精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

在你的內網中獲得域管理員權限的五種方法

安全 網站安全
早在2013年9月,蜘蛛實驗室( Spider Labs)就發表過一篇題為“SpiderLabs在你內網中獲取域管的五大方式”的文章。這篇文章是我繼該文的,應該說是非官方的“Part 2”部分。

早在2013年9月,蜘蛛實驗室( Spider Labs)就發表過一篇題為“SpiderLabs在你內網中獲取域管的五大方式”的文章。這篇文章是我繼該文的,應該說是非官方的“Part 2”部分。

[[224953]]

在你的內網中獲得域管理員權限的五種方法

1. Netbios和LLMNR Name Poisoning(中毒攻擊)

雖說如今Netbios/LLMNR并不像2013年那么盛行,但在測試中絕大多數人都能通過此類攻擊,獲取NTLMv1和NTLMv2哈希值并對對其進行破解利用。你可以借助像hate_crack這樣的高級框架,來幫助你完成對哈希值的破解任務。

我個人通常使用的都是一些通用的字典列表,例如” uniqpass“以及常用hashcat規則集“base64”。但并不是所有密碼都能被破解的,對于一些強制性的復雜密碼類型,我們往往別無選擇。

Responder可以說是與mitm中毒和欺騙攻擊相關首選工具。目前該項目仍然由Laurent Gaffie維護。

Inveigh是一款Windows PowerShell的LLMNR/NBNS協議欺騙/中間人工具。

它的核心是一個.NET數據包嗅探器,它偵聽并響應LLMNR/mDNS/NBNS請求,同時還會通過Windows SMB服務捕獲傳入的NTLMv1/NTLMv2身份驗證嘗試。

2. 中繼攻擊

較新的MultiRelay工具目前是由Laurent Gaffie維護的。

但我個人更喜歡impacket的工具,用于中繼和其他滲透測試需求。我發現Impacket的工具,在大多數unix上以及在Mac OS本地運行都非常的可靠和穩定。與其他免費的開源工具相比,這些工具在主機上執行時會留下的痕跡也相對小很多(如果你考慮這方面的問題,那么無疑這是一個最佳的選擇)。你可以安裝impacket,為你的測試做準備。

(1) SMB中繼解釋:smbrelayx.py

在SMBRelay攻擊中,攻擊者要以中間人攻擊方式來實施。攻擊者等待某人來驗證在他網絡上的目標服務器。這樣一來可以利用漏洞掃描器+管理員自動驗證主機腳本。當自動化進程連接到攻擊者,他通過他的目標(網絡上的其他系統,也許是服務器)進行身份驗證。目標會產生challenge,并將其發送給攻擊者。攻擊者發送challenge回到原始掃描系統。掃描系統擁有哈希值的加密功能正確密碼的哈希值會將其發送給攻擊者。攻擊者傳遞正確的加密的響應返回給他的目標,并成功驗證。

阻止這種攻擊的唯一方法是強制執行服務器SPN檢查禁用SMB端口。當然了,你也可以選擇禁用SMB的數據輸出端口:137,138,129和445,使用一些主機簽名和數據包簽名,或啟用一些額外的保護措施。

(2) NTLM中繼解釋:ntlmrelayx.py

用戶請求訪問。用戶嘗試通過提供用戶憑據登錄到客戶端。登錄前,客戶端計算機緩存密碼的哈希值并放棄密碼。客戶端向服務器發送一個請求,該請求包括用戶名以及純文本格式的請求。服務器發送質詢消息。服務器生成一個稱為質詢的 16 字節隨機數(即 NONCE),并將它發送到客戶端。客戶端發送應答消息。客戶端使用由用戶的密碼生成的一個密碼哈希值來加密服務器發送的質詢。它以應答的形式將這個加密的質詢發回到服務器。服務器將質詢和應答發送到域控制器。服務器將用戶名、原始質詢以及應答從客戶端計算機發送到域控制器。域控制器比較質詢和應答以對用戶進行身份驗證。域控制器獲取該用戶的密碼哈希值,然后使用該哈希值對原始質詢進行加密。接下來,域控制器將加密的質詢與客戶端計算機的應答進行比較。如果匹配,域控制器則發送該用戶已經過身份驗證的服務器確認。服務器向客戶端發送應答。假定憑據有效,服務器授予對所請求的服務或資源的客戶端訪問權。

