当一个用户从旧域迁移到新域后,旧域中的用户 SID 以及所属组的 SID 会被写入新账户的 SIDHistory 属性。...; 子域的 SID 值; 子域 krbtgt 账户的 NTLM 哈希; 要伪造的用户名(一般直接使用 administrator); 根域 Enterprise Admins 组的 SID。...| |/sid|当前子域的 SID| |/krbtgt|子域 krbtgt 账户的 NTLM 哈希| |/sids|需要额外附加到 PAC ExtraSids 中的 SID,本例为父域 Enterprise...SID History,切断"跨域夹带 SID"的通道: 4.3 启用 SID 过滤(Quarantine)隔离 对外部信任及不完全可信的父子域信任,启用 SID 过滤(也称 Quarantine),...理解了这一攻击,也就理解了为什么在现代 AD 安全模型中,"林(Forest)"而非"域(Domain)"才是真正的安全边界。
01、简介 每个用户都有一个关联的安全标识符(SID),SID History的作用是在域迁移过程中保持域用户的访问权限,即如果迁移后用户的SID改变了,系统会将其原来的SID添加到迁移后用户的SID...当攻击者获得了域管理员权限,就可以将SID History作为实现持久化的方法。...通过AD Event日志如何找到SID History的后门痕迹,我们通过一个后门利用实例来找找日志中留下的信息,从而制定安全监控规则,检测可疑的SID History后门行为。...02、利用方式 (1)使用域管理员权限查看test用户的SID History属性。...# sid::add /sam:test /new:administrator (3)重新查看test用户的SID History属性 (4)使用 test 用户登录域控服务器,可以看到已经拥有了管理员权限
因客户端环境差异,不论微软的办法还是第三方的办法,都没有一个100%的自动化办法第三方工具sidchg有2个版本,标准版sidchg64和轻量版sidchgl64轻量版无需关闭defender实时防护,但是sid...sidchg64-3.0j.exe /KEY="7d@$W-$NDJh-vOoLL-3v" /F (序列号以软件官网为准,一般一月一换)/KEY="序列号",省略序列号的交互/F,省略Y/N的交互/R,改完SID...自动重启机器以上3个参数顾名思义都挺简单的有的人需要做sysprep镜像,所以就不加/R了,加了反而影响做镜像,等/F自动关机后做镜像即可如果只是单纯修改sid,加/F /R提交后,如果没有其他问题阻碍
4、安装AD和DNS 没有提到的过程默认下一步即可。 选择”添加角色和功能” ? 选择”基于角色或基于功能的安装” ? 选择”从服务器池中选择服务器” ? 选择”AD域服务和DNS” ? ?...5、升级域控 将此服务器升级为域控制器: ? 添加域林和根域名: ? 设置目录服务还原密码: ? 在DNS选项中,会报错,忽略即可。 ? 通过先决条件检查,再安装: ?...重启之后,就以域管身份登录了 ? 打开之后就可以看到AD和DNS服务了 ? 6、创建AD用户 找到AD用户和计算机: ? 右击添加用户,并设置密码: ? ?...7、为域添加新机器 打开win7配置DNS服务器地址: ? 测试与域的连通性: ? 正常连通。 修改名称,添加域: ? 点击确定的那一瞬间会填写账号和密码,要写域管的账号和密码: ?...紧接着重启机器,使用我们刚才在域控创建的用户登录: ? 输入完之后,会让你重新修改密码,修改完之后登录即可。 查看并验证环境: ?
