精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

用圖論的方法自動搜索域管理員

安全 網站安全
AD域權限提升是滲透測試中很重要的一部分。比較常用的提升域權限是圍繞著收集你登錄系統的純文本身份認證信息或令牌,這種方式主要是用Mimikatz實現的。通常情況是在你已獲取到的機器上發現域管理員的登錄信息,然后就可以直接收集域管的身份認證信息,拿著這些去登錄主系統。

AD域權限提升是滲透測試中很重要的一部分。比較常用的提升域權限是圍繞著收集你登錄系統的純文本身份認證信息或令牌,這種方式主要是用Mimikatz實現的。通常情況是在你已獲取到的機器上發現域管理員的登錄信息,然后就可以直接收集域管的身份認證信息,拿著這些去登錄主系統。

但是,如果你處于一個更加復雜的環境,你此刻并沒有獲取到這臺機器的管理員權限,那么,域管理員信息在哪里呢?你可能需要一個個去試,使你離域管理員越來越遠,最后需要做大量錯誤嘗試才能找到。

在最近的一個滲透測試中,我們一開始只獲得了域用戶權限,而這個滲透環境是有成百上千個工作站和服務器,同時有好幾個不同的域相互管理。而我們的目的是不斷擴大權限,可能的話最后拿到企業管理員權限。幸運的是,我們得到了網絡拓撲圖;但域中的機器都嚴格的遵循最小化權限的原則,幾乎是零失誤。經過不懈的戰斗之后,我們最后終于還是拿到一個服務器的管理員帳號,我們先稱之為:“Steve-Admin”。

“Steve-Admin”是這臺服務器的本地管理員,我們找出哪些用戶登錄過這些服務器。在這個時候,我們需要決定接下來我們要滲透哪些目標。但我們登錄的用戶沒有可以得到域管權限,也無法抓去域管的登錄信息,我們只能隨機選一個賬戶。

我們發現這是一個有系統管理員權限的帳號,于是我們列舉了所有登錄過這臺機器的用戶,直到我們找到正確的途徑。在一個大型的網絡中,這個方法可能要花費好幾天甚至好幾個禮拜。

在下面的文章中,我將會描述并展示這個自動化的流程。

前期準備

這個概念的證明依賴現有的工具和一群勤奮的人類,工具如下:

Schroeder (@harmj0y) 做的PowerView –https://github.com/PowerShellMafia/PowerSploit/blob/master/Recon/PowerView.ps1

Justin Warner(@sixdub)到處本地管理員–http://www.sixdub.net/?p=591

Jim Truher (@jwtruher)的Dijkstra算法的PowerShell實現– https://jtruher3.wordpress.com/2006/10/16/dijkstra/

Emmanuel Gras 和 Lucas Bouillot負責AD控制器的路徑 – https://github.com/ANSSI-FR/AD-control-paths

Justin Warner (@sixdub)負責域節點的分析 – http://www.sixdub.net/?p=285

圖論

想象一下,我們不是在考慮從”Steve-Admin”賬戶一步步提升到企業管理員的路徑,而是在思考一條從華盛頓的西雅圖到俄勒岡的波特蘭的路。對人類而言,看著地圖就能很容易看出5號州際公路就是我們需要的。但是,對電腦來說,必須通過數學計算來計算出西雅圖到波特蘭的路徑(類比于“Steve-Admin”賬戶到企業管理員的路徑,前提是這條路徑存在)。

PowerView可以把我們給的大多數的數據轉化成從“Steve-Admin”到企業管理員的路徑。其余部分來自18世紀的歐拉提出的一個數學的分支–圖論。歐拉就是通過圖論證明了柯尼斯堡七橋問題是無解的。這個方法包括:

頂點——頂點(或者節點)代表一個系統中的單個元素,你可以理解成地圖上的城市。

邊界——邊界用來連接節點,可以是有向的,也可以是無向的。

路徑——路徑是一組邊界和節點的集合,節點間要相互連接

鄰接——共享同一個邊的節點互稱為鄰接。

圖形設計

針對這個問題提出來的想法的證明目的只有一個 —— 自動化的找出攻陷域管理員的最短路徑。 當然,這個圖的設計可能并不適合其他的問題。

這個圖最開始的時候我先設計成一個非常簡單的并且可能充滿錯誤,隨著不斷的添加機器,最終設計成:

每一個用戶和機器都是一個節點

所有邊都是無權重的有向線

從用戶到機器的有向邊代表本地管理員權限

從機器到用戶的有向邊代表登錄過該機器的用戶

想象一個只有兩臺電腦和兩個用戶組成的非常基礎的網絡結構。其中,”Administrator”用戶有兩臺機器的管理員權限。其中一臺機器有一個用戶“mnelson”用戶登錄。用可視化表示,如下圖:

用圖論的方法自動搜索域管理員

 

上圖中每個用戶和電腦都是一個節點。橘色的線表示Administrator賬戶擁有兩臺電腦的系統管理員權限。藍色的線表示“mnelson”用戶登錄過HR-WS-002。在這個設計中,邊的方向意味著源節點可以攻陷目標節點 —— Administrator可能攻陷電腦HR-WS-002,HR-WS-002可能攻陷mnleson用戶。

圖的構建

找到圖的節點并不簡單,因為我們需要把每一個用戶和電腦處理成節點,最簡單的處理方法是使用兩個PowerView命令集Get-NetUser和 Get-NetComputer:

用圖論的方法自動搜索域管理員

 

這個圖的可視化可能是下面這個樣子:

用圖論的方法自動搜索域管理員

 

在計算Dijkstra算法前,我們先給這幾個節點定義以下的屬性:

名字 —— 節點的名字。例如:‘mnelson’ 或者 ‘HR-WS-002’

邊界 —— 節點的邊界數組。初始值為 $null

距離 —— 從源節點到目標節點的跳數。初始設置為無限遠。注意這是一個未加權圖。

已訪問 —— 到該節點的最短距離是否已經確定。初始化設置為 $False

前驅 —— 路徑中源頂點到該頂點的第一個節點的名字。初始化為$False

用圖論的方法自動搜索域管理員

 

接下來我們再次用PowerView命令集,不過這次我們用Get-NetSession 。這個命令集可以在我們訪問了的一臺電腦后返回sessions信息,這可以讓我們知道哪些賬戶在這臺電腦上有留下會話信息,并且知道這些賬戶是屬于哪些機器上的,而這些都不需要很高的權限。通過這些信息,我們可以擴大我們的圖,豐富我們的圖。接下來,我們有了每臺電腦的登錄信息,逐個遞歸得列舉每臺機器的用戶信息。這些信息又能繼續豐富我們圖的邊和節點。

用圖論的方法自動搜索域管理員

 

在我們的測試環境中完成得到以下圖結構:

用圖論的方法自動搜索域管理員

 

如上圖,user –> computer代表的是管理權限,computer -> user則代表的是已登錄用戶。

很明顯,“Administrator”賬戶是三臺電腦的管理員,’mnelson’用戶可以管理OPS-WS-002電腦。用戶’jwarner’可以管理IT-STV-002。

HR-WS-002有一個用戶登錄:mnelson。OPS-WS-002有一個用戶:jwarner。IT-SRV-002有三個登錄用戶:rwinchester,,jfrank,和 Administrator。用戶jdimmock既不是管理者也不是登錄者。

現在我們就開始用我們已擁有的信息找到最短的路徑。

回到之前我們提到的那個案例。從‘Steve-Admin’開始,我們可以得到很多電腦和目標用戶,但是這些用戶里面并沒有能立即找到域管理員的。為了不必要花費好幾天去一個個分析(更糟糕的是如果我們用試錯法將會花費更大代價),我們使用一種算法計算出最短的路徑。