NTLM身份驗證是一個復雜的協議,這里http://davenport.sourceforge.net/ntlm.html提供了非常詳細的說明。

1_MeIC7wR1YNcKcDwBIyPCkg.png

SMBRelay和較新的攻擊都利用了SMB簽名,并允許特權用戶通過SMB/NTLM身份驗證機制進行身份驗證。

  • 需要注意的是,在不同網絡上的Windows主機列表包含的目標很重要。我有一個很好的技巧就是以隨機方式創建非簽名主機的目標列表
  • 下面的主機,使我能更快的獲取域管允許域用戶本地管理員訪問SQL服務器,該服務器與域控制器共享相同的本地管理員密碼

默認情況下,如果不指定要執行的二進制文件,ntlmrealyx將運行secretsdumps。

成功執行NTLM中繼后,你會在執行ntmrelayx的目錄中找到名為“IP_samhashes”的哈希文件。

拿到哈希后,我使用impacket的wmiexec.py腳本,利用pass-the-hash技術最終獲得了DA

在上面的場景中,我能夠將憑據從一個網絡中繼到另一個網絡,并檢索可以通過wmiexec.py傳遞的管理員散列。并且可以讓我在不破解哈希的情況下,直接獲取域管理員權限。

3. MS17-010

nmap -Pn -p445 – open – max-hostgroup 3 – smb-vuln-ms17-010 script

ETERNALBLUE,ETERNALCHAMPION,ETERNALROMANCE和ETERNALSYNERGY是2017年4月14日Shadow Brokers泄露出的四個NSA威脅漏洞。WannaCry/WannaCrypt是一個利用ETERNALBLUE漏洞進行傳播的“蠕蟲式”勒索病毒軟件,EternalRocks比比勒索病毒WannaCry更隱蔽危害也更大,WannaCry只利用了2個漏洞,而EternalRocks則利用了7個漏洞。Petya也是一個勒索病毒程序,首先它會利用Microsoft Office中的CVE-2017-0199漏洞,然后通過ETERNALBLUE進行傳播。

4. Kerberoasting

我曾多次成功在Active Directory域環境中,使用被稱之為Kerberoasting的攻擊來提升權限。Tim MedinSANS Hackfest 2014上展示了這種技術,從那以后也出現了許多與該技術細節相關的精彩文章和會議講座。

Microsoft的Kerberos實現可能有點復雜,其主要利用了舊版Windows客戶端的傳統Active Directory支持,以及使用的加密類型和用于加密和簽署Kerberos票據的key material。實質上,當域帳戶被配置為在環境中運行服務時(例如MSSQL),服務主體名稱(SPN)在域中被使用將服務與登錄帳戶相關聯。當用戶想要使用特定資源時,他們會收到一個當前運行該服務帳戶的NTLM哈希和簽名的Kerberos票據。

下面的例子來自mubix的網站

  1. root@wpad:~/impacket/examples# ./GetUserSPNs.py -dc-ip 192.168.168.10 sittingduck.info/notanadmin 
  2. Impacket v0.9.15-dev - Copyright 2002-2016 Core Security Technologies 
  3.  
  4. Password: 
  5. ServicePrincipalName                Name        MemberOf                                          PasswordLastSet 
  6. ----------------------------------  ----------  ------------------------------------------------  ------------------- 
  7. http/win10.sittingduck.info         uberuser    CN=Domain Admins,CN=Users,DC=sittingduck,DC=info  2015-11-10 23:47:21 
  8. MSSQLSvc/WIN2K8R2.sittingduck.info  sqladmin01                                                    2016-05-13 19:13:20 

5. mitm6

Mitm6是一個非常強大的工具,用于在典型的Windows廣播網絡上獲取和提升權限。當其他攻擊都失敗時,你可以嘗試smbrelay + mitm6或ntlmreayx攻擊。總之請發揮你的想象力,你將收獲意想不到的驚喜!