2.活动目录活动目录(Active Diirectory,AD)是域中提供目录服务的组件,他既是一个目录也是一个服务。活动目录中存储着域成员的信息,其存在的目的就是帮助用户在目录中快速找到需要的信息。...安装了AD活动目录的计算机即域控制器。4.域树域树是多个域之间建立信任关系而组成的一个连续的名字空间。域管理员之间不能跨域管理其他域成员,他们相互之间需要建立信任关系。...名字空间是类似于windows文件名的树状层次结构,如一个域树中父域名称为a,他的子域即为aa . a,以此类推之后的子域为xxx.aa.a。5.域林域林是指由没有形成连续名字空间的域树组成。...(1)信任的方向信息关系有两个域:信任域和受信任域。当两个域建立信任关系后,受信任域方用户可以访问信任域方资源,但是信任域方无法访问受信任域方资源。...父子信任:现有的域树中增加子域时,子域和父域建立信任关系,并继承父域信任关系。域间信任:现有的域林中建立第二个域树时,将自动创建与第一个域树的信任关系。其他信任是指非自动建立信任关系,需要手动创建。
最近在公司搭建AD域控制器,发现无法在计算机真正添加域用户,也就是添加的用户虽然可以在本地登录,但是无法远程登录,尝试多种方法都无法解决,而最终原因居然是虚拟机导致的服务器的SID冲突。...这就是前面为何在远程服务器添加域用户不成功的原因。 配置SID SID重复的原因是怎么回事呢? 这往往是系统通过克隆安装,或者复制的虚拟机的原因,这些方式尽管安装部署系统快速,但却造成了现在的问题。...(图6) 经过稍长时间的配置,重新进入系统,将当前服务器加入域,然后配置域用户登录权限了,也就是上面的(图3),不会在域用户名后面跟一长串SID字符了。...因此,修改SID之前,请一定先备份一个系统快照,如果出问题,请恢复快照,然后尝试下面的方法。...使用 SIDCHG64 修改SID 可以下载这个附件工具,SIDCHG64表示该程序用于64位系统,下面这篇文章有介绍: http://www.stratesave.com/html/sidchg.html
参考链接: C++ mbstowcs() ADSI接口获取AD域内的信息 前戏:推荐一款工具:LDAPSoft Ldap Browser,有免费版。
:Distinguished Name,识别名 OU:Organizational Unit,组织单位 CN:Canonical Name,正式名称 SID:Security Identifier,安全标识符...此处以将AD域服务和DNS服务部署在同一台服务器上为例,选择安装AD域服务和DNS服务。 image.png 安装完成后,关闭对话框。...AD域的域名示例为example.com。 image.png 配置域服务器参数。 image.png 配置DNS选项。 image.png 配置NetBIOS域名。...image.png 步骤二:将客户端加入AD域 远程连接作为客户端的CVM云服器实例。 修改DNS服务器地址。...image.png 修改主机名并加入AD域。 打开控制面板修改系统属性,将该客户端加入到AD域中。 image.png 重新启动服务器,使修改生效。
作为域管理员,有时我们需要批量地向AD域中添加用户帐户,这些用户帐户既有一些相同的属性,又有一些不同属性。如果在图形界面逐个添加、设置,那么需要的时间和人力会超出能够承受范围。...如果需要创建对象,那么既可以使用CSVDE,也可以使用LDIFDE,如果需要修改或删除对象,则必须使用LDIFDE。本文不涉及使用CSVDE导入对象。...而是换另一种导入导出AD帐户思路:使用CSVDE工具导出AD帐户到CSV格式的文件中,再使用For语句读取该文件,使用DSADD命令进行批量添加。 ...最简单的用法是: csvde –f ad.csv 将 Active Directory 对象导出到名为 ad.csv 的文件。–f 开关表示后面为输出文件的名称。 ...samid %d -upn %d@contoso.com -fn %b -ln %a -pwd %e -disabled no 作用:将上述文件中五个帐户添加到contoso.com域,