Dijkstra算法

越深入的學習Dijkstra算法,我就越覺得這個算法是那么迷人。Dijkstra算法可以在我們提供的節點中算出圖中每個節點間的最短的路徑,而這些只需要做n次循環計算,這個n表示頂點的數量。以下是Dijkstra算法的工作流程:

1. 選取一個源節點,把距離值設置成0,與其他的節點距離值先假設為無窮遠。

2. 選取最近距離的未訪問節點,把它標記為當前節點。

3. 比較當前節點的所有邊。比較所有與當前節點相鄰的節點到當前節點的距離,把距離值加1,比較計算出來的距離值和當前值,如果小于則更新這個距離值,并且把相鄰節點的值更新到當前節點中來。

4. 回到第二步,知道所有節點遍歷。

算法完成后,從每一個節點距離的值就可以知道這個節點是否可以到達源節點,需要多少跳才能到達,都可以知道。此外,找到這條最小路徑的流程如下:

1. 把目標節點的名字添加到我們的路徑數組中。

2. 把最近距離節點添加到數組中,并且找到他的上一跳。把上一跳添加進數組。

3. 循環執行這兩步,知道沒有上一跳。這個時候,我們就到達源節點了

用圖論的方法自動搜索域管理員

 

結論

這里介紹的一些方法都很淺顯,通過圖論技術(或者其他的數學技術)來進行AD攻擊和防護其實還有很多令人心奮的手法:比如這篇文章(https://cr0n1c.wordpress.com/2016/01/27/using-sccm-to-violate-best-practices/)。例如,通過反轉圖中的邊的方向并且使用管理權限獲得更多的用戶信息,我們甚至可以用Administrator用戶作為源節點進行算法計算,通過迭代AD中的用戶,就可以算出Administrator賬戶。

