首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

内网渗透|域组策略和ACL

0x01 什么是AD DS域 ADDS可以理解为跟DNS,DHCP一样是集成Windows Server中一个角色功能,AD DS域是用来管理用户,计算机,组和其他对象逻辑容器。...创建OU有多个原因:1.可以通过组策略对象(GPO)集中进行管理 2.可以OU上分配管理权限给其他用户来进行委派。 0x03 泛型容器 OU 和容器之间主要区别在于管理功能。容器管理功能有限。...内置容器:存放默认组。 ? 计算机容器域中创建新计算机帐户默认位置 ? 域控制器:域控机器默认组 ?...**外部安全主体容器:**本地 AD DS 域中添加本地 AD DS 域外部域中受信任对象默认位置。 托管服务账户容器: 托管服务帐户默认位置。...AD DS 托管服务帐户中提供自动密码管理。 用户容器域中创建用户帐户和组默认位置。 ? 0x04 组策略 组策略可以控制用户帐户和计算机帐户工作环境。 ?

2K40

内网渗透 | Windows域管理

点击Users容器,然后右边框中可对已存在用户修改属性,可以修改组属性,也可以右键,然后新建用户。...,也就是对象本身是一些属性集合 容器组织单位 容器(Container)对象相似,它有自己名称,也是一些属性集合,不过容器可以包含其他对象(例如用户、计算机等对象),还可以包含其他容器。...Users容器Users容器主要用于保存安装Active Driectory时系统自动创建用户和登录到当前域控制器所有用户账户。...组织单位管理 OU概念:OU是AD容器,可在其中存放用户、组、计算机和其他OU,而且可以设置组策略 创建OU:基于部门,如行政部、人事部;基于地理位置,如北京、上海;基于对象,如用户、计算机 删除...:多个GPO设置可以累加或发生冲突被覆盖 策略强制生效:使下级容器强制执行其上级容器GPO设置 筛选:阻止一个容器用户或计算机应用其GPO设置 策略继承阻止 下级容器默认会继承来自上级容器GPO

1.5K10
您找到你想要的搜索结果了吗?
是的
没有找到

内网渗透 | 工作组和域区别

Builtin容器:Builtin容器是Active Driectory默认创建第一个容器,主要用于保存域中本地安全组。...Computers容器:Computers容器是Active Driectory默认创建第2个容器,用于存放Windows Server 2008域所有成员计算机计算机账号。...Users容器Users容器主要用于保存安装Active Driectory时系统自动创建用户和登录到当前域控制器所有用户账户。...父域子域之间自动建立起了双向信任关系,域树父域子域之间不但可以按需要相互进行管理,还可以跨网分配文件和打印机等设备资源,使不同之间实现网络资源共享管理,以及相互通信和数据传输。...子域只能使用父域作为域名后缀,也就是说一个域树中,域名字是连续。 父域子域 第一个域称为父域也可以叫根域 ,各分部域称为该域子域 。 父域子域之间默认建立起了双向信任关系。

3K30

企业实战(12)消息队列之Docker安装部署ActiveMQ实战

什么是消息中间件  消息中间件顾名思义实现就是两个系统或两个客户端之间进行消息传送。...什么时候需要用ActiveMQ  ActiveMQ常被应用系统业务解耦,异步消息推送,增加系统并发量,提高用户体验。例如以我在工作中使用,比较耗时且异步远程开锁操作时。...发送者和接收者之间时间上没有依赖性,也就是说当发送者发送了消息之后,不管接收者有没有正在运行,它不会影响到消息被发送到队列。 接收者成功接收消息之后需向队列应答成功。...每个消息可以有多个消费者 发布者和订阅者之间有时间上依赖性。针对某个主题(Topic)订阅者,它必须创建一个订阅者之后,才能消费发布者消息。 为了消费消息,订阅者必须保持运行状态。  ...为了缓和这样严格时间相关性,JMS允许订阅者创建一个可持久化订阅。这样,即使订阅者没有被激活(运行),它也能接收到发布者消息。

