精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

在你的內網中獲得域管理員權限的五種方法

安全 網站安全
早在2013年9月,蜘蛛實驗室( Spider Labs)就發表過一篇題為“SpiderLabs在你內網中獲取域管的五大方式”的文章。這篇文章是我繼該文的,應該說是非官方的“Part 2”部分。

早在2013年9月,蜘蛛實驗室( Spider Labs)就發表過一篇題為“SpiderLabs在你內網中獲取域管的五大方式”的文章。這篇文章是我繼該文的,應該說是非官方的“Part 2”部分。

[[224953]]

在你的內網中獲得域管理員權限的五種方法

1. Netbios和LLMNR Name Poisoning(中毒攻擊)

雖說如今Netbios/LLMNR并不像2013年那么盛行,但在測試中絕大多數人都能通過此類攻擊,獲取NTLMv1和NTLMv2哈希值并對對其進行破解利用。你可以借助像hate_crack這樣的高級框架,來幫助你完成對哈希值的破解任務。

我個人通常使用的都是一些通用的字典列表,例如” uniqpass“以及常用hashcat規則集“base64”。但并不是所有密碼都能被破解的,對于一些強制性的復雜密碼類型,我們往往別無選擇。

Responder可以說是與mitm中毒和欺騙攻擊相關首選工具。目前該項目仍然由Laurent Gaffie維護。

Inveigh是一款Windows PowerShell的LLMNR/NBNS協議欺騙/中間人工具。

它的核心是一個.NET數據包嗅探器,它偵聽并響應LLMNR/mDNS/NBNS請求,同時還會通過Windows SMB服務捕獲傳入的NTLMv1/NTLMv2身份驗證嘗試。

2. 中繼攻擊

較新的MultiRelay工具目前是由Laurent Gaffie維護的。

但我個人更喜歡impacket的工具,用于中繼和其他滲透測試需求。我發現Impacket的工具,在大多數unix上以及在Mac OS本地運行都非常的可靠和穩定。與其他免費的開源工具相比,這些工具在主機上執行時會留下的痕跡也相對小很多(如果你考慮這方面的問題,那么無疑這是一個最佳的選擇)。你可以安裝impacket,為你的測試做準備。

(1) SMB中繼解釋:smbrelayx.py

在SMBRelay攻擊中,攻擊者要以中間人攻擊方式來實施。攻擊者等待某人來驗證在他網絡上的目標服務器。這樣一來可以利用漏洞掃描器+管理員自動驗證主機腳本。當自動化進程連接到攻擊者,他通過他的目標(網絡上的其他系統,也許是服務器)進行身份驗證。目標會產生challenge,并將其發送給攻擊者。攻擊者發送challenge回到原始掃描系統。掃描系統擁有哈希值的加密功能正確密碼的哈希值會將其發送給攻擊者。攻擊者傳遞正確的加密的響應返回給他的目標,并成功驗證。

阻止這種攻擊的唯一方法是強制執行服務器SPN檢查禁用SMB端口。當然了,你也可以選擇禁用SMB的數據輸出端口:137,138,129和445,使用一些主機簽名和數據包簽名,或啟用一些額外的保護措施。

(2) NTLM中繼解釋:ntlmrelayx.py

用戶請求訪問。用戶嘗試通過提供用戶憑據登錄到客戶端。登錄前,客戶端計算機緩存密碼的哈希值并放棄密碼。客戶端向服務器發送一個請求,該請求包括用戶名以及純文本格式的請求。服務器發送質詢消息。服務器生成一個稱為質詢的 16 字節隨機數(即 NONCE),并將它發送到客戶端。客戶端發送應答消息。客戶端使用由用戶的密碼生成的一個密碼哈希值來加密服務器發送的質詢。它以應答的形式將這個加密的質詢發回到服務器。服務器將質詢和應答發送到域控制器。服務器將用戶名、原始質詢以及應答從客戶端計算機發送到域控制器。域控制器比較質詢和應答以對用戶進行身份驗證。域控制器獲取該用戶的密碼哈希值,然后使用該哈希值對原始質詢進行加密。接下來,域控制器將加密的質詢與客戶端計算機的應答進行比較。如果匹配,域控制器則發送該用戶已經過身份驗證的服務器確認。服務器向客戶端發送應答。假定憑據有效,服務器授予對所請求的服務或資源的客戶端訪問權。

