自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

淺談內(nèi)網(wǎng)滲透

安全 網(wǎng)站安全
假設(shè)我們現(xiàn)在已經(jīng)處在一個內(nèi)網(wǎng)中,該內(nèi)網(wǎng)處于域中。我們的終極目標(biāo)是實(shí)現(xiàn)對域控制器的控制。

假設(shè)我們現(xiàn)在已經(jīng)處在一個內(nèi)網(wǎng)中,該內(nèi)網(wǎng)處于域中。我們的終極目標(biāo)是實(shí)現(xiàn)對域控制器的控制。

[[70457]]

內(nèi)網(wǎng)信息獲取

信息的獲取直接通過Windows自帶的命令即可實(shí)現(xiàn),簡單寫出來:

ipconfig /all
netstat –an
net start
net user
net user /domain
net group “domain admins”        #查看域管理員
net localgroup administrators
net view /domain
dsquery server         #查看域控服務(wù)器
dsquery subnet        #查看域IP范圍

上述命令執(zhí)行完,內(nèi)網(wǎng)的信息基本上就獲取的差不多了。個別命令根據(jù)個人愛好請自行增加減。

向域控出發(fā)

假設(shè)執(zhí)行dsquery server的結(jié)果我們發(fā)現(xiàn)域控服務(wù)器為DC-2008和DC-2003兩臺,而我們執(zhí)行命令的主機(jī)也是在域下的,那么我們可以直接WCE -w了,運(yùn)氣好的話明文密碼直接出現(xiàn)在你眼前,另一個外國人寫的神器叫mimikatz也能夠獲取明文密碼,圖我就不截了,大家自己動手吧!

如果運(yùn)氣好,那么恭喜,此時你已經(jīng)域控管理員密碼在手,域中隨意可行走。使用域控管理員密碼登錄域控服務(wù)器,使用pwdump、fgdump等各種密碼dump工具對整個域控的密碼散列進(jìn)行獲取即可。

如果運(yùn)氣差,使用wce沒有得到域管理員的密碼,那么你可以嘗試如下方式:

Incognito
Smb
Wce –s欺騙
Sniffer + ARP
其他(玉在哪里?)

Sniffer動靜很大,不到最后建議還是不要嘗試了。

結(jié)束語

此文僅以技術(shù)交流為目的,拒絕任何形式的攻擊行為。

想了半天我決定還是在結(jié)束語前面加上上面這句話,滲透是個技術(shù)活,也是個藝術(shù)活,各種奇技妙巧盡在其中,同時環(huán)境也復(fù)雜多變,但萬變不離其宗,以靜制動,后發(fā)制人。

責(zé)任編輯:藍(lán)雨淚 來源: FreebuF
相關(guān)推薦

2013-04-18 17:07:36

2017-03-13 14:34:53

2012-11-28 14:09:41

2020-12-30 10:38:41

Web安全內(nèi)網(wǎng)工具

2015-05-18 11:00:50

2013-05-06 15:42:49

2021-10-11 10:39:13

內(nèi)網(wǎng)信息收集

2010-09-27 10:57:05

2019-08-22 09:05:34

2012-11-29 16:11:06

2011-05-11 11:13:21

內(nèi)網(wǎng)嗅探破解

2016-09-26 14:40:25

Windows內(nèi)網(wǎng)實(shí)用命令

2012-11-08 14:28:16

2014-08-05 17:09:55

2016-05-31 10:11:51

2019-04-22 14:44:16

內(nèi)網(wǎng)穿透反向代理分離

2010-09-09 17:32:50

2020-08-16 20:36:21

滲透測試漏洞網(wǎng)絡(luò)攻擊

2024-03-13 08:03:02

2019-10-25 17:13:11

網(wǎng)絡(luò)安全網(wǎng)絡(luò)安全技術(shù)周刊
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號