这里已经发现是一张双网卡主机,有可能10段通向内网
?
无ipc连接,net view命令无法使用
?
并已知是域内主机
?...发现一台名为DC主机,看着名字就知道是域控,加上刚刚探测dns和主域名称,并且他的ip是10.10.10.10,基本可以判断这台就是域控
psexec
那么在域控明确的情况下优先处理DC,首先想到的就是...黄金票据的条件要求:
1.域名称2.域的SID值3.域的KRBTGT账户NTLM密码哈希4.伪造用户名
黄金票据可以在拥有普通域用户权限和KRBTGT账号的哈希的情况下用来获取域管理员权限,上面已经获得域控的...system 权限了,还可以使用黄金票据做权限维持,当域控权限掉后,在通过域内其他任意机器伪造票据重新获取最高权限。...即使域控这台主机权限掉了,我们也能使用其他边缘主机用这个黄金票据模拟获得最高权限,而且由于跳过AS验证,无需担心域管密码被修改
?
添加域管账户
?
在域控上查看域管账户,添加成功
?