NTLM身份驗證是一個復雜的協議,這里http://davenport.sourceforge.net/ntlm.html提供了非常詳細的說明。

1_MeIC7wR1YNcKcDwBIyPCkg.png

SMBRelay和較新的攻擊都利用了SMB簽名,并允許特權用戶通過SMB/NTLM身份驗證機制進行身份驗證。

  • 需要注意的是,在不同網絡上的Windows主機列表包含的目標很重要。我有一個很好的技巧就是以隨機方式創建非簽名主機的目標列表
  • 下面的主機,使我能更快的獲取域管允許域用戶本地管理員訪問SQL服務器,該服務器與域控制器共享相同的本地管理員密碼

默認情況下,如果不指定要執行的二進制文件,ntlmrealyx將運行secretsdumps。

成功執行NTLM中繼后,你會在執行ntmrelayx的目錄中找到名為“IP_samhashes”的哈希文件。

拿到哈希后,我使用impacket的wmiexec.py腳本,利用pass-the-hash技術最終獲得了DA

在上面的場景中,我能夠將憑據從一個網絡中繼到另一個網絡,并檢索可以通過wmiexec.py傳遞的管理員散列。并且可以讓我在不破解哈希的情況下,直接獲取域管理員權限。

3. MS17-010

nmap -Pn -p445 – open – max-hostgroup 3 – smb-vuln-ms17-010 script

ETERNALBLUE,ETERNALCHAMPION,ETERNALROMANCE和ETERNALSYNERGY是2017年4月14日Shadow Brokers泄露出的四個NSA威脅漏洞。WannaCry/WannaCrypt是一個利用ETERNALBLUE漏洞進行傳播的“蠕蟲式”勒索病毒軟件,EternalRocks比比勒索病毒WannaCry更隱蔽危害也更大,WannaCry只利用了2個漏洞,而EternalRocks則利用了7個漏洞。Petya也是一個勒索病毒程序,首先它會利用Microsoft Office中的CVE-2017-0199漏洞,然后通過ETERNALBLUE進行傳播。

4. Kerberoasting

我曾多次成功在Active Directory域環境中,使用被稱之為Kerberoasting的攻擊來提升權限。Tim MedinSANS Hackfest 2014上展示了這種技術,從那以后也出現了許多與該技術細節相關的精彩文章和會議講座。

Microsoft的Kerberos實現可能有點復雜,其主要利用了舊版Windows客戶端的傳統Active Directory支持,以及使用的加密類型和用于加密和簽署Kerberos票據的key material。實質上,當域帳戶被配置為在環境中運行服務時(例如MSSQL),服務主體名稱(SPN)在域中被使用將服務與登錄帳戶相關聯。當用戶想要使用特定資源時,他們會收到一個當前運行該服務帳戶的NTLM哈希和簽名的Kerberos票據。

下面的例子來自mubix的網站

  1. root@wpad:~/impacket/examples# ./GetUserSPNs.py -dc-ip 192.168.168.10 sittingduck.info/notanadmin 
  2. Impacket v0.9.15-dev - Copyright 2002-2016 Core Security Technologies 
  3.  
  4. Password: 
  5. ServicePrincipalName                Name        MemberOf                                          PasswordLastSet 
  6. ----------------------------------  ----------  ------------------------------------------------  ------------------- 
  7. http/win10.sittingduck.info         uberuser    CN=Domain Admins,CN=Users,DC=sittingduck,DC=info  2015-11-10 23:47:21 
  8. MSSQLSvc/WIN2K8R2.sittingduck.info  sqladmin01                                                    2016-05-13 19:13:20 

5. mitm6

Mitm6是一個非常強大的工具,用于在典型的Windows廣播網絡上獲取和提升權限。當其他攻擊都失敗時,你可以嘗試smbrelay + mitm6或ntlmreayx攻擊。總之請發揮你的想象力,你將收獲意想不到的驚喜!

與ntlmrelayx的用法:

mitm6與ntlmrelayx應該說是最好的拍檔。在這種情況下,目標DNS會被欺騙,導致受害者以HTTP和SMB的連接方式連接到ntlmrelayx。為了確保ntlmrelayx在IPv4和IPv6上偵聽,我們可以使用-6參數。要獲取WPAD的憑據,我們需要在命令提示符中-wh參數后添加主機,并指定WPAD文件所在的主機(因為DNS服務器是mitm6,所以本地域中的任何不存在的主機名都可以使用)。

mitm6是一個可以利用默認Windows配置,接管默認DNS服務器的滲透測試工具。首先讓mitm6開始在攻擊者機器的主接口上偵聽,并通過DHCPv6向Windows客戶端請求IPv6配置。mitm6將會應答這些DHCPv6請求,并為受害者分配本地鏈路范圍內的IPv6地址。而在實際的IPv6網絡中,這些地址由主機本身自動分配,不需要由DHCP服務器來配置,這使得我們有機會將攻擊者IP設置為受害者的默認IPv6 DNS服務器,并將受害者流量重定向到攻擊者機器而不是合法服務器。