與ntlmrelayx的用法:

mitm6與ntlmrelayx應該說是最好的拍檔。在這種情況下,目標DNS會被欺騙,導致受害者以HTTP和SMB的連接方式連接到ntlmrelayx。為了確保ntlmrelayx在IPv4和IPv6上偵聽,我們可以使用-6參數。要獲取WPAD的憑據,我們需要在命令提示符中-wh參數后添加主機,并指定WPAD文件所在的主機(因為DNS服務器是mitm6,所以本地域中的任何不存在的主機名都可以使用)。

mitm6是一個可以利用默認Windows配置,接管默認DNS服務器的滲透測試工具。首先讓mitm6開始在攻擊者機器的主接口上偵聽,并通過DHCPv6向Windows客戶端請求IPv6配置。mitm6將會應答這些DHCPv6請求,并為受害者分配本地鏈路范圍內的IPv6地址。而在實際的IPv6網絡中,這些地址由主機本身自動分配,不需要由DHCP服務器來配置,這使得我們有機會將攻擊者IP設置為受害者的默認IPv6 DNS服務器,并將受害者流量重定向到攻擊者機器而不是合法服務器。

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2009-11-07 19:09:35

Windows 7優惠

2020-12-03 14:40:10

云管理

2020-08-06 13:19:10

IBM多云管理

2021-11-02 07:54:40

List分片Java

2016-02-26 11:05:24

2022-12-29 08:46:15

IT采購投資

2022-12-07 11:24:51

首席信息官IT

2009-07-03 17:48:24

JSP頁面跳轉

2025-04-25 08:55:00

Pod運維

2021-08-27 16:26:11

敏感數據

2020-07-24 20:45:51

Spark數據集函數

2022-01-10 06:52:59

查詢MySQL字段

2011-04-21 10:08:34

2022-11-23 13:46:02

云支出云計算

2015-09-10 09:30:54

Java多線程同步

2020-04-02 10:45:48

多云云計算云平臺

2020-03-08 11:43:13

管理員多因素身份驗證網絡安全

2019-07-31 08:44:27

Session共享Memcache

2017-06-14 14:33:58

2022-02-05 08:27:51

系統管理員系統運維
點贊
收藏

51CTO技術棧公眾號

日韩成人午夜电影| 欧美男男gaytwinkfreevideos| 综合中文字幕亚洲| 国产精品久久精品国产| 国产99久久久| 久久亚洲国产| 亚洲精品美女视频| 日韩在线一区视频| 日本不卡1234视频| 国产精品灌醉下药二区| 狠狠久久综合婷婷不卡| 在线播放一级片| 亚洲麻豆视频| 久久久黄色av| 国产精品毛片一区二区| 66精品视频在线观看| 91黄色在线观看| 免费网站在线观看视频| 在线视频1区2区| 99久久久久免费精品国产| 国产日韩专区在线| 久久久久久久久黄色| 欧美暴力喷水在线| 最近2019中文字幕mv免费看 | 免费福利视频一区| 91精品久久久久久久91蜜桃| 欧美变态另类刺激| 在线免费观看污| 