CRTP共17篇 第2页
Objective 15-白鸢的笔记

Objective 15

任务找到dcorp domain 有非约束委派的服务器入侵服务器并升级至域管理员权限 在Objective 7中 我们可以加入dcorp-adminsrvmimikatz  sekurlsa::ekeys68f08715061e4d0790e71b1245bf20b023d0882...
zhyann的头像-白鸢的笔记钻石会员zhyann7个月前
0618
Objective 2-白鸢的笔记

Objective 2

任务枚举以下内容在dollarcorp domain:列出所有OU列出StudentMachines OU所有计算机列出GPO枚举应用在StudentMachines OU的GPO 运行 invishell 脚本以避免增强日志记录 否则导入PowerView.ps1...
zhyann的头像-白鸢的笔记钻石会员zhyann7个月前
0587
Objective 18-白鸢的笔记

Objective 18

任务• 使用 DA 访问 dollarcorp.moneycorp.local,使用域信任密钥将权限升级到企业管理员或 DA 到父域 moneycorp.local。 使用DA权限启动一个进程C:\AD\Tools\Rubeus.exe asktgt /user:svcadm...
zhyann的头像-白鸢的笔记钻石会员zhyann7个月前
0687
Objective 5-白鸢的笔记

Objective 5

任务攻击部署在dcorp-studentx并且提权到本地管理员找到一个本地本地管理员可以登录的域机器使用Jenkins的user权限 得到管理员权限 服务部署在172.16.3.11:8080 C:\AD\Tools\InviShell\RunWith...
zhyann的头像-白鸢的笔记钻石会员zhyann7个月前
0777
Objective 7-白鸢的笔记

Objective 7

任务确定目标域中存在域管理会话的计算机入侵计算机并将权限提升至域管理员 - 使用对 dcorp-ci 的访问权限 - 使用派生的本地管理员 C:\AD\Tools\InviShell\RunWithRegistryNonAdmin.bat . C:\...
zhyann的头像-白鸢的笔记钻石会员zhyann7个月前
0967
Objective 3-白鸢的笔记

Objective 3

任务枚举以下内容在dollarcorp domain:域管理员组的ACL所有改变的studentx的权限 运行 invishell 脚本以避免增强日志记录 否则导入PowerView.ps1会被av拦截C:\AD\Tools\InviShell\RunWithRegis...
zhyann的头像-白鸢的笔记钻石会员zhyann7个月前
0766
Objective 12-白鸢的笔记

Objective 12

任务查看student用户是否有Replication(DCSync)权限如果有 执行DCSync攻击拉取krbtgt用户的hash如果没有 添加DCSync权限并执行 . C:\AD\Tools\PowerView.ps1 Get-DomainObjectAcl -SearchBase...
zhyann的头像-白鸢的笔记钻石会员zhyann7个月前
0456