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2009-11-07 19:09:35

Windows 7優惠

2020-12-03 14:40:10

云管理

2020-08-06 13:19:10

IBM多云管理

2021-11-02 07:54:40

List分片Java

2016-02-26 11:05:24

2022-12-29 08:46:15

IT采購投資

2022-12-07 11:24:51

首席信息官IT

2009-07-03 17:48:24

JSP頁面跳轉

2025-04-25 08:55:00

Pod運維

2021-08-27 16:26:11

敏感數據

2020-07-24 20:45:51

Spark數據集函數

2022-01-10 06:52:59

查詢MySQL字段

2011-04-21 10:08:34

2022-11-23 13:46:02

云支出云計算

2015-09-10 09:30:54

Java多線程同步

2020-04-02 10:45:48

多云云計算云平臺

2020-03-08 11:43:13

管理員多因素身份驗證網絡安全

2019-07-31 08:44:27

Session共享Memcache

2017-06-14 14:33:58

2022-02-05 08:27:51

系統管理員系統運維
點贊
收藏

51CTO技術棧公眾號

精品视频9999| 一区二区欧美在线观看| 国产精品福利在线观看| 国产视频123区| 外国成人毛片| 亚洲激情网站免费观看| 国产精品毛片一区视频| 在线观看国产亚洲| 精品视频免费在线观看| 5858s免费视频成人| 日韩精品在线中文字幕| 国产在线观看免费| 久久精品国产成人一区二区三区 | 国产日韩成人内射视频| 91在线播放网站| 国产成人aaa| 国产成一区二区| 欧美黑人猛猛猛| 午夜精品福利影院| 51精品国自产在线| 男人日女人逼逼| av电影在线网| 麻豆精品国产传媒mv男同| 欧美成人午夜免费视在线看片| 亚洲一级Av无码毛片久久精品| 高清在线视频不卡| 国产精品麻豆网站| 国产伦精品一区二区三区免| 国产成人av免费| 国产在线欧美| 久久久精品电影| a级在线观看视频| www.成人在线.com| 欧美性xxxxhd| 国产女教师bbwbbwbbw| 蝌蚪视频在线播放| 国产一区中文字幕| 国产91精品在线播放| 免费在线观看黄视频| 精品免费在线| 亚洲精品日韩久久久| 亚洲一区二区三区三州| 亚洲www免费| 亚洲国产精品久久久久婷婷884| 青娱乐一区二区| 手机av免费在线观看| 国产一区二区伦理| 国产精品人成电影| 日本三级一区二区| 狠狠色综合网| 欧美成人精品一区二区三区| 青青草自拍偷拍| 色橹橹欧美在线观看视频高清| 欧美一级日韩一级| 在线观看免费不卡av| 日韩成人亚洲| 第一福利永久视频精品| 国产一区二区三区小说| 午夜av在线播放| 国产精品久久久久久久蜜臀| 国产精品我不卡| 午夜精品久久久久久久99老熟妇| 精品在线免费观看| 国产精品中文字幕久久久| 怡红院av久久久久久久| 国产精品外国| 17婷婷久久www| 日本免费在线播放| 亚洲精品美女| 69av在线视频| 青青青国产在线| 亚洲一区二区免费看| 性欧美在线看片a免费观看| 国产一级做a爰片在线看免费| 黄色av一区| **欧美日韩vr在线| 中文字幕有码视频| 国产精品99久久久久久宅男| 国产伦精品一区二区三区在线 | 黄色成人在线视频| 欧美久久婷婷综合色| 少妇性l交大片7724com| 久久97精品| 国产一区二区三区视频在线观看| 成人信息集中地| 一区二区自拍| 国产成一区二区| 99久久免费国产精精品| 99久久久国产精品| 相泽南亚洲一区二区在线播放| 97caopron在线视频| 午夜视频一区在线观看| 日本激情视频在线播放| 一区二区三区四区精品视频| 日韩精品中文字幕久久臀| 久草手机视频在线观看| 