1.8K30

AD详细介绍「建议收藏」

(DC:Domain Controller):老大,控制其他成员 2)成员机(之间还是平等 ) 4、域部署 1)安装域控制器DC—就生成了域环境 2)安装了活动目录AD(核心)—就生成了域控制器...,会为每一个员工创建一个域账号用来登录,想要访问域资源,必须使用域账号进行登录 注意:域里面,DC必须DNS完美搭档,一起配合使用,建议将DC同时设置为DNS(以下实验就是),这时候DNS就不需要再单独创建了...只能在创建该全局组域上进行添加用户和全局组,可以域林中任何域中指派权限,全局组可以嵌套在其他组中。...域本地组(Domain Local Group) 域本地组,多域用户访问单域资源(访问同一个域)。可以从任何域添加用户账户、通用组和全局组,只能在其所在域指派权限。域本地组不能嵌套于其他组中。...容器,是可以指派组策略设置或委派管理权限最小作用域或单元。

1.7K30

程序员之痛点:取个好名字

推论3:容器功能清晰度是跟其成员之间相关性成正比 以上推论比较难读懂,所以用一张图来阐述: 当成员之间是相互关联,很容易找到一个好名字;当不相关时候,就变得非常困难。...User这个名字可以单独表示系统用户,也可能是数据库表或者第三方服务凭证。lib/billing/user lib/booking/user不同,但仍然是用户。...想象一下,每个容器,如模块,都是一个bucket。在其中,组件被封装,外界绝缘。你可以自由命名这些类,无需为一些寻常事物去创建出生僻名称。...Facebook ::Ad上一个相同,除了它具有脸书具体要求和逻辑。 必应::Ad: 和上面一样....RemoteAdService :: Ad:这是Adwords::Ad,Facebook::Ad,Bing::Ad和其余部分之间界面。

2.5K30

企业服务中出场率最高活动目录AD到底是什么?本文带您好好了解一下!

因此,AD 不是通过物理位置查找资源,而是通过名称查找资源,AD 遵循以下层次结构: 3.1 Forest Forest是一棵或多棵 AD集合,它是层次结构中顶级容器,并在树之间创建逻辑分离,...3.2 Tree Tree,树是以分层方式连接一系列域,所有域都使用相同 DNS 命名空间,它们是同一域树一部分,并且父域和子域之间自动创建信任,例如,如果将“wljslmz.cn”添加到名为“...3.3 Domain Domain,域是 AD容器和对象逻辑单元,域包含用户、组、计算机层次结构,域还包含用于标识域 DNS 名称、可应用于用户、组和计算机策略、为域中资源提供身份验证和授权安全服务和其他域...四、AD优点 集中控制和监控:AD 服务为管理员提供了一个中心位置,可以控制几乎所有用户访问和网络权限相关事情。...无缝用户体验:一旦设置了 AD 基础架构并执行了所有权限策略,用户就可以享受流畅访问,即使使用云服务,AD 也可以确保用户访问资源时不会出现延迟。

94450

每周云安全资讯-2023年第39周

这些漏洞允许未经身份验证远程攻击者以根用户身份底层操作系统上执行任意命令。...https://cloudsec.tencent.com/article/4kBWVE 2 Azure AD DS 权限升级漏洞 Azure AD DS 权限升级漏洞使攻击者能够转储 Azure AD...DS 环境中配置每个 Azure Active Directory用户NTLM哈希,并接管 Microsoft 托管企业管理员帐户 ,将用户添加到 Microsoft 托管企业管理员组中。...中发现三个可被利用并相互关联高危安全漏洞,这些漏洞可在集群 Windows 端点上以提升权限方式实现远程代码执行。...https://cloudsec.tencent.com/article/3vPgIy 12 了解本地和云网络安全之间差异 本地网络安全不同是,云环境性质意味着安全和技术团队需要不同思维方式来理解和管理他们新攻击面

23840

Windows认证原理:域环境域结构

大部分中小公司都采用工作组方式对资源进行权限分配和目录共享。相同组中不同用户通过对方主机用户名和密码可以查看对方共享文件夹,默认共享Users 目录。...父域子域之间自动建立起了双向信任关系,域树父域子域之间不但可以按需要进行相互管理,还可以跨网分配文件和打印机等设备资源,使不同之间实现网络资源共享管理,以及相互通信和数据传输。...如果没有备份 DC,那么一旦 DC 瘫痪了,则域其他用户就不能登录该域了,因为活动目录数据库 (包括用户账号信息)存储 DC 中。...[8.png] 逻辑结构 活动目录中,管理员可以完全忽略被管理对象具体地理位置,而将这些对象按照一定方式放置不同容器中。...域树所有域共享一个活动目录,这个活动目录数据分散地存储各个域,且每一个域只存储该域数据。

