成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

如何使用Whisker接管活動目錄用戶或計算機賬號

安全 數據安全
Whisker是一款基于C#開發的工具,可以通過篡改目標賬號的msDS-KeyCredentialLink或添加“Shadow Credentials”來實現活動目錄用戶或計算機賬號的接管。

關于Whisker

Whisker是一款基于C#開發的工具,可以通過篡改目標賬號的msDS-KeyCredentialLink或添加“Shadow Credentials”來實現活動目錄用戶或計算機賬號的接管。

該工具主要基于DSInternals項目代碼實現其功能。

為了保證攻擊能夠成功,環境必須為運行了最新版本Windows Server 2016的域控制器,而且域控制器必須擁有一個服務器認證證書以支持PKINIT Kerberos認證。

工具下載

廣大研究人員可以使用下列命令將該項目源碼克隆至本地,并進行代碼構建:

  1. git clone https://github.com/eladshamir/Whisker.git 

工具使用

向目標對象的msDS-KeyCredentialLink屬性添加一個新的值:

  • /target::必須。設置目標名稱,計算機對象必須以“$”結尾。
  • /domain::可選。設置目標全限定域名(FQDN),如果不提供該值,工具將會嘗試解析當前用戶的FQDN。
  • /dc::可選。設置目標域控制器(DC),如果不提供該值,工具將會嘗試攻擊主域控制器(PDC)。
  • /path: :可選。設置存儲生成的自簽名證書的路徑,如果不提供該值,證書將會以Base64格式打印。
  • /password: :可選。設置已存儲自簽名證書的密碼,如果不提供該值,將會生成隨機密碼。

使用樣例:

  1. Whisker.exe add /target:computername$ /domain:constoso.local /dc:dc1.contoso.local /path:C:\path\to\file.pfx /password:P@ssword1 

從目標對象的msDS-KeyCredentialLink屬性移除一個值:

  • /target::必須。設置目標名稱,計算機對象必須以“$”結尾。
  • /deviceID:: 必須。設置目標對象msDS-KeyCredentialLink屬性待移除值的DeviceID,必須是一個有效的GUID。
  • /domain:: 可選。設置目標全限定域名(FQDN),如果不提供該值,工具將會嘗試解析當前用戶的FQDN。
  • /dc::可選。設置目標域控制器(DC),如果不提供該值,工具將會嘗試攻擊主域控制器(PDC)。

使用樣例:

  1. Whisker.exe remove /target:computername$ /domain:constoso.local /dc:dc1.contoso.local /remove:2de4643a-2e0b-438f-a99d-5cb058b3254b 

清除目標對象msDS-KeyCredentialLink屬性的所有值:

  • /target::必須。設置目標名稱,計算機對象必須以“$”結尾。
  • /domain::可選。設置目標全限定域名(FQDN),如果不提供該值,工具將會嘗試解析當前用戶的FQDN。
  • /dc::可選。設置目標域控制器(DC),如果不提供該值,工具將會嘗試攻擊主域控制器(PDC)。

使用樣例:

  1. Whisker.exe clear /target:computername$ /domain:constoso.local /dc:dc1.contoso.local 

輸出目標對象msDS-KeyCredentialLink屬性的所有值:

  • /target::必須。設置目標名稱,計算機對象必須以“$”結尾。
  • /domain::可選。設置目標全限定域名(FQDN),如果不提供該值,工具將會嘗試解析當前用戶的FQDN。
  • /dc::可選。設置目標域控制器(DC),如果不提供該值,工具將會嘗試攻擊主域控制器(PDC)。

使用樣例:

  1. Whisker.exe list /target:computername$ /domain:constoso.local /dc:dc1.contoso.local 

項目地址

Whisker:【GitHub傳送門

 

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2011-07-12 16:22:31

活動目錄

2011-08-01 15:34:42

非活動計算機賬號

2022-02-15 13:38:46

PowerPoint計算機Windows

2019-12-12 09:20:05

注銷計算機Windows 10

2010-12-27 16:14:22

Active Dire

2013-03-19 10:37:55

psacctacct監視

2020-09-01 13:07:52

女人計算機編程

2010-10-22 11:01:42

Windows Pow

2022-05-26 15:10:31

量子計算機

2013-12-06 10:11:18

冰島語計算機信息技術

2023-06-26 10:44:42

2018-09-03 15:20:29

2011-11-17 13:28:35

云計算超級計算機

2025-05-26 08:36:25

Gemini模型聊天機器人Gemini

2009-06-25 09:01:42

Linux

2010-09-29 11:10:35

活動目錄AD

2019-10-24 10:40:51

Windows 10安全性密碼登錄

2013-01-16 10:19:28

2011-08-01 16:59:27

活動目錄域控制器

2014-04-10 09:40:51

System 360計算機計算機系統
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 欧美精品一区在线 | 久久精品国产一区二区三区 | 在线欧美一区 | 日日摸夜夜爽人人添av | 日韩视频一区二区 | 日韩精品1区2区3区 国产精品国产成人国产三级 | 精品欧美一区二区在线观看视频 | 自拍视频国产 | 国产永久免费 | 最新av在线播放 | 黄网站在线观看 | 成人区精品 | 国产精品久久在线 | 亚洲国产日韩欧美 | 二区在线视频 | 在线观看a视频 | 久久免费视频1 | 羞羞网站在线观看 | 国产情侣在线看 | 91精品国产麻豆 | 黄色大片在线播放 | 免费一区| 色噜噜狠狠色综合中国 | 国产剧情一区 | 日韩欧美中文字幕在线观看 | 免费观看一级毛片 | 久久久久久成人 | 欧美大片一区 | 欧美激情久久久 | 在线免费观看成人 | 亚洲一区二区三区在线视频 | 日韩一区二区三区在线观看视频 | 精品久久中文 | 日韩欧美1区2区 | 欧美一区二区三区在线观看视频 | 国产激情第一页 | 91 久久 | a精品视频 | 国产亚洲欧美日韩精品一区二区三区 | 国产精品69毛片高清亚洲 | 人人鲁人人莫人人爱精品 |