黑客24小时在线接单的网站

黑客24小时在线接单的网站

内网渗透之域内信息收集

本文转载自微信公众号「Bypass」,作者Bypass。请联系转载本文Bypass公众号。

当获取了一台在域内的Windows服务器权限要求我们尽可能多地收集能够获得的域的相关信息。收集的域信息越多,赢得域控的成功率就越高。

01、判断是否存在域

(1)一般我们在收集本机信息,查询IP在网络或系统信息中,很容易。

  • ipconfig/all命令
  • systeminfo命令
  • (2)查看当前登录域和域用户

  • netconfigworkstation
  • (3)域服务器将同时作为时间服务器使用以下命令来判断主域。

  • 运行nettime/domain命令结束后,通常有三种情况:
  • 1.存在域,但目前用户不是域用户,说明权限不够
  • C:\Users>bypass>nettime/domain
  • 系统错误5
  • 拒绝访问。
  • 2.存在域,目前的用户是域用户
  • C:\Users\Administrator>nettime/domain
  • \\dc.test.com2020/10/2321:18:18:37
  • 命令成功完成。
  • 3.目前的网络环境是工作组,没有域
  • C:\Users\Administrator>nettime/domain
  • 找不到域WORKGROUP域控制器。
  • 02、找域控制器

    (1)一般来说,域控服务器IP地址为DNS找到服务器地址DNS服务器地址可以定位域控。

    nslookup/ping 域名分析到域控服务器IP地址

    (2)检查域控制器的机器名称

  • nltest/DCLIST:test.com
  • (3)查看域控制器

  • netgroup"DomainControllers"/domain
  • 3、获取域内用户和管理员

    (1)查询域内所有用户组列表

  • netgroup/domain
  • (2)查询域管理员名单

  • netgroup"DomainAdmins"/domain
  • (3)获取所有域用户列表

  • netuser/domain
  • (4)获取指定域用户bypass的详细信息

  • netuserbypass/domain
  • (5)查询内置本地管理员组用户

  • netlocalgroupadministrators/domain
  • 04、定位域管理员

    如果能找到域管理员登录的服务器,就可以攻击这些服务器并尝试使用,以获得域管理员的权限。

    (1)PowerView

    PowerView.ps1集成在PowerSploit脚本完全依赖于框架PowerShell和WMI查询。

    域用户权限,可获得的信息与用户权限有关,本地管理员用户无法查询。

    下载地址:

  • https://github.com/PowerShellEmpire/PowerTools
  • 获取所有域管理员的登录位置信息:

    (2)PsLoggedOn

    PsLoggedOn是PSTools工具包中的一个小程序显示了本地登录用户和通过本地计算机或远程计算机登录资源的用户。

    当地管理员无法查询域用户权限。

    下载地址:

  • https://docs.microsoft.com/en-us/sysinternals/downloads/psloggedon
  • 查看域控目前登录的用户:

    (3)PVEFindADUser

    下载地址:

  • https://github.com/chrisdee/Tools/tree/master/AD/ADFindUsersLoggedOn
  • 使用域用户执行,查看域内所有计算登录用户:

    05、查找域管理流程

    通过将域管理员列表与本机流程和流程用户进行比较,可以找到域管理员运行的流程。

  • netgroup"domainadmins"/domain///
  • tasklist/v///列出本机的所有流程和流程
  •    
    • 评论列表:
    •  闹旅徒掠
       发布于 2022-06-17 17:06:15  回复该评论
    • 本文转载自微信公众号「Bypass」,作者Bypass。请联系转载本文Bypass公众号。当获取了一台在域内的Windows服务器权限要求我们尽可能多地收集能够获得的域的相关信息。收集的域信息越多,赢得域控的成功率就越高。01、判断是否存在域(1)一般我们在收集本机信息,查询
    •  辞眸謓念
       发布于 2022-06-18 01:31:01  回复该评论
    • 10/2321:18:18:37命令成功完成。3.目前的网络环境是工作组,没有域C:\Users\Administrator>nettime/domain找不到
    •  鸽吻梦冥
       发布于 2022-06-18 03:10:54  回复该评论
    • time/domain命令结束后,通常有三种情况:1.存在域,但目前用户不是域用户,说明权限不够C:\Users>bypass>nettime/domain系统错误5拒绝访问。2.存在域,目前的用户是域用户C:\Users\Admini
    •  孤央时窥
       发布于 2022-06-17 23:09:15  回复该评论
    • ookup/ping 域名分析到域控服务器IP地址(2)检查域控制器的机器名称nltest/DCLIST:test.com(3)查看域控制器netgroup"Do

    发表评论:

    Powered By

    Copyright Your WebSite.Some Rights Reserved.