域渗透入门
参考资料
- 乌云文章:《域内渗透基本技巧》
- Kerberos概述及常见攻击场景
- Mimikatz 使用小技巧
录制的视频教程
首先搭一个域环境
工作组和域的区别
- 大小
工作组比较小,不超过20台。域用在比较大的网络,成百上千台。 - 拓扑图
工作组中,所有机器的地位是平等的,一台计算机可以自由的加入或退出一个工作组。 - 验证方式
在工作组中,用户名、密码存放在本地计算机。如果要登入其他计算机,必须提供用户名,密码;在域中,有一台域控(DC)服务器,其他计算机都要通过DC验证才能加入域。有域权限,可以登入任何域内计算机,无需知道计算机的账号也可以登入。 - 网络
工作组计算机必须在同一个子网中;域的计算机可以在不同的本地网络中。
获得一个shell
1 |
|
meterpreter mimikatz模块
1 |
|
信息搜集-补丁查找
1 |
|