大家可以從這里得到驗證的腳本:https://github.com/andyrobbins/PowerPath

責任編輯:藍雨淚 來源: FreeBuf
相關推薦

2018-04-04 15:03:14

2017-09-18 15:50:39

Windows 10Windows管理員賬戶

2011-07-13 14:49:28

2014-05-05 16:54:31

IT管理員自動部署策略

2020-03-08 11:43:13

管理員多因素身份驗證網絡安全

2021-04-01 06:13:50

Ansible系統運維

2012-07-23 17:10:28

運維終端管理

2011-02-16 14:36:58

VMwareXenServer

2013-05-24 10:33:01

服務器宕機系統管理員

2013-12-06 13:57:23

管理員SysinternalWindows工具

2011-11-11 18:55:21

2019-12-10 09:42:58

開源自動化容器

2012-08-01 10:33:35

2013-04-08 10:47:33

郵件服務器管理電子郵件

2012-10-08 09:51:33

PowerShell IT管理員Windows Ser

2012-08-01 11:30:10

WindowsGNOME工具

2009-03-24 09:13:41

Windows 7使用技巧微軟

2024-02-18 13:46:33

微軟Windows

2013-06-21 09:00:48

網絡管理員應用監控

2017-06-14 14:33:58

點贊
收藏

51CTO技術棧公眾號

欧美日韩成人一区二区三区| 日韩av第一页| 无码国产精品一区二区免费式直播 | 成av人片在线观看www| 91欧美一区二区| 国产精品一区二区久久久| 九九热精品免费视频| 免费久久精品| 日韩欧美国产午夜精品| 妺妺窝人体色www在线小说| 91福利在线视频| 成人av在线播放网址| 国产精品综合网站| 麻豆久久久久久久久久| 貂蝉被到爽流白浆在线观看| 午夜婷婷国产麻豆精品| 成人片在线免费看| 日本黄色中文字幕| 国产一区清纯| 伊人伊成久久人综合网站| 中文字幕12页| 欧美特大特白屁股xxxx| 一区二区在线观看视频在线观看| 欧美精品123| 亚洲黄色在线观看视频| 另类欧美日韩国产在线| 欧美在线影院在线视频| 欧美三级小视频| 波多野结衣在线观看一区二区三区| 欧美v亚洲v综合ⅴ国产v| 成人午夜激情av| 日韩av一卡| 亚洲午夜电影在线观看| 在线观看成人免费| av网站大全在线观看| jlzzjlzz亚洲日本少妇| 99热最新在线| 国产精品久久久久久在线| 老司机精品福利视频| 亚洲91精品在线| 久久久久久激情| 亚洲a在线视频| 日韩在线不卡视频| 日本人亚洲人jjzzjjz| 九九久久精品| 亚洲欧美中文日韩在线| 37p粉嫩大胆色噜噜噜| 亚洲图色一区二区三区| 欧美精品第1页| 亚洲免费看av| 99欧美精品| 欧美亚洲精品一区| 国产天堂在线播放| 国产超碰精品| 欧美性一区二区| 国产精品视频黄色| 欧美最新精品| 欧美日韩性生活| 天天色综合社区| 福利视频一区| 91麻豆精品国产91久久久久久 | 久久国产在线视频| 欧美片第1页综合| 欧美激情国产日韩精品一区18| 国产波霸爆乳一区二区| 欧美午夜不卡| 国产69精品久久久久久| 天天干天天操天天爱| 久久久久在线| 国产精品亚洲第一区| 91麻豆成人精品国产| 国产精品1024| 国产亚洲欧美一区二区| 女人偷人在线视频| 国产精品色眯眯| 老汉色影院首页| 国产91足控脚交在线观看| 午夜久久久影院| 日韩视频免费在线播放| 日韩福利影视 | 香蕉久久国产av一区二区| 久久久午夜电影| 一本一道久久久a久久久精品91| 九色porny在线| 亚洲一区二区三区四区在线| 99999精品视频| 欧美一级做a| 精品成人在线观看| 国产三级av在线播放| 911久久香蕉国产线看观看| 国语自产偷拍精品视频偷| 麻豆久久久久久久久久| 黄页网站大全一区二区| 国产精品一区二区你懂得| 精品av中文字幕在线毛片| 