亚洲国产黄色| 成人a在线观看| 凸凹人妻人人澡人人添| 中文字幕一区二区三区在线不卡| 日韩一级性生活片| 九九热这里有精品| 亚洲国产美女精品久久久久∴| 能直接看的av| 妖精视频成人观看www| 国产自产女人91一区在线观看| 污视频软件在线观看| 最新久久zyz资源站| 久久免费视频3| 国产一区二区av在线| 亚洲毛片在线免费观看| 激情综合五月网| 毛片av中文字幕一区二区| 精品一区二区三区日本| av免费在线免费观看| 欧美艳星brazzers| av黄色一级片| 欧美日韩一卡| 成人精品aaaa网站| 精品成人一区二区三区免费视频| 亚洲综合久久av| 天堂在线一区二区三区| 精品视频99| 欧亚精品中文字幕| 日批视频免费播放| 夜夜精品视频一区二区| 不卡中文字幕在线观看| 日本高清免费电影一区| 日本精品一区二区三区在线| 色窝窝无码一区二区三区| 一区二区三区精品视频在线| 999这里有精品| 日韩精品电影| 日韩免费av一区二区| 日本国产在线观看| 亚洲一区二区三区在线| xxxxwww一片| 国产在线不卡| 国产aⅴ精品一区二区三区黄| 伊人免费在线| 欧美揉bbbbb揉bbbbb| 一级特黄曰皮片视频| 性欧美长视频| 欧美成人一区二区在线| 欧美激情网站| 日韩av中文字幕在线免费观看| 免费人成年激情视频在线观看| 国产在线视频不卡二| 亚洲欧洲国产日韩精品| 久久久久久一区二区三区四区别墅 | 丁香婷婷激情网| 国产一区网站| 国产中文字幕91| av网站在线看| 精品美女被调教视频大全网站| 久草视频手机在线观看| 成人精品一区二区三区中文字幕| 精品国偷自产一区二区三区| 欧美国产极品| 青青草原成人在线视频| av资源网在线观看| 7878成人国产在线观看| 清纯粉嫩极品夜夜嗨av| 99天天综合性| 国产福利一区视频| 日韩精品电影| 91九色在线观看| 1234区中文字幕在线观看| 亚洲精品91美女久久久久久久| 成人免费毛片男人用品| 欧美国产激情一区二区三区蜜月| 欧美在线aaa| 在线观看国产精品入口| 成人av网站观看| 性欧美freesex顶级少妇| 亚洲天堂av在线免费| 一级片视频播放| 一区二区三区欧美久久| 日韩 中文字幕| 免费观看日韩电影| 欧美做暖暖视频| 久久99国产精一区二区三区| 国产日韩欧美夫妻视频在线观看 | 成人欧美一区二区三区白人 | 成人影院中文字幕| 欧美在线视频播放| 欧美性videos| 亚洲精品二三区| 中文字幕在线网站| 亚洲妇熟xx妇色黄| 天天干天天操天天拍| 国产精品原创巨作av| 男人天堂网视频| 91精品国产91久久综合| 蜜桃精品久久久久久久免费影院 | 国产欧美一区二区在线播放| 影视一区二区三区| 欧美激情视频一区二区| 丁香在线视频| 亚洲国产三级网| 国产精品久久777777换脸| 精品久久久久久久久久久久| 欧美性生交大片| xfplay精品久久| 亚洲综合中文网| 男女男精品视频网| 色综合久久久久无码专区| 午夜精品久久久久久久四虎美女版| 精品视频导航| 欧美成年网站| 国产精品香蕉av| 亚洲人成午夜免电影费观看| 欧美日韩成人网| 日本电影在线观看网站| 亚洲欧美日韩精品| 女人18毛片水真多18精品| 欧美精品123区| 色一情一乱一伦| 五月婷婷激情综合网| 日本老熟俱乐部h0930| 国产精品色在线| 国产精品一二三区在线观看| av在线不卡免费看| 亚洲熟女一区二区三区| 激情六月婷婷久久| 最近中文字幕一区二区| 日日夜夜免费精品视频| 免费看的黄色大片| 亚洲电影成人| 日本香蕉视频在线观看| 91精品国产自产拍在线观看蜜| 亚洲国产高清国产精品| 禁断一区二区三区在线| 日本一区二区三区四区在线观看| 另类图片第一页| 精品国产福利| 美国成人xxx| 久久av免费观看| 欧美男男freegayvideosroom| 国产一区二区三区奇米久涩| 第一区第二区在线| 国产精品污www一区二区三区| 欧美国产亚洲精品| 91嫩草视频在线观看| 精品午夜视频| 91精品国产综合久久久久久丝袜| 久久国产精品免费一区二区三区| 成人免费网站在线观看| 91麻豆精品| 91精品在线影院| 国内精品视频| y111111国产精品久久婷婷| 18国产精品| 久久国产精品-国产精品| 天堂俺去俺来也www久久婷婷| 欧美13一14另类| 精品久久中文| 美国av在线播放| 欧美日韩久久| 国产视频九色蝌蚪| 午夜亚洲福利在线老司机| 黄色国产小视频| 久久精品国产亚洲一区二区三区| 又色又爽又黄视频| 国产91露脸合集magnet| 国产伦精品一区二区三区精品| www.