理解域
假設(shè)有1000臺(tái)計(jì)算機(jī),運(yùn)維人員需要為每一臺(tái)計(jì)算機(jī)進(jìn)行軟件的安裝、環(huán)境部署,實(shí)際上運(yùn)維人員不可能親自對(duì)每一臺(tái)計(jì)算機(jī)進(jìn)行軟件的安裝和環(huán)境部署。實(shí)際,將所有1000臺(tái)計(jì)算機(jī)放入一個(gè)域中,域內(nèi)有一個(gè)域控,域控負(fù)責(zé)下發(fā)任務(wù),統(tǒng)一管理。也就是說(shuō)在域控上下發(fā)軟件安裝和環(huán)境部署的任務(wù)后,1000臺(tái)計(jì)算機(jī)會(huì)自動(dòng)執(zhí)行域控下發(fā)的任務(wù)。域成員主機(jī)主要是windows系統(tǒng)。
工作組和內(nèi)網(wǎng)域的區(qū)別:
域滲透思路:通過(guò)域成員主機(jī),定位出域控制器IP及管理員賬號(hào),利用域成員主機(jī)作為跳板,擴(kuò)大滲透范圍,利用域管理員可以登錄域中任何成員主機(jī)的特性,定位出域管理員登陸過(guò)的主機(jī)IP,設(shè)法從域成員主機(jī)中dump出域管理員密碼,進(jìn)而拿下域控制器、滲透整個(gè)內(nèi)網(wǎng)。
以按軟件為例(計(jì)算機(jī)處于一個(gè)域環(huán)境):
- 用域成員賬號(hào)登錄計(jì)算機(jī),如果域控不允許安裝軟件,就無(wú)法安裝。就是說(shuō)域成員所做的一切都會(huì)收到域控的限制。
- 用本地用戶賬號(hào)登錄計(jì)算機(jī),可以安裝軟件。因?yàn)楸镜刭~號(hào)并沒(méi)有假如域中,不會(huì)受到域控的限制。
域信息搜集
-
當(dāng)前機(jī)器角色的判斷
域中電腦可分為:網(wǎng)站服務(wù)器、DNS服務(wù)器、數(shù)據(jù)庫(kù)服務(wù)器、郵件服務(wù)器、個(gè)人電腦(老板、經(jīng)理、職工…)。需要判斷當(dāng)前拿下的電腦的角色。在域控中可以看到管理的服務(wù)器,如下圖:
-
當(dāng)前機(jī)器網(wǎng)絡(luò)環(huán)境判斷
-
net view /domain
:有信息返回就說(shuō)明在域中。 -
ipconfig /all
:在域中會(huì)顯示主DNS后綴。域中會(huì)有DNS服務(wù)器,為什么呢?域控不想讓你隨便解析IP,統(tǒng)一IP解析。
-
判斷域控
獲取域控IP:net time /domain # 獲取當(dāng)前時(shí)間,在域中需要通過(guò)域控 ping <計(jì)算機(jī)名> net group "domain controllers" /domain ping <域控>
net group "domain admins" /domain # 查看域管理員用戶組和域管理員用戶
windows系統(tǒng)密碼憑證獲?。?code>mimikatz
信息搜集CS插件:LSTAR Ladon OLa TaoWu
內(nèi)網(wǎng)郵件服務(wù)器一般用exchange
進(jìn)行搭建。
代理是解決網(wǎng)絡(luò)不通問(wèn)題,隧道是封裝其他協(xié)議。文章來(lái)源:http://www.zghlxwxcb.cn/news/detail-850911.html
BloodHound
域滲透分析工具BloodHound 1.5.2入門實(shí)戰(zhàn)文章來(lái)源地址http://www.zghlxwxcb.cn/news/detail-850911.html
到了這里,關(guān)于122、內(nèi)網(wǎng)安全——域信息收集&應(yīng)用網(wǎng)絡(luò)憑據(jù)&CS插件&Adfind&BloodHound的文章就介紹完了。如果您還想了解更多內(nèi)容,請(qǐng)?jiān)谟疑辖撬阉鱐OY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!