国产精品久久久久久亚洲伦 | 久久久久久a亚洲欧洲aⅴ| 91sp网站在线观看入口| 亚洲一区二区欧美| 网站一区二区三区| 4438全国亚洲精品观看视频| 亚洲网址你懂得| 久久免费在线观看视频| 免费观看久久久4p| 国产精品久久久久久久天堂第1集 国产精品久久久久久久免费大片 国产精品久久久久久久久婷婷 | 色www免费视频| 精品淫伦v久久水蜜桃| 中文字幕亚洲综合| 国产精品美女毛片真酒店| 免费成人av在线| 久久国产精品高清| 97caopor国产在线视频| 欧美性猛交xxxx乱大交退制版| 好吊操视频这里只有精品| av一区二区在线播放| 久久久免费观看| 国产麻豆精品一区| 国产午夜精品一区二区三区嫩草 | 日韩欧美国产成人精品免费| 羞羞答答国产精品www一本| 91精品国产91久久久久青草| av电影在线观看一区二区三区| 亚洲成人av资源| 992tv人人草| 青青草国产成人a∨下载安卓| 97精品久久久| 亚洲国产精品国自产拍久久| 国产精品超碰97尤物18| 国产性生交xxxxx免费| 另类ts人妖一区二区三区| 欧美国产日韩视频| 国产精品一区二区人人爽| 国产日产精品一区| 国产伦精品一区二区三区四区视频_| 亚洲免费一区| 色黄久久久久久| 看黄色一级大片| 久久综合成人精品亚洲另类欧美 | 男女做暖暖视频| 麻豆精品在线播放| 婷婷五月色综合| 666av成人影院在线观看| 亚洲毛片在线免费观看| 国产又色又爽又黄的| 成人免费观看视频| 欧美中文字幕在线观看视频| 欧美特黄不卡| 欧美精品在线观看91| www.黄色一片| 一区二区三区视频在线看| 制服.丝袜.亚洲.中文.综合懂| 99视频精品全部免费在线视频| 国产欧美日韩精品在线观看| 日本成人在线播放| 在线成人av影院| 手机在线免费看毛片| 国产精品综合视频| 97在线免费视频观看| 99re91这里只有精品| 欧美激情中文字幕在线| 日韩在线观看视频网站| 亚洲成av人片www| 最近中文字幕无免费| 国产精品亚洲欧美| 日本视频一区二区不卡| 91精品影视| 日韩一区二区三区国产| 国产三级三级在线观看| 亚洲一区二区三区视频在线| 国产精品久久久免费观看| 午夜在线a亚洲v天堂网2018| 日韩av高清在线播放| 日韩欧美专区| 欧美成人精品三级在线观看| 国产小视频免费观看| 精品久久久精品| 国产成人无码精品久久二区三| 秋霞成人午夜伦在线观看| 三年中国中文在线观看免费播放| 91精品国产自产在线丝袜啪| 青草青草久热精品视频在线网站| 国产对白叫床清晰在线播放| 7777精品久久久大香线蕉| 国产亚洲精品女人久久久久久| 91美女蜜桃在线| 日韩av.com| 亚洲精品字幕| 亚洲日本精品一区| 综合伊人久久| 国产精品久久久精品| 国产精品刘玥久久一区| 亚洲丁香婷深爱综合| 91在线视频免费播放| 中文字幕一区视频| 奇米777第四色| 蜜桃久久久久久| 丰满少妇久久久| 999国产精品999久久久久久| 国产伦精品一区二区三| 国产精品99精品一区二区三区∴| 久久99热这里只有精品国产| 欧美欧美欧美| 日韩精品资源二区在线| 97人妻精品视频一区| 亚洲成人免费视| 欧美一区免费观看| 国产视频在线观看一区二区三区| 日本中文字幕有码| 免费日本视频一区| 18禁免费观看网站| 888久久久| 婷婷五月色综合| 猛男gaygay欧美视频| 99国产超薄肉色丝袜交足的后果| 小黄鸭精品aⅴ导航网站入口| 色综合久久久888| √新版天堂资源在线资源| 日韩av在线免费播放| av网站免费播放| 欧美视频一区二| 青青草免费观看视频| 一区二区高清视频在线观看| 一区二区三区在线播放视频| 久久亚洲免费视频| 国产日韩视频一区| 国产一区二区伦理| 特黄视频免费观看| 日韩成人免费看| 人妻无码视频一区二区三区| 国产亚洲精品久久久久婷婷瑜伽| 欧美午夜性视频| 欧美va亚洲va日韩∨a综合色| 一区二区在线观看网站| 欧美日韩伦理在线免费| 日本视频一区二区不卡| 国产精品一区二区三区av麻| 久久久久资源| 神马午夜久久| 久久影视中文粉嫩av| 久久91在线| 狠狠色伊人亚洲综合网站色| 9l视频自拍九色9l视频成人| 国产精品一码二码三码在线| 高清不卡一区| 