首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

渗透-权限维持(上)

前言 权限维持的方法总结如下: DSRM 利用基于资源的约束委派进行权限维持 Delegation Golden Ticket 利用用户登陆脚本 万能密码(Skeleton-Key) 黄金票据...AD 节点的系统管理员密码,意思就是可以从新设置DC管理员的密码,在红队作战中,如果我们拿到了DSRM帐户的密码,就算哪天权限丢失,我们也可以把内任意用户的密码同步到 DSRM 账户上[这里包括了...dc 本地的 admainistrator 用户],而后再利用 DSRM 账户 ipc 连到 dc 上把权限拿回来。...administrator帐户,并不会影响DSRM帐户,持久化效果会很好 --> 小细节: Windows Server 2008 需要安装KB961320补丁才支持DSRM密码同步 Windows...2012中新加入的功能,与传统的约束委派相比,它不再需要管理员权限去设置相关属性。

87720
您找到你想要的搜索结果了吗?
是的
没有找到

权限维持之DCShadow

由于执行该攻击操作需要管理员权限或企业管理员权限,因此该攻击技术通常用于权限维持。...控便是承载此服务的服务器,它托管活动目录对象的数据存储,并与其他的控互相同步数据,以确保活动目录对象的本地更改在所有控之间正确的复制。...那么,只要在活动目录中添加一个具有nTDSDSA对象的服务器就好了。拥有什么权限才可以往活动目录中添加nTDSDSA对象呢?...通过查看nTDSDSA对象的ACL,可以看到只有管理员和企业管理员才有权限修改此属性。因此,只有获得管理员权限或企业管理员权限后,才能在内添加一个控。...,每个nTDSDSA对象都会通过serverReferenceBL属性链接到一个computer对象,还可以实现服务器在DNS环境中的自动注册,这样其他正常的控就可以定位到伪造的恶意控上了。

20510

权限维持之DCShadow

由于执行该攻击操作需要管理员权限或企业管理员权限,因此该攻击技术通常用于权限维持。...控便是承载此服务的服务器,它托管活动目录对象的数据存储,并与其他的控互相同步数据,以确保活动目录对象的本地更改在所有控之间正确的复制。...因此,只有获得管理员权限或企业管理员权限后,才能在内添加一个控。...需要满足以下两个条件: 被其他服务器信任,也就是说需要拥有有效的身份认证凭据 支持身份认证,以便复制数据时其他正常控能够连接到伪造的恶意控上 对于第一个条件,伪造的恶意控可以通过有效的机器账户提供身份认证凭据...,每个nTDSDSA对象都会通过serverReferenceBL属性链接到一个computer对象,还可以实现服务器在DNS环境中的自动注册,这样其他正常的控就可以定位到伪造的恶意控上了。

23830

内网渗透 | 权限解读

权限解读 目录 本地组 全局组 通用组 A-G-DL-P策略 内置组 几个比较重要的本地组 几个比较重要的全局组、通用组的权限 本地组 多用户访问单资源(访问同一个) 可以从任何添加用户账户...本地组不能嵌套于其他组中。它主要是用于授予位于本资源的访问权限。 全局组 单用户访问多资源(必须是一个里面的用户) 只能在创建该全局组的域中添加用户和全局组。可以在森林的任何内指派权限。...服务器操作员组(Server Operators):该组的成员可以管理服务器,其权限包括建立、管理、删除任意服务器的共享目录、管理网络打印机、备份任何服务器的文件、格式化服务器硬盘、锁定服务器、变更服务器的系统时间...几个比较重要的全局组、通用组的权限 管理员组(Domain Admins):该组的成员在所有加入服务器、域控制器和活动目录中均默认拥有完整的管理员权限。...因此,如果想让所有的账号都获得某种资源存取权限,可以将该权限指定给用户组,或者让用户组属于具有该权限的组。用户组默认是内置Users组的成员。

81510

渗透-权限维持之 DSRM

可以通过导出的HASH结合PTH方式,持续控制DC,即使内用户密码都进行了修改也可以利用。...使用DSRM账户连接的前提 (1)系统要求:在安装了KB961320补丁的Windows Server 2008及之后的Windows Server版本开始支持在DC上使用指定的帐户同步DSRM密码...在指定同步用户Administrator用户密码后更改该用户的密码测试,发现可以利用 ? 但是重启之后无法利用: ?...五、渗透利用 该方式利用比较简单,只需要知道一个有效用户的hash即可,但需要两点需要注意:(1)控上是否经常同步用户(2)控是否经常重启(小概率) 因此我们需要在控上进行判断,查找Security...-4794事件(DSRM同步用户)和开关机记录 ?

