内网渗透-域控安全和跨域攻击-获取目标域方法总结
利用域信任密钥获取目标域 实验环境 IP 地址 所属域 域中地位 机器名 当前登录用户 192.168.113.152 test.com 根域的...
利用域信任密钥获取目标域 实验环境 IP 地址 所属域 域中地位 机器名 当前登录用户 192.168.113.152 test.com 根域的...
跨域攻击介绍内网中的域林很多大型企业都拥有自己的内网,一般通过域林进行共享资源。根据不同职能区分的部门,从逻辑上以主域和子域进行区分...
Ntds.dit介绍ntds.dit为ad的数据库,内容有域用户、域组、用户hash等信息,域控上的ntds.dit只有可以登录到域...
Ntds.dit介绍ntds.dit为ad的数据库,内容有域用户、域组、用户hash等信息,域控上的ntds.dit只有可以登录到域...
什么是WMIWMI是Windows在Powershell还未发布前,微软用来管理Windows系统的重要数据库工具,WMI本身的组织...
PsExec介绍 psexec 是 windows 下非常好的一款远程命令行工具。psexec的使用不需要对方主机开方3389端口,只需要对方开...
Pass the Hash 哈希传递攻击(PTH)横向移动 哈希传递 大多数渗透测试人员都听说过哈希传递(Pass The Hash)攻击。该方法通过找到与...
域内用户枚举攻击原理正常域用户登录主机,我们可以通过 \"net user /domain\"来列举出域内的用户。但是当我们用非域用户进行登录时&...
域内用户枚举攻击原理正常域用户登录主机,我们可以通过 \"net user /domain\"来列举出域内的用户。但是当我们用非域用户进行登录时&...
域内用户枚举攻击原理正常域用户登录主机,我们可以通过 \"net user /domain\"来列举出域内的用户。但是当我们用非域用户进行登录时&...