储位置,安装了活动目录的计算机称为域控制器。在第一次安装活动目录时,安装活动目录的那台计算机就成为域控制器,简称“域控”。域控制器存储着目录数据并管理用户域的交互关系,其中包括用户登录过程、身份验证和目录搜索等。一个域可以有多个域控制器。为了获得高可用性和容错能力,规模较小的域只需两个域控制器,一个实际使用,另一个用于容错性检査;规模较大的域可以使用多个域控制器。

附上一个红队攻防鱼骨图:

域控信息收集命令:

ipconfig /all  查看本机IP段

net user /domain 查看域用户

net view /domain 查看内网存在多少域

net group /domain 查看域控有哪些组

net group “doain admins” /domain 查看域管理员用户

nltest /domain_trusts 查看域信任关系

net group "domain computers" /domain 查询所有域成员计算机列表

net time /domain  查看域时间

net accounts /domain 查看域控密码信息

nltest /DCLTST:xxx.com  查看域控制器名

通过ipconfig /all 命令可以看到存在域  或者使用  net user /domain

net time /domain  查看域控时间

nltest /domain_trusts 查看域信任关系

net group "domain admins" /domain  查看域管理员

通过已经控下来的机器,进程中查看到存在域管理员

进行域管上线,获得明文密码

登录192.168.200.250 跳板机

执行命令  nltest /dclist:domain   获得PDC 地址

通过ping  命令得到详细地址

成功登录 192.168.200.4 主机  第一个  AF 副域

利用拷贝卷影提取ntds.dit

哈希部分截图

成功登录主域控制器  192.168.201.2

相关文章

  • 一次完整域渗透案例分享

    域控制器( Domain controller,DC)是活动目录的存储位置,安装了活动目录的计算机称为域控制器。在...

  • 《Web渗透技术及实战案例解析.pdf》PDF高清完整版-免费下

    《Web渗透技术及实战案例解析.pdf》PDF高清完整版-免费下载 《Web渗透技术及实战案例解析.pdf》PDF...

  • 渗透实战:内网域渗透

    前言 本文记录了一次针对具有二层内网的域环境进行渗透测试的过程,文中涉及了内网域渗透的基本方法、思路和技巧。交替使...

  • kerberos 认证学习

    前言 内网渗透大多数为域渗透。学习域渗透kerberos协议就是绕不过的一个难点,白银票据、黄金票据、攻击域控都离...

  • 内网渗透_域渗透2

    先放地址:https://bithack.io/forum/267 自从第一眼看到这篇文章之后就顺手将环境保存了网...

  • 内网渗透_域渗透3

    本篇文章接续上一篇文章内网渗透_域渗透2进行进一步测试,环境链接见最下。 一、理清思路 首先要能够获取域内一台主机...

  • 内网渗透_域渗透4

    去年的案例,回顾补充下。 SQL Server数据库sa弱口令导致获取域控服务器控制权限 漏洞简报: 本机连接A地...

  • 内网渗透_域渗透1

    一直以来做的都是内外网的Web系统渗透测试,没有做过内网中的域渗透测试,正值护网期间,客户要求我扮演一名进入到内网...

  • 深夜梳理

    醒来, 2,简化,只有我和域域。 域域,1,自理(动嘴,不帮,鼓励) 2,兴趣(展示,渗透,鼓励) ...

  • 渗透实战之内网渗透流程

    0x00 前言 一个完整的内网渗透过程。 0x01 案例分析 实验环境: 目标环境:10.0.0.0/24, 10...

网友评论

      本文标题:一次完整域渗透案例分享

      本文链接:https://www.haomeiwen.com/subject/qgbwvltx.html