2.2K11

谈谈域渗透中常见可滥用权限及其应用场景(一)

如果获得了这三个组任意用户控制权限,就能够继承用户WriteDACL权限,WriteDACL权限可以修改域对象ACL,最终实现利用DCSync导出域所有用户hash,实现权限提升目的。...实际应用场景: 通过BloodHound中搜索“svc-alfresco”用户,我发现实际上该用户属于 Account Operators 组,该组是AD特权组之一,该组成员可以创建和管理该域中用户和组并为其设置权限...DCsync攻击: 这里就涉及到一个知识点叫AD复制技术: 域控制器(DC)是Active Directory(AD)域支柱,用于高效管理域用户,所以企业当中,为了防止DC出现意外导致域瘫痪...并且其 DRS Microsoft API 是DRSUAPI(这个在后面抓包可以看到)。。不同域控制器(DC)之间,每 15 分钟都会有一次域数据同步。...我们都知道,用户所具有的权限其实最根本是看用户DACL,那么对于DCSync攻击来说,只要域用户拥有以下条DACL即可向域控发出数据同步请求,从而dump去域用户hash,这两条DACL分别为

96220

域渗透基础之常见名词解释

DC本质是一台计算机,AD本质是提供目录服务组件 问题: 假如一个公司有200台电脑,我们希望某台电脑上账户Alan可以访问每台电脑资源或者可以每台电脑上登录。...比如asia.abc.comEurope.abc.com访问需要建立信任关系 信任关系是连接在域之间桥梁。...域树父域子域之间不但可以按需要相互进行管理,还可以跨网分配文件和打印机等设备资源,使不同之间实现网络资源共享管理,以及相互通信和数据传输。...为了解决安装防火墙后外部网络访问用户不能访问内部网络服务器问题,而设立一个非安全系统安全系统之间缓冲区。 该缓冲区位于企业内部网络和外部网络之间小网络区域。...只能在创建该全局组域上进行添加用户和全局组,可以域林中任何域中指派权限,全局组可以嵌套在其他组中。

1.4K30

内网渗透 | 浅谈域渗透中组策略及gpp运用

其中GPP最有用特性,是某些场景存储和使用凭据,其中包括: 映射驱动(Drives.xml) 创建本地用户 数据源(DataSources.xml) 打印机配置(Printers.xml) 创建/更新服务...从Windows Vista开始,LGP允许本地组策略管理单个用户和组,并允许使用“GPO Packs”独立计算机之间备份、导入和导出组策略——组策略容器包含导入策略到目标计算机所需文件。...NETLOGON目录 挂载点:SYSVOL\domain\SCRIPTS 主要存放是一些脚本信息,是AD活动目录安装时候自动创建,是sysvol下面的一个子目录文件夹 SYSVOL目录 SYSVOL...目录是AD域中一个共享文件夹,该文件夹在AD活动目录安装时候被创建。...此外,域控机器之间因为要自动同步域数据,SYSVOL文档允许该域所有DC机之间进行复制,并且所有的AD用户都可以访问它 域中,用户登录(计算机)时,会首先在SYSVOL文件查找GPO和启动脚本。

2.6K20

浅谈域渗透中组策略及gpp运用

组策略偏好GPP 2006年,微软收购了桌面标准“PolicyMaker”,并重新借此win2008发布了GPP(组策略偏好)。...从Windows Vista开始,LGP允许本地组策略管理单个用户和组,并允许使用“GPO Packs”独立计算机之间备份、导入和导出组策略——组策略容器包含导入策略到目标计算机所需文件。...NETLOGON NETLOGON目录 挂载点:SYSVOL\domain\SCRIPTS 主要存放是一些脚本信息,是AD活动目录安装时候自动创建,是sysvol下面的一个子目录文件夹 SYSVOL...目录 SYSVOL目录是AD域中一个共享文件夹,该文件夹在AD活动目录安装时候被创建。...此外,域控机器之间因为要自动同步域数据,SYSVOL文档允许该域所有DC机之间进行复制,并且所有的AD用户都可以访问它 域中,用户登录(计算机)时,会首先在SYSVOL文件查找GPO和启动脚本。

