成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

內網滲透方面的幾個問題

安全 網站安全
在一個內網中a域(a.ab.abc.com的)的域管權限已獲取,整個域已經控制。通過net view /domain:b看到b域(b.ab.abc.com)內有很多機器,用A域的機器,能ping通B域內的機器,想跨域滲透b域內的機器,拿b域的域管權限。

問題一:跨域滲透

在一個內網中a域(a.ab.abc.com的)的域管權限已獲取,整個域已經控制。通過net view /domain:b看到b域(b.ab.abc.com)內有很多機器,用A域的機器,能ping通B域內的機器,想跨域滲透b域內的機器,拿b域的域管權限。

請教群里的大牛有什么好的辦法,能跳到B域內嗎?

1、查看域控本地管理員,是否有主域用戶管理

2、查看本域用戶和另一域的管理用戶同名情況,密碼可能一樣

3,查看域控管理員,查看用戶同名情況,看有沒有其他信任域管理

找到信任的樹或者深林,找到有信任關系的x.ab.abc.com和a.ab.abc.com驗證信任關系通過么?

查看信任關系的方法 nltest /domain_trusts

http://technet.microsoft.com/zh-cn/library/cc731935

4、查看是不是信任域,假如是的話 用A的企業管理員去登錄B域控

5、用A的用戶登錄B的機子 假如有guest權限就可以用enum查看機子管理員

6、ping B域內的服務器查看是不是和A在同一個C段,假如是有可能本地管理員密碼一致。

問題二 關于內網滲透的討論

若一內網,是個域環境,目前只有域內的一臺PC以及一個普通域帳號密碼,大牛們都有哪些方法可以逐步的拿到域管權限?

俺先拋磚引玉了

一 用普通域用戶進行遍歷,若運氣好,域管權限設置不嚴格,可以逐步拿到域內其它機器的權限,通過抓hash破解等

方法,可以拿域管權限.

二 翻機器文件,找驚喜.

1 先把域的各種信息拉過來,然后找管理員在哪登錄,搞他

2 找內網web,相對外部的web較為薄弱

3 找域登錄腳本,那里一般對所有人開放,有可能搞到一些賬號密碼

4 ipc一個個的試其它機器

5 主要還是收集信息,用現在的賬戶,讀取域全部用戶的信息

6 掃弱口令,內網溢出

7 其實,常規的方法就是那些東西,主要是大膽心細,深入的話就考慮IPS IDS等各種蛋疼的設備了,再就是

route dns vpn的使用,權限死的話還是從app

server下手

8 先找日常通訊用的工具,比如郵件,通訊工具聊天記錄,這些都是收集信息的重要步驟,比如你可以從通訊錄

里面找到企業的結構,然后看看肉雞的日常工作內容,在按內容發一封郵件給他們領導,這時候鍵盤記錄和木馬就

很重要了。

9 內網掃描不建議用,ARP之類的更不要用...防護嚴的內網被發現的幾率接近100%

10 內網滲透不能急 先穩住當前機器,dump當前機器的本地hash,用本地管理員賬號去ipc其它機器試試...或者本

地管理密碼變換一下與domain admins的賬號對應起來試試,運氣好的話,能多擴幾臺機器,運氣更好的話,讓你

猜到domain admins賬號。

11 wce -w一下,說不定讓你抓到域管密碼

12 當前機器中鍵盤記錄,記錄下此人有沒有登錄內網的其他應用

問題三 如何根據域用戶,查找其對應的機器名

環境是域,域最高權限有,知道域里面的一個用戶名.

如何才能找到這個用戶名在域里面的機器名?

求大牛指教?

1 netsess.exe(得用戶在線+運氣不錯)

2 列出所有計算機的詳細信息,運氣好可能機器備注是誰的

3 拖回所有域控登錄日志(最好是命令行查閱,動靜較小)

4 如果有exchange服務器,去找登錄日志,exchange的日志很詳細

5 其它域內服務日志

6 查看用戶最后登錄域的時間,然后利用windows自帶的腳本去導出相應時間短的日志,看日志直接搞定

7 域控寫登錄腳本

8 eventquery.vbs -s server -u -p /l security /fi "id eq 540"|find /i "your user"

9 查詢所有登錄、注銷相關的日志語法:

wevtutil qe security /rd:true /f:text /q:"*[system/eventid=4624 and 4623 4627]"

遠程查詢時在后面加入/r:computer /u:user /p:password,比如查詢dc1上的登錄注銷日志:

wevtutil qe security /rd:true /f:text /q:"*[system/eventid=4624 and 4623 and 4672]" /r:dc1

/u:administrator /p:password

責任編輯:藍雨淚 來源: moonhack
相關推薦

2021-10-12 00:04:24

腳本備份MariDB

2013-04-12 13:21:44

2013-04-18 17:07:36

2011-07-04 16:40:39

QT 串口 QML

2016-09-26 14:40:25

Windows內網實用命令

2010-06-10 16:06:46

路由選擇協議

2009-09-07 14:39:14

2010-06-09 16:57:14

路由選擇協議

2011-07-01 09:31:49

.net

2011-05-18 11:31:56

數據安全數據備份

2011-09-14 15:23:00

Android 2.2

2021-03-03 21:24:57

數據倉庫工具

2010-07-07 18:00:43

SNMP協議

2022-01-20 11:32:33

手機5G快充

2013-08-29 09:47:32

開源hypervisor

2013-11-12 09:16:00

SDN思科Insieme

2022-01-12 08:53:04

數字化疫情企業發展

2009-11-06 14:07:58

Oracle用戶表空間

2021-01-19 08:25:20

Java反射進階

2011-08-08 09:17:27

虛擬化虛擬機虛擬映像
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 91麻豆精品国产91久久久久久久久 | 国产成人免费视频 | 先锋资源网 | 91精品国产色综合久久不卡98口 | av一级在线观看 | 精品久久久一区 | 亚洲欧美一区二区三区国产精品 | 欧美一区二区三区视频 | 精品视频一区二区 | 亚洲成人一区 | 亚洲欧美精 | 国产成人一区二区三区电影 | 国产99视频精品免费视频7 | 精品1区2区 | 一级黄色av电影 | 国产视频一区二区在线观看 | 日韩午夜电影在线观看 | 麻豆久久久 | 9久久精品 | 久久区二区 | 少妇黄色 | 国产中文字幕在线观看 | 久久精品亚洲欧美日韩久久 | 日韩免费视频一区二区 | 四虎永久 | www在线视频 | a级黄色片在线观看 | 中文精品视频 | 亚洲高清视频在线观看 | 亚洲va国产日韩欧美精品色婷婷 | 9191成人精品久久 | 天堂网avav | 亚洲最大av | 欧美xxxx色视频在线观看免费 | 国产精品精品视频一区二区三区 | 狠狠操狠狠操 | 亚洲国产精品一区在线观看 | h视频在线观看免费 | 一区二区三区四区国产 | 狠狠干2020 | 999久久久|