自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

巧用DSRM密碼同步將域控權限持久化

安全 網站安全
本文將會講解在獲取到域控權限后如何利用DSRM密碼同步將域管權限持久化。

0x00 前言

本文將會講解在獲取到域控權限后如何利用DSRM密碼同步將域管權限持久化。不是科普文,廢話不多說。環(huán)境說明:

域控:Windows Server 2008 R2

域內主機:Windows XP

0x01 DSRM密碼同步

這里使用系統(tǒng)安裝域時內置的用于Kerberos驗證的普通域賬戶krbtgt。

巧用DSRM密碼同步將域控權限持久化

 

PS:Windows Server 2008 需要安裝KB961320補丁才支持DSRM密碼同步,Windows Server 2003不支持DSRM密碼同步。

同步之后使用法國佬神器(mimikatz)查看krbtgt用戶和SAM中Administrator的NTLM值。如下圖所示,可以看到兩個賬戶的NTLM值相同,說明確實同步成功了。

巧用DSRM密碼同步將域控權限持久化 

巧用DSRM密碼同步將域控權限持久化

0x02 修改注冊表允許DSRM賬戶遠程訪問

修改注冊表 HKLM\System\CurrentControlSet\Control\Lsa 路徑下的 DSRMAdminLogonBehavior的值為2。

PS:系統(tǒng)默認不存在DSRMAdminLogonBehavior,請手動添加。

巧用DSRM密碼同步將域控權限持久化

 

0x03 使用HASH遠程登錄域控

在域內的任意主機中,啟動法國佬神器,執(zhí)行

Privilege::debug

sekurlsa::pth /domain:WIN2K8-DC /user:Administrator /ntlm:bb559cd28c0148b7396426a80e820e20

會彈出一個CMD,如下圖中右下角的CMD,此CMD有權限訪問域控。左下角的CMD是直接Ctrl+R啟動的本地CMD,可以看到并無權限訪問域控。

巧用DSRM密碼同步將域控權限持久化

 

0x04 一點說明

DSRM賬戶是域控的本地管理員賬戶,并非域的管理員帳戶。所以DSRM密碼同步之后并不會影響域的管理員帳戶。另外,在下一次進行DSRM密碼同步之前,NTLM的值一直有效。所以為了保證權限的持久化,尤其在跨國域或上百上千個域的大型內網中,***在事件查看器的安全事件中篩選事件ID為4794的事件日志,來判斷域管是否經常進行DSRM密碼同步操作。

責任編輯:藍雨淚 來源: 烏云知識庫
相關推薦

2016-02-23 10:36:35

2009-08-26 18:05:25

ViewState持久

2024-01-08 08:36:01

RedisACL 配置持久化數(shù)據(jù)庫

2013-09-12 14:56:02

iOS持久化

2024-03-26 00:03:08

Redis數(shù)據(jù)RDB

2010-09-07 14:45:34

sql語句

2022-02-17 10:39:12

控制器芯片汽車

2021-03-18 08:18:15

ZooKeeper數(shù)據(jù)持久化

2019-12-27 13:50:04

JavaAPI代碼

2009-06-01 13:26:37

持久化規(guī)范JPAJava

2023-10-12 13:01:29

Redis數(shù)據(jù)庫

2020-03-03 14:15:49

Redis持久化數(shù)據(jù)庫

2010-02-01 09:54:43

2009-05-26 15:18:45

2021-11-18 13:14:08

DDD聚合代碼

2020-02-18 16:14:33

RedisRDBAOF

2009-09-25 17:19:28

Hibernate持久

2009-09-28 15:50:53

Hibernate創(chuàng)建持久化Product

2009-09-29 16:11:45

Hibernate實現(xiàn)

2009-09-29 16:46:01

創(chuàng)建Hibernate
點贊
收藏

51CTO技術棧公眾號