摘要: 常用命令 uname -a #查看内核/操作系统/cpu信息 hend -n 1 /etc/issue #查看操作系统版本 cat /proc/version #查看系统信息 hostname #查看计算机名 env #查看环境变量 ifconfig #查看网卡 netstat -lntp # 查看 阅读全文
posted @ 2022-05-01 16:39 空于野 阅读(616) 评论(0) 推荐(0) 编辑
摘要: 高权限读取本地密码 当域管理员在域成员主机上登录进行工作时,会将明文密码或哈希保存在本地 lsass.exe进程中,可以通过mimikatz来读取到本地的明文密码。 privilege::debug # 提权 sekurlsa::logonpasswords mimikatz "privilege: 阅读全文
posted @ 2022-05-01 16:31 空于野 阅读(2231) 评论(0) 推荐(0) 编辑
摘要: 内网渗透 域渗透思路 ​ 一个具有一定规模的企业,每天都可能面临员工入职和离职,因此网络管理部门经常需要对域成员主机进行格式化消除磁盘的文件,然后重装系统及软件,以提供给新员工使用;因此,为了便于后期交接,大多网络管理员会做好一个系统镜像盘,统一安装所有的电脑,并且在安装的时候设置惯用、甚至统一的密 阅读全文
posted @ 2022-05-01 16:30 空于野 阅读(1438) 评论(0) 推荐(0) 编辑
摘要: 委派攻击 ​ 域委派是指将域内用户的权限委派给服务账号,使得服务账号能以用户的权限在域内展开活动。 简言之:当A访问服务B时,服务B拿着A用户的凭证去访问服务C,这个过程称为委派。 域委派主要分为三种: 非约束性委派 约束性委派 基于资源的约束性委派 ​ 在Windows系统中,只有服务账号和主机账 阅读全文
posted @ 2022-05-01 14:45 空于野 阅读(1149) 评论(1) 推荐(0) 编辑