活动目录下的常见攻击方式
发布时间:2019-01-26 18:07:40 所属栏目:业界 来源:SoftNight
导读:Active是一个很简朴的box,不外也提供了许多进修的机遇。这个box包括了许多与Windows勾当目次相干的常见裂痕。你可以在这个box中举办SMB列举,这是一个不错的操练机遇。你也可以对Windows域行使kerberoasting,但假如你不是渗出测试员的话,是没有机遇这么
只要建设了一个新的GPP(组计策首选项),城市在SYSVOL share中建设一个数据设置的xml文件,,包罗任何与GPP相干的暗码。不外,为了安详起见,在存储之前,Microsoft AES对暗码举办了加密处理赏罚。可是,Microsoft又在MSDN上宣布了秘钥。 微软在2014年宣布了一个补丁,防备打点员将暗码写入GPP。可是这个补丁对付那些已存在的可破解的暗码不起任何浸染。并且据我所知,渗出测试员在2018年也常常可以或许发明这些秘钥。更多详情,请看这篇博客:AD security。 破解GPP暗码 既然获得了秘钥,我们就可以举办破解了。Kali上有一个器材gpp-decrypt可以破解:
用户共享-SMB 有了用户名和暗码,我又能多会见3个share了。
当我毗连到用户共享时,看起来有点像是C:Users目次,究竟上就是这个目次:
(编辑:湖南网) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |
站长推荐
热点阅读