参考链接: C++ wcscpy() ADSI接口获取AD域内的信息 前戏:推荐一款工具:LDAPSoft Ldap Browser,有免费版。
AD域下DNS外迁,环境说明:windows 2008 R2服务器AD+DNS,一主多辅模式,主机名:level.lakyy.com,主机IP地址:192.168.0.180;bind采用的是9.10.6...bind可以通过配置srv资源记录的模式,进行接管windows ad下的DNS,同时,bind只可以和主域控进行配置互动,配置之后不会影响终端进行加入AD域,不会影响正常的解析。...服务器DNS指向,将PC的DNS地址修改为bind服务器地址。...(2)使用命令“net stop/start netlogon”进行强制使AD进行注册DNS。 三、故障问题排查 (1)bind和主域控进行联动配置,无法更新动态A记录。...(2)终端无法加入AD域。问题原因:①网络通讯问题,终端机器到bind DNS或者终端到AD域通信故障;②配置srv记录错误或者bind dns无法与ad域服务器进行通信。
ADMP.png ADManager Plus免费版是一款功能强大的基于Web的Active Directory管理和报告生成解决方案,日常的Active Directory(AD)管理是比较繁琐的,...ADManager Plus应该算是一个非常优秀的选择了,他为用户提供了一种简单轻松的方式来快速管理AD对象,并且一键单击生成即时报告。轻松满足你的要求。...你可以通过简单的单击或者是导入.csv文件,来方便的批量创建包含Exchange属性在内的所有属性的AD对象。 ADManager Plus还通过创建和配置邮箱来协助管理MS-Exchange。...您可以通过隐藏本机Active Directory功能的复杂性来创建或修改Active Directory中的多个用户。借助基于角色的安全模型,您可以轻松轻松地管理安全权限。...Active Directory资源管理器允许您浏览任何域的Active Directory。您可以查看该域的各种AD对象的属性和安全权限。
漏洞分析 默认情况下, AD 启用基于证书的身份验证。 要使用证书进行身份验证, CA 必须向账号颁发一个包含允许域身份验证的 EKU OID 的证书(例如客户端身份验证)。...当 账号使用证书进行身份验证时, AD 在根 CA 和 NT Auth Certificates 验证证书链对象指定的 CA 证书。...Active Directory 企业 CA 与 AD 的身份验证系统挂钩,CA 根证书私钥用于签署新颁发的证书。...伪造证书时指定的目标用户需要在 AD 中处于活动状态/启用状态,并且能够进行身份验证,因为身份验证交换仍将作为该用户进行。例如,试图伪造 krbtgt 的证书是行不通的。
本文将介绍如何在GitLab中集成AD域控登录。步骤:安装GitLab并启用AD域控认证首先,需要在GitLab服务器上安装GitLab,并启用AD域控认证。具体步骤如下:a....启用AD域控认证在GitLab的配置文件中,可以设置AD域控认证的参数。...域控的证书指纹,issuer为AD域控的名称,idp_sso_target_url为AD域控的登录地址,uid_attribute为用户的唯一标识。...配置AD域控服务器在AD域控服务器上,需要配置一些参数以允许GitLab访问AD域控。具体步骤如下:a. 创建应用程序在AD域控服务器上,打开AD FS管理器,创建一个新的应用程序。...测试AD域控登录完成以上步骤后,可以尝试使用AD域控登录GitLab。具体步骤如下:a. 访问GitLab登录页面在浏览器中访问GitLab的登录页面,并选择使用AD域控登录。b.