国产精品久久网站| 欧美精品123| 亚洲精品免费在线观看视频| 老鸭窝一区二区久久精品| 日本精品免费观看| 日本特黄特色aaa大片免费| 国产精品久久久久久久免费观看| 亚洲欧洲日本专区| 欧美一级片黄色| 欧美成人精品午夜一区二区| 欧美日韩在线观看一区二区| 欧美 日韩精品| 9999热视频在线观看| 一区二区三区久久久| 亚洲欧洲一区二区| www亚洲人| 国产亚洲精品精华液| 久久本道综合色狠狠五月| 丰满人妻一区二区三区免费视频| 国产真实乱对白精彩久久| 国产美女久久精品| 中文字幕在线观看视频一区| 日韩精品午夜视频| 国产成人精品一区二区| 久久国产视频一区| 天堂av在线一区| 国产精品1区2区在线观看| 亚洲成人av影片| 久久精品中文| 国产精品国语对白| 中文字幕在线网址| 蜜臀a∨国产成人精品| 国产精品入口福利| 一级成人免费视频| 国产精品66部| 国产另类第一区| 亚洲av成人精品一区二区三区在线播放| 北条麻妃一区二区三区| 精品国产免费人成电影在线观... 精品国产免费久久久久久尖叫 | 91精品免费视频| 国产高清在线观看视频| 成人精品视频一区二区三区| 精品999在线观看| 国产在线一在线二| 中文字幕在线不卡| wwwwww欧美| 老司机成人影院| 欧美日韩精品一区二区| 中文字幕一二三区| 米奇精品关键词| 亚洲一级免费视频| 91嫩草丨国产丨精品| 国产精品v亚洲精品v日韩精品| 91极品视频在线| 男操女视频网站| 国产伦理精品不卡| 久久99精品久久久久久三级| 触手亚洲一区二区三区| 亚洲人xxxx| 一区二区传媒有限公司| 欧美久久久网站| 欧美大片日本大片免费观看| 亚洲精品国产一区黑色丝袜| 91精品啪在线观看国产18| 97在线看福利| 亚洲综合五月天婷婷丁香| 成人午夜在线视频| 天堂av一区二区| 69av成人| 4438x亚洲最大成人网| 好吊色视频一区二区三区| 精品日韩欧美一区| 欧美日韩成人在线观看| 少妇又紧又色又爽又刺激视频 | 三区四区电影在线观看| 午夜伦理一区二区| 国内国产精品天干天干| 亚洲bt欧美bt精品777| 久久精品中文字幕免费mv| 黄色一级片免费在线观看| 国产一区二区三区在线看麻豆| 国产一区在线免费| 国产激情在线| 91久久一区二区| 欧美双性人妖o0| 91九色精品国产一区二区| 欧美亚洲国产视频| 亚洲欧美国产高清va在线播放| 国产欧美一区二区精品性色 | 日韩精品视频在线免费观看| 婷婷在线精品视频| 免费xxxx性欧美18vr| 久久99精品久久久水蜜桃| 国产美女一区视频| 欧美一区二区黄| 91ts人妖另类精品系列| 日韩高清电影一区| 免费av一区二区三区| freexxx性亚洲精品| 在线播放/欧美激情| 在线观看免费小视频| 模特精品在线| 久久亚洲午夜电影| 国产精品—色呦呦| 欧美成人女星排行榜| 男人在线观看视频| 美日韩一区二区| 图片区小说区区亚洲五月| 美女100%一区| 亚洲欧美国产高清va在线播| 日韩精品一区二区在线播放| 成人在线综合网站| 欧美性潮喷xxxxx免费视频看| 涩爱av色老久久精品偷偷鲁| 久久精品电影网站| 国产精品久久久久久在线| 亚洲国产精品高清| 五月婷婷六月丁香激情| 日本电影一区二区| 国产精品永久免费视频| 色视频在线免费观看| 91精品国产综合久久国产大片 | 