1.3K31

巧用OpenSSH进行权限维持

最近在Windows服务器上安装OpenSSH,意外发现了一个很有意思的技巧,可用来做权限维持,废话不多说,直接上步骤。...(3)这个时候,我们可以使用任意一个用户登录认证,即可获取服务器shell权限。...这个点就很有意思了,试想一下,一台内的服务器安装了openssh,如果不进行用户登录控制,任意一个内用户可通过密码认证登录ssh获取shell权限。...02、可能存在的利用场景 (1)假设你拿到了一个内普通用户的权限,而恰巧探测到某台Windows服务器安装OpenSSH,你可以考虑尝试用用户登录ssh,可能会有意外的惊喜。...(2)假设你已经获取了内某台服务器权限,你可以考虑使用OpenSSH结合私钥免密码登录的方式完成内管理员权限维持,不也是一种权限维持的好办法嘛。

20820

windows server 2008 web服务器搭建

在众多小企业中,Web服务器的应用也需是最广泛的,企业网站的建立促进了服务器进驻中小企业,而Web服务器的建立也越来越多。...而面对诸多的Web服务器应用系统,可以说是多种多样,有大家最熟悉的微软的IIS,也有开源的Apache,还有大型网站应用比较多的Unix,总之可以说是各有各的优点。   ...方法/步骤 安装系统跳过(既然你在看web服务搭建,系统安装必须会的一门技能),系统安装完以后,打开’服务器管理器’ 服务器角色,我们搭建web服务就选择相对应服务功能,下一步 注意!!!...你需要什么功能就勾选对应的功能,具体需要的功能按照企业的要求进行选择;下一步 安装过程3分钟-10几分钟不等,看服务器硬件配置,静静的等待完成。若出现未安装成功,建议重启再安装试试。...类型http,ip地址就是你服务器ip地址,端口80 —确定 停止默认网站,启动我们新建的网站,并且访问。 —-看成功了吧,网站首页就写了一句话,能正常访问。

8.4K20

Windows Server2008搭建【DHCP服务器

文章目录 一、学习内容: DNS域名解析服务 域名系统 DNS记录 二、学习时间: 三、操作环境 四、操作步骤: 0️⃣所有程序/管理工具/服务器管理 1️⃣添加角色 2️⃣添加DHCP服务器 3️⃣...编辑虚拟机 4️⃣关闭虚拟机DHCP功能 5️⃣指定ipv4 DNS服务器设置 6️⃣添加DHCP作用 7️⃣配置ipv6 无状态模式 8️⃣安装配置固定IP 9️⃣安装 验证 ⏸安装配置DHCP 测试...结果 ---- 一、学习内容: DNS域名解析服务 域名系统 DNS记录 ---- 二、学习时间: 2022.4.18 ---- 三、操作环境 虚拟机v8➕Windows server 2008...DNS服务器设置 6️⃣添加DHCP作用 7️⃣配置ipv6 无状态模式 8️⃣安装配置固定IP Windows 7设置先关闭自动获取 9️⃣安装 验证 ⏸安装配置DHCP Windows...7设置开启自动获取IP 测试 结果 windows server 2008 DHCP动态IP获取成功

7.2K10

横向移动与权限维持方法总汇

为什么需要委派呢,比如现在有web服务器和文件服务器,当用户A访问web服务器去请求某个资源时,web服务器上本身并没有该资源,所以web服务器就会从文件服务器上调用这个资源,其中发生的过程若以委派的形式进行...,那么就是: 用户A访问web服务器服务器再以用户A的身份去访问文件服务器。...所以我们可以通过system权限获取登录在当前机器上的用户权限。 比如上图中的administrator是管,我有当前机器的system权限,那么我可以直接用以下命令完成用户权限获得。...适用版本:适用于 Win server 2008 / Win7 及以后的系统,但是 Win server 2008 / PC 全版本系统默认关闭。...,也可以通过内机器在控上远程操作,但是需要管理员权限

1.5K20

AD服务器的搭建(1)–AD介绍

4.工作组内不一定要有服务器级的计算机。 工作组的管理优点 1.工作组不需要运行Windows Server的计算机来容纳集中的安全性信息。...工作组比较适合技术用户组组成的小组,他们不需要集中进行管理 工作组存在的问题 1.权限分配不合理 2.数据保护不安全 3.内网接入无保护 4.资源访问不统一 5.资源访问无控制 概念 模型就是针对大型网络的管理需求而设计的...2.只要用户账户有对资源的适当权限,使用账户都能登录内的任一台计算机,都可以访问网络上另一计算机的资源。 3. 提供了可伸缩性,这样可以创建非常大的网络。...网络的组成 一般情况下 域中有三种计算机 1.域控制器,域控制器上存储着Active Directory; 2.成员服务器,负责提供邮件,数据库,DHCP等服务; 3.工作站,是用户使用的客户机。...特点 1.只有Windows Server 2003 标准版、企业版或Datacenter版等服务器级的计算机版本才可以扮演域控制器的角色,而Web版没有该功能。 2.

4.2K20
领券