摘要: 0x00 前言 在之前的文章《导出当前域内所有用户hash的技术整理》曾介绍过通过Volume Shadow Copy实现对ntds.dit文件的复制, 可用来导出域内所有用户hash。本文将尝试做系统总结,总结多种不同的方法。 0x01 简介 本文将要介绍以下内容: 多种实现方法 比较优缺点 0x 阅读全文
posted @ 2020-04-07 19:07 -Zad- 阅读(974) 评论(0) 推荐(0) 编辑
摘要: 无扫描SQL Server发现简介 当您没有凭据或正在寻找不在域中的SQL Server时,使用各种扫描技术来查找SQL Server可能非常有用。但是,此过程可能很嘈杂,耗时,并且可能由于子网未知,使用非标准端口以及广播域限制而错过服务器。当我在Active Directory中遇到服务主体名称( 阅读全文
posted @ 2020-04-07 17:42 -Zad- 阅读(623) 评论(0) 推荐(0) 编辑
摘要: 0X01 SPN 服务主体名称(SPN)是Kerberos客户端用于唯一标识给特定Kerberos目标计算机的服务实例名称。Kerberos身份验证使用SPN将服务实例与服务登录帐户相关联。如果在整个林中的计算机上安装多个服务实例,则每个实例都必须具有自己的SPN。如果客户端可能使用多个名称进行身份 阅读全文
posted @ 2020-04-07 14:55 -Zad- 阅读(970) 评论(1) 推荐(0) 编辑
jQuery火箭图标返回顶部代码