午夜视频精品| av成人在线电影| xxx.xxx欧美| 日韩风俗一区 二区| 免费一级片视频| www..com久久爱| 中国丰满人妻videoshd| 欧美人与拘性视交免费看| 国产精品福利观看| 欧美三级黄网| 日韩一区二区三| 国产精品 欧美 日韩| 99久久99久久综合| 99热成人精品热久久66| 欧美艳星介绍134位艳星| 国产日本欧美在线观看| 草莓福利社区在线| 精品国产伦一区二区三区免费| 日本少妇激情视频| 久久亚洲精品国产精品紫薇| 中文字幕第21页| 我不卡手机影院| 国产精品12| 中文字幕资源网在线观看免费| 一本色道久久88综合亚洲精品ⅰ| 国产一区二区三区成人| 一区二区三区四区国产精品| 亚洲国产果冻传媒av在线观看| 视频在线观看91| 最新av在线免费观看| 国产成人福利av| 国产97在线亚洲| 国产视频一区二区| 亚洲精品狠狠操| 夜夜狠狠擅视频| 性感美女久久精品| 免费成人深夜天涯网站| 成人av中文字幕| 男女视频在线看| 国产精品xvideos88| 日韩一区不卡| 成人av激情人伦小说| 国产精品国产福利国产秒拍| 黄色小说在线播放| 日韩中文字幕网址| 瑟瑟在线观看| 日韩欧美一二区| 伊人久久国产精品| 午夜成人免费电影| 国产精品免费在线视频| 91亚洲大成网污www| 91蝌蚪视频在线| 日日欢夜夜爽一区| 欧洲精品一区二区三区久久| 日韩精品诱惑一区?区三区| 国产亚洲欧美一区二区| 韩国一区二区三区视频| 日韩美女在线观看| 激情视频网站在线播放色| 久久夜色撩人精品| av播放在线| 日韩精品极品视频| 亚洲精品网站在线| 911国产精品| 免费在线不卡av| 天天亚洲美女在线视频| 青青草精品在线视频| 一区精品在线播放| 五月天精品在线| 久久久久99精品国产片| 亚州av综合色区无码一区| 国产精品羞羞答答xxdd| 狠狠躁狠狠躁视频专区| 久久精品一本| 国产l精品国产亚洲区久久| 亚洲乱码久久| 99久久国产综合精品五月天喷水| 欧美私人啪啪vps| 中文字幕中文字幕99| 成人激情视频| 色综合电影网| 真实原创一区二区影院| 久久99精品久久久久子伦| 欧美人妖在线观看| 国产女人水真多18毛片18精品| 香港久久久电影| 99久久精品免费看国产四区| 日本少妇精品亚洲第一区| 亚洲一区二区三| 精品国产一区二区三区性色av| 国产日产亚洲精品| 欧美影视资讯| 国产精品啪视频| 自拍偷自拍亚洲精品被多人伦好爽 | 日韩中文字幕亚洲一区二区va在线| 成年人观看网站| 国产一区导航| 少妇性饥渴无码a区免费| 久久成人精品| 日本美女高潮视频| 日本伊人精品一区二区三区观看方式| 大肉大捧一进一出好爽动态图| 老司机精品福利视频| 日韩精品一区二区三区不卡| 日韩精品电影在线| 亚洲人辣妹窥探嘘嘘| 蓝色福利精品导航| 亚洲网中文字幕| 国产成人在线视频播放| 中文字幕一区二区三区人妻在线视频 | 欧美三级韩国三级日本三斤| 国产精品国产av| 欧美mv日韩mv亚洲| 视频一区二区在线播放| 夜夜嗨av一区二区三区四区| 1769视频在线播放免费观看| 九九精品视频在线观看| 超碰在线视屏| 国产精品草莓在线免费观看| 精品视频在线播放一区二区三区| 国产精品v欧美精品v日韩| 亚洲传媒在线| 在线观看日本一区| 亚洲电影在线| 麻豆一区二区三区视频| 