亚洲精品| 日本二区在线观看| |精品福利一区二区三区| 久草福利资源在线观看| 欧美日韩国产中字| 亚洲熟妇无码久久精品| 免费日韩电影| 欧洲日本在线| 欧美日本韩国一区二区三区视频| 亚洲专区第一页| 欧美一区二区在线视频| 六月婷婷综合网| 亚洲女人被黑人巨大进入| www在线播放| 欧美福利视频网站| 成人勉费视频| 91在线色戒在线| 精品国产影院| 亚洲图片在线观看| 狠狠久久婷婷| 熟女少妇精品一区二区| 高清不卡亚洲| 91精品国产91久久久久久最新 | 亚洲黄色小视频| 羞羞影院体验区| 欧美精品久久99久久在免费线 | 国产主播自拍av| 日韩成人av影视| 亚洲国产精品第一页| 国产欧美一区视频| 国产一级淫片a| 欧美人狂配大交3d怪物一区| 熟妇人妻系列aⅴ无码专区友真希| 夜夜嗨av一区二区三区免费区| 国产精品69xx| 成人情趣片在线观看免费| 西野翔中文久久精品国产| 特级黄色录像片| 久久激情一区| 国内av免费观看| 国产欧美日韩卡一| 日本少妇吞精囗交| 91麻豆精品国产91| 91九色在线porn| 日本久久久久久久久| 51亚洲精品| 一二三四中文字幕| 日本色综合中文字幕| 毛茸茸free性熟hd| 亚洲精品久久7777| 亚洲在线免费观看视频| 亚洲欧美制服综合另类| 岛国av在线网站| 国产99视频精品免费视频36| 亚洲有吗中文字幕| 日本男人操女人| 91视频在线观看免费| 国产成人精品av久久| 日韩一区二区在线观看视频播放| 成年人视频在线免费观看| 欧美中文字幕在线播放| 丁香婷婷成人| a级黄色片免费| 国产一区二区三区免费在线观看| 日本一二三不卡视频| 日本高清不卡视频| 欧美视频综合| 日韩av电影在线播放| 啪啪国产精品| 日韩五码在线观看| 波多野结衣精品在线| 久久久久久久久艹| 欧美大肚乱孕交hd孕妇| aa在线视频| av资源站久久亚洲| 国内精品福利| 欧洲成人午夜精品无码区久久| 亚洲人成网站在线| 国产av无码专区亚洲av| 欧美老女人性生活| 精品一区二区三区中文字幕视频| 人人妻人人澡人人爽精品欧美一区| 久久国产免费看| 国产视频精品免费| 7777女厕盗摄久久久| 超碰在线网址| 国产精品久久久久久久天堂第1集 国产精品久久久久久久免费大片 国产精品久久久久久久久婷婷 | 亚洲风情在线资源站| 色婷婷激情五月| 欧美性做爰毛片| 国产亚洲第一伦理第一区| 中文字幕国产传媒| 亚洲视频在线观看一区| 国产成人精品免费看视频| 久久99国产精品自在自在app| 亚洲天堂av资源在线观看| 日本a视频在线观看| 久久―日本道色综合久久 | 日韩午夜精品电影| 国语对白在线刺激| 久热这里只精品99re8久| 日日夜夜一区二区| 三级全黄做爰视频| 精品sm在线观看| 欧美xxxxxx| 中文字幕欧美日韩一区二区三区| 国产呦精品一区二区三区网站| 麻豆国产尤物av尤物在线观看| 日韩电影大片中文字幕| 久久天堂av| 欧洲金发美女大战黑人| 不卡av在线网| 亚洲一区 中文字幕| 欧美高清视频免费观看| 伊人精品一区| 久久综合在线观看| 欧美性猛交xxxx乱大交| 毛片网站在线免费观看| 国产私拍一区| 美女任你摸久久| 深夜福利影院在线观看| 亚洲美女av电影| 亚洲国产高清在线观看| 可以在线看的黄色网址| 日韩美女精品在线| 手机看片国产1024| 91免费在线视频| 国产精品试看| 欧美另类视频在线观看| 这里只有精品视频在线| 精品欠久久久中文字幕加勒比| 欧美一级xxxx| 日韩欧美中文免费| 污污片在线免费视频|