1.4K10

如何使用ADSI接口和反射型DLL枚举活动目录

QueryUsers帮助下,我们可以搜索特定用户或所有用户,并返回所有标识用户所有属性。...QueryUsers工作机制如下: 1、ADSI是基于COM构建,因此我们需要使用CoInitialize()函数程序初始化COM; 2、我们需要使用ADsOpenObject()对LDAProotDSE...ADsOpenObject()来对Domain容器进行绑定,它将返回IDirectorySearchCOM接口,而该接口可以用来对活动目录进行查询和搜索; 4、调用FindUsers()函数时,它将基于函数参数和以下字符串构造一个...其主要功能如下: 1、Recon-AD-Domain: 查询域信息(包括域名、GUID、站点名称、密码策略、域控列表等); 2、Recon-AD-Users: 查询用户对象和相应属性; 3、Recon-AD-Groups...命令输出指定用户属性信息: 总结 在这篇文章中,我们较少了关于活动目录服务接口(ADSI)相关内容,并描述了如何将其C/C++以及Cobalt Strike结合来实现活动目录枚举。

1.4K20

docker学习(4) 一些常用操作

,这个有点象OOP编程,镜像相当于Class类定义,是一个只读模板,而容器则是类运行实例,java中每次new出来实例,其hashcode必然不同,所以每次启动docker容器,名称也不一样,只不过...大意是容器名称mybutun已经被另一个容器(ID为d1c261ad0b1e)占用了,要么把原来容器删除,要么换个名字。...@,见下面的截图: 这本来是mac 10.5以后做一项安全改进,有此标识程序,首次执行时会提示 但是有这类特殊权限目录或文件,被挂到容器中后,docker容器根本看不到,也就是无权读取。...,必须是~/(即:当前用户目录)下,类似/opt/www这样目录,就算给它所有权限,挂到容器中后,也只能看到目录,读不到任何文件,centOS上没这问题。...最后指出一点:目前docker仅支持run(创建)容器时使用-v创建卷,对于一个已经start容器,如果想动态添加卷,是十分困难

78770

ApiBoot Logging使用RestTemplate透传链路信息

创建账户服务 创建一个名为account-serviceSpringBoot项目。 添加相关依赖 项目pom.xml配置文件添加相关依赖,如下所示: <!...", "账户"); } } @EnableLoggingClient注解就实例化部分ApiBoot Logging内部所需要类,将实例放置到Spring IOC容器。...创建用户服务 我们来创建一个名为user-serviceSpringBoot项目。 添加相关依赖 项目pom.xml配置文件添加相关依赖,如下所示: <!...", "用户"); } } 实例化RestTemplate对象 user-service需要访问账户服务获取当前用户余额,所以我们需要在user-service实例化RestTemplate...,表示当IOC容器不存在RestTemplate类型实例时才会去执行restTemplate()方法创建对象。

49720

【干货】Harbor介绍及实践

Harbor介绍及实践 以Docker为代表容器技术出现,改变了传统交付方式。通过把业务及其依赖环境打包进Docker镜像,解决了开发环境和生产环境差异问题,提升了业务交付效率。...LDAP/AD support: Harbor integrates with existing enterprise LDAP/AD for user authentication and management...如下图,容器镜像管理参考流程。 ?...两个Harbor实例(除DB外)组件高可用,两个实例之间需要配置镜像同步复制规则,以实现镜像备份。两个实例需要共享DB,但同一时刻只会有一个实例会访问DB。DB由DBA提供高可用方案。...,但新用户需要先去注册,或者由管理员创建后,才可登录,不方便使用。

1.1K50

当我们优化用户配置文件时我们优化什么?

Windows7后操作系统默认存储C:\Users\%Username%目录下。 • 漫游配置文件: 相较于本地配置文件,漫游配置文件信息被存储集中式服务器共享上。...漫游配置文件通常AD域关联,用户计算机上登录时将检查域针对用户设置,如用户配置有漫游配置文件,登录成功后则会将漫游配置文件从中央文件服务器复制到本地计算机。...本地配置文件不同,用户任意一台计算机登录时都可以通过漫游配置文件获取个人设置,其优点在于,用户无需在网络上使用每台计算机上都创建配置文件。...这样,如果用户计算机之间漫游,则自定义词典或自定程序属性配置将会随着用户实现漫游,使用户自定义程序设置在任意一台域计算机上登录时都始终可用。 使用频率最高,漫游配置文件必须。...) VDI场景(任意基于AD域) 容器化VHDX 1) 类似于本地配置文件,用户登录/注销速度快2) 基本无需管理,无需考虑排除/同步等,只管使用即可 1) 无限制存储易造成VHD/VHDX文件过大

2.3K10
领券