国产九九视频一区二区三区| 荫蒂被男人添免费视频| 欧美激情综合五月色丁香小说| 少妇高潮在线观看| 午夜欧美2019年伦理| 这里只有精品免费视频| 日韩美女在线视频 | 国产精品污www在线观看| 久草综合在线视频| 色综合久久99| 精品久久久久久亚洲综合网站| 日韩成人av网址| 含羞草www国产在线视频| 97超级碰碰人国产在线观看| 成人做爰免费视频免费看| 99热最新在线| 成人在线亚洲| 欧美三级在线观看视频| 麻豆精品在线看| 99re久久精品国产| 亚洲欧美一区二区三区国产精品| 国产精品100| 91精品国产免费久久综合| 免费a在线观看| 欧美日韩国产二区| 色噜噜成人av在线| 欧美精品在线一区| 欧美日韩少妇| 第四色婷婷基地| 91麻豆国产福利在线观看| 农村妇女精品一区二区| 欧美性大战久久久久久久| 天堂中文在线观看视频| 久久久久www| 2019年精品视频自拍| 国产亚洲精品自在久久| 中文在线播放一区二区| 日韩av片免费在线观看| 亚洲一级片在线播放| 亚洲国产精品久久久久秋霞影院 | 精品孕妇一区二区三区| 欧美一性一乱一交一视频| 日韩欧美中文在线观看| 亚洲一区二区三区午夜| 亚洲欧美视频一区二区三区| 一级黄色大片免费看| 亚洲婷婷国产精品电影人久久| 中文字幕国产在线观看| 亚洲国产精品悠悠久久琪琪 | 一区二区三区四区中文字幕| 在线观看毛片视频| 尤物tv国产一区| 日本欧美韩国| 欧美日韩三区四区| 国产日韩1区| 亚洲欧美在线不卡| 亚洲成人av资源| 风流老熟女一区二区三区| 欧美日韩ab片| 91成人精品在线| 少妇大叫太大太粗太爽了a片小说| 国产一区二区三区日韩| 欧美h片在线观看| 欧美理论片在线| 亚洲视频tv| 91精品久久久久久久久青青| 99国产精品一区二区| 亚洲欧美日韩综合网| 国产精品卡一卡二卡三| 一级淫片免费看| 久久亚洲精品成人| 久久久久久久久成人| 国产911在线观看| 国产91丝袜在线18| 国产第一页第二页| 亚洲精品久久久一区二区三区 | 好看的日韩av电影| aaa黄色大片| 欧美午夜精品久久久久久人妖| 少妇激情av一区二区| 国产精品国模在线| 66久久国产| 韩国三级视频在线观看| 午夜精品久久久久| 巨骚激情综合| 91精品国产自产在线观看永久| 一本一道久久a久久精品蜜桃| 久久久久亚洲av无码麻豆| 亚洲国产成人91porn| 日韩电影免费| 国产精品日韩在线| 欧美区一区二| 搡老熟女老女人一区二区| 欧美在线视频全部完| 黄色精品在线观看| 国产三级精品在线不卡| 日韩国产欧美在线播放| 91制片厂在线| 美女脱光内衣内裤视频久久网站| 免费99视频| 麻豆精品在线观看| 国产亚洲精久久久久久无码77777| 亚洲精品98久久久久久中文字幕| 最新欧美电影| 国产视频在线观看网站| 久久久精品蜜桃| 精品久久久久中文慕人妻| 热99在线视频| 中文字幕午夜精品一区二区三区 | 国产欧美一区二区精品忘忧草| 国产三级第一页| 国自在线精品视频| 人人狠狠综合久久亚洲婷| 欧美性生交xxxxx| 色天使色偷偷av一区二区| 国产三级在线播放| 欧洲精品亚洲精品| 国产成人高清视频| 成年人晚上看的视频| 欧美极品第一页| 久久综合av| 亚洲av无码国产精品久久| 欧美一级淫片007| 国产精品扒开腿做爽爽爽视频软件| 国产一级黄色录像片|