91久久夜色精品国产网站| 亚洲欧洲专区| 91免费观看网站| 国产一区二区三区黄网站| 51国偷自产一区二区三区| 亚洲一二三区视频| 国产亚洲第一区| 免费成人三级| 欧美一区1区三区3区公司 | 日本久久久网站| 国产综合网站| 免费毛片网站在线观看| 日韩一级免费| 91黄色小网站| 男人操女人的视频在线观看欧美| 人人干人人干人人| 久草热8精品视频在线观看| 日本黄色的视频| 国产激情偷乱视频一区二区三区| 精品国产免费久久久久久婷婷| 福利91精品一区二区三区| 国产草草浮力影院| 国产亚洲成aⅴ人片在线观看| 国产aaaaaaaaa| 亚洲免费观看高清完整版在线观看| 免费在线观看黄视频| 精品久久久久久亚洲精品| 成人h动漫精品一区二区下载| 欧美日韩精品一二三区| www.精品视频| 日韩精品极品在线观看播放免费视频| 黄色电影免费在线看| 久久精品国产一区二区电影| 国产精品—色呦呦| 国产suv精品一区二区| 欧美黄色成人| 国产精品免费在线播放| 国产精品一区二区av交换| 成人短视频在线看| 99精品国产一区二区青青牛奶| 天天干在线影院| 国产成人免费xxxxxxxx| 成人免费无码大片a毛片| 国产精品欧美一级免费| 国产精品a成v人在线播放| 91国在线观看| www香蕉视频| 国产亚洲人成a一在线v站| 欧美激情成人动漫| 青青在线视频一区二区三区| 国产高清日韩| 欧美三级华人主播| 一区二区三区午夜视频| 久久久久久久久久久久久国产精品 | 99视频在线观看免费| 日韩精品在线观| 国产激情在线| 国产精品va在线播放我和闺蜜| 欧美另类中文字幕| 区一区二区三区中文字幕| 一区在线免费观看| 国产三级生活片| 国产网站一区二区| 精品少妇一二三区| 欧美一区午夜视频在线观看 | 欧美精品免费播放| 免费污视频在线一区| 国产一区二区三区高清视频| 天天射综合网视频| 九热视频在线观看| 91麻豆精品一区二区三区| 可以直接看的黄色网址| 欧美在线一二三四区| 头脑特工队2在线播放| 欧美富婆性猛交| 婷婷丁香久久| 亚洲精品tv久久久久久久久| 久久精品三级| 9.1成人看片| 精品欧美一区二区三区| 亚洲第一页视频| 欧美大片在线看| 国产高清亚洲| 国产女人18毛片| 久久黄色级2电影| 久久久久久久久福利| 色欧美乱欧美15图片| 久久精品国产亚洲a∨麻豆| 羞羞色国产精品| 日本一道高清一区二区三区| 久久国产午夜精品理论片最新版本| 国产精品一二三四五| 182在线观看视频| 在线播放91灌醉迷j高跟美女| av色图一区| 91精品久久久久久久久久久久久久 | 久久久全国免费视频| 91精品国产丝袜白色高跟鞋| 日本在线观看www| 国产色视频一区| 香蕉综合视频| 日韩精品视频网址| 亚洲精品中文字幕在线观看| 99久久久久久久| 欧美人与物videos| 一区二区视频| 日本a在线免费观看| 99久久免费精品| 欧美精品韩国精品| 国产午夜精品免费一区二区三区| 成人免费无遮挡| 丝袜美腿玉足3d专区一区| 蜜臀av性久久久久蜜臀aⅴ四虎| 精品伦精品一区二区三区视频密桃 | 综合激情网...| 国产成人在线免费看| 国产午夜精品一区二区三区四区| 中文字幕自拍偷拍| 久久综合色影院| 欧美激情极品| 狠狠热免费视频| 18成人在线视频| 丰满熟妇人妻中文字幕| 欧美一区二区三区精品电影| 少妇精品久久久一区二区三区| 亚洲 欧美 另类人妖| 亚洲男人天堂av| 天天综合网在线| 国产日韩综合一区二区性色av| 欧美精品一卡| 亚洲精品视频久久久| 91精品国产综合久久香蕉的特点| 波多野结衣中文字幕久久| 欧美日韩一区在线观看视频| 久久国产三级精品| 久久久久久久久久久久久久久久久| 亚洲国产成人精品一区二区| japanese23hdxxxx日韩| 日韩视频在线观看视频| 成年人国产精品| 日本一区二区三区久久| 欧美夫妻性生活xx| 欧美亚洲国产激情| 好吊操视频这里只有精品| 日本丰满少妇一区二区三区| 18加网站在线| 欧美高清性xxxxhd| 激情都市一区二区| 亚洲黄色激情视频| 久久精品福利视频| 亚洲最大在线| 97中文字幕在线观看| 欧美三级欧美一级| 蜜桃av在线| 日韩a级黄色片| 国产精品理论在线观看|