本篇文章将从域信任的基本概念入手,依次讲解信任方向(单向/双向)、传递性机制以及信任关系创建时所传递的核心属性,帮助读者建立起对 AD 域信任体系的整体认知,为后续深入研究跨域攻击手法(如 SID History...每次在林中创建新域时,都会在新域与其父域之间自动创建双向传递信任关系。如果将子域添加到新域,则信任路径在域层次结构中向上流动,从而扩展在新域与其父级之间的初始信任路径。...域 SID 信任关系类型 信任关系传递性 Windows 对等域名 如果是林信任关系,还会传递以下额外内容: 各林中的域树名 用户主体名称(UPN)后缀 服务主体名称(SPN)后缀 安全 ID(SID...)命名空间 4.2 传递信任在域树中的流动 传递信任关系在域树形成时向上流动通过域树,从而在域树中的所有域之间创建传递信任。...通过单个登录过程,具有适当权限的账户可以访问林中任何域中的资源,这也是 AD 林作为统一安全边界的核心价值所在。
;随后梳理林内与林间信任所使用的网络端口;接着拆解一次完整域信任所依赖的关键组件(SID、Token、SIDHistory、SID Filtering、NTLM/Kerberos/Netlogon/LSA...:::center 图1-2 域信任构成 ::: 3.1 安全标识与授权组件 Security Identifiers (SID) :唯一标识安全主体(用户、组、计算机)的二进制结构,是跨域授权判断的基石...SIDHistory:迁移场景下保留旧域 SID 的属性,允许用户在新域中继续访问原域资源;同时也是“黄金 SID 注入”等跨域攻击的关键滥用点。...Admins SID 的黄金票据,实现从子域到父域的横向提权(前提是目标信任未启用 SID Filtering)。...5.2 检测与加固建议 对林间/外部信任 默认启用并校验 SID Filtering、Selective Authentication,最小化跨域可达账户范围。
localinstall self-service-password-1.4.3-1.el7.noarch.rpm 会自动使用EPEL源安装php72w-Smarty (图片可点击放大查看) 三、安装web中间件并修改配置文件...我这里使用nginx,当然你也可以安装httpd yum install nginx -y (图片可点击放大查看) 修改nginx配置文件 vi /etc/nginx/nginx.conf (...cd /usr/share/self-service-password/conf/ vim config.inc.php 我这里已经修改好了, 直接上传即可 (图片可点击放大查看) (图片可点击放大查看...) (图片可点击放大查看) 六、AD域密码重置与修改功能测试 1、密码重置 能用邮件重置的前提是这个AD域用户有登记这个邮箱地址!...(图片可点击放大查看) (图片可点击放大查看) (图片可点击放大查看) (图片可点击放大查看) 用重置后的密码登录,测试OK (图片可点击放大查看) 2、密码修改 (图片可点击放大查看) (
下面是3 种linux下加入 Windows Acitve Directory 并用 AD 验证帐号的方法。...假设您的环境是 AD server: server.redhat.com realm: redhat.com 方法1: 该方法适用于有图形界面的环境...修改 /etc/krb5.conf [root@client1 ~]# cat /etc/krb5.conf [logging] default = FILE:/var/log/krb5libs.log... winbind use default domain = false winbind offline logon = false #--authconfig--end-line-- 3 修改...required pam_unix.so session optional pam_mkhomedir.so 5 加入 Windows Active Directory 域
一、域DNS信息收集 在域内获取DNS记录分为两种情况:一种是拥有了域管理员权限进行后渗透时,获取DNS记录便于下一步寻找目标;另一种是进入内网后,因为权限较低,需要获取DNS记录以寻找下一步的渗透方向进行权限提升...2) 利用LDAP通过普通域用户获取域内DNS信息。首先通过LDAP查询获得DNS记录,对二进制的DNS记录进行解码,获得实际内容。...3.使用PowerShell模块进行域信息收集 域信息收集一般可以通过net(MS-SAMR)、LDAP、RSAT等方法实现,这里重点说一下RSAT。...Windows Server 2008 R2(以及更新版本)提供了多个AD PowerShell cmdlet,这极大简化了使用ADSI(Active Directory Service Interface...使用AD PowerShell cmdlet前,需要在Windows客户端上安装RSAT,并确保已安装Active Directory PowerShell模块。
研究了一下使用LDAP进行连接AD域就能够实现需求了。...); ldap.put(Context.INITIAL_CONTEXT_FACTORY, "com.sun.jndi.ldap.LdapCtxFactory"); //ad...域地址:windos server上输入ipconfig查看,369是固定端口,dc=yiduanhen,dc=com是域的范围 ldap.put(Context.PROVIDER_URL..., "ldap://192.168.1.102:389/dc=yiduanhen,dc=com"); //ad域登录用户 ldap.put(Context.SECURITY_PRINCIPAL..., username); //ad域登录密码 ldap.put(Context.SECURITY_CREDENTIALS, password); try