首页
学习
活动
专区
圈层
工具
发布

AD域攻防权威指南.七十八. 利用SID History完成从子域到父域的权限提升

当一个用户从旧域迁移到新域后,旧域中的用户 SID 以及所属组的 SID 会被写入新账户的 SIDHistory​ 属性。...; 子域的 SID 值; 子域 krbtgt 账户的 NTLM 哈希; 要伪造的用户名(一般直接使用 administrator); 根域 Enterprise Admins 组的 SID。...| |/sid|当前子域的 SID| |/krbtgt|子域 krbtgt 账户的 NTLM 哈希| |/sids|需要额外附加到 PAC ExtraSids 中的 SID,本例为父域 Enterprise...SID History,切断"跨域夹带 SID"的通道: 4.3 启用 SID 过滤(Quarantine)隔离 对外部信任及不完全可信的父子域信任,启用 SID 过滤(也称 Quarantine),...理解了这一攻击,也就理解了为什么在现代 AD 安全模型中,"林(Forest)"而非"域(Domain)"才是真正的安全边界。

20710

基于AD Event日志识别SID History后门

01、简介 每个用户都有一个关联的安全标识符(SID),SID History的作用是在域迁移过程中保持域用户的访问权限,即如果迁移后用户的SID改变了,系统会将其原来的SID添加到迁移后用户的SID...当攻击者获得了域管理员权限,就可以将SID History作为实现持久化的方法。...通过AD Event日志如何找到SID History的后门痕迹,我们通过一个后门利用实例来找找日志中留下的信息,从而制定安全监控规则,检测可疑的SID History后门行为。...02、利用方式 (1)使用域管理员权限查看test用户的SID History属性。...# sid::add /sam:test /new:administrator (3)重新查看test用户的SID History属性 (4)使用 test 用户登录域控服务器,可以看到已经拥有了管理员权限

94810
  • 您找到你想要的搜索结果了吗?
    是的
    没有找到

    搭建AD域环境

    4、安装AD和DNS 没有提到的过程默认下一步即可。 选择”添加角色和功能” ? 选择”基于角色或基于功能的安装” ? 选择”从服务器池中选择服务器” ? 选择”AD域服务和DNS” ? ?...5、升级域控 将此服务器升级为域控制器: ? 添加域林和根域名: ? 设置目录服务还原密码: ? 在DNS选项中,会报错,忽略即可。 ? 通过先决条件检查,再安装: ?...重启之后,就以域管身份登录了 ? 打开之后就可以看到AD和DNS服务了 ? 6、创建AD用户 找到AD用户和计算机: ? 右击添加用户,并设置密码: ? ?...7、为域添加新机器 打开win7配置DNS服务器地址: ? 测试与域的连通性: ? 正常连通。 修改名称,添加域: ? 点击确定的那一瞬间会填写账号和密码,要写域管的账号和密码: ?...紧接着重启机器,使用我们刚才在域控创建的用户登录: ? 输入完之后,会让你重新修改密码,修改完之后登录即可。 查看并验证环境: ?

    4.6K31

    Windows AD域详解

    2.活动目录活动目录(Active Diirectory,AD)是域中提供目录服务的组件,他既是一个目录也是一个服务。活动目录中存储着域成员的信息,其存在的目的就是帮助用户在目录中快速找到需要的信息。...安装了AD活动目录的计算机即域控制器。4.域树域树是多个域之间建立信任关系而组成的一个连续的名字空间。域管理员之间不能跨域管理其他域成员,他们相互之间需要建立信任关系。...名字空间是类似于windows文件名的树状层次结构,如一个域树中父域名称为a,他的子域即为aa . a,以此类推之后的子域为xxx.aa.a。5.域林域林是指由没有形成连续名字空间的域树组成。...(1)信任的方向信息关系有两个域:信任域和受信任域。当两个域建立信任关系后,受信任域方用户可以访问信任域方资源,但是信任域方无法访问受信任域方资源。...父子信任:现有的域树中增加子域时,子域和父域建立信任关系,并继承父域信任关系。域间信任:现有的域林中建立第二个域树时,将自动创建与第一个域树的信任关系。其他信任是指非自动建立信任关系,需要手动创建。

    4.4K11

    解决服务器SID引起虚拟机不能加入AD域用户,无法远程登录的问题

    最近在公司搭建AD域控制器,发现无法在计算机真正添加域用户,也就是添加的用户虽然可以在本地登录,但是无法远程登录,尝试多种方法都无法解决,而最终原因居然是虚拟机导致的服务器的SID冲突。...这就是前面为何在远程服务器添加域用户不成功的原因。 配置SID SID重复的原因是怎么回事呢? 这往往是系统通过克隆安装,或者复制的虚拟机的原因,这些方式尽管安装部署系统快速,但却造成了现在的问题。...(图6) 经过稍长时间的配置,重新进入系统,将当前服务器加入域,然后配置域用户登录权限了,也就是上面的(图3),不会在域用户名后面跟一长串SID字符了。...因此,修改SID之前,请一定先备份一个系统快照,如果出问题,请恢复快照,然后尝试下面的方法。...使用 SIDCHG64 修改SID 可以下载这个附件工具,SIDCHG64表示该程序用于64位系统,下面这篇文章有介绍: http://www.stratesave.com/html/sidchg.html

    5.5K50

    AD域导入导出用户

    作为域管理员,有时我们需要批量地向AD域中添加用户帐户,这些用户帐户既有一些相同的属性,又有一些不同属性。如果在图形界面逐个添加、设置,那么需要的时间和人力会超出能够承受范围。...如果需要创建对象,那么既可以使用CSVDE,也可以使用LDIFDE,如果需要修改或删除对象,则必须使用LDIFDE。本文不涉及使用CSVDE导入对象。...而是换另一种导入导出AD帐户思路:使用CSVDE工具导出AD帐户到CSV格式的文件中,再使用For语句读取该文件,使用DSADD命令进行批量添加。  ...最简单的用法是:    csvde –f ad.csv  将 Active Directory 对象导出到名为 ad.csv 的文件。–f 开关表示后面为输出文件的名称。    ...samid %d -upn %d@contoso.com -fn        %b -ln %a -pwd %e -disabled no    作用:将上述文件中五个帐户添加到contoso.com域,

    7.5K31

    AD域下DNS外迁

    AD域下DNS外迁,环境说明:windows 2008 R2服务器AD+DNS,一主多辅模式,主机名:level.lakyy.com,主机IP地址:192.168.0.180;bind采用的是9.10.6...bind可以通过配置srv资源记录的模式,进行接管windows ad下的DNS,同时,bind只可以和主域控进行配置互动,配置之后不会影响终端进行加入AD域,不会影响正常的解析。...服务器DNS指向,将PC的DNS地址修改为bind服务器地址。...(2)使用命令“net stop/start netlogon”进行强制使AD进行注册DNS。 三、故障问题排查 (1)bind和主域控进行联动配置,无法更新动态A记录。...(2)终端无法加入AD域。问题原因:①网络通讯问题,终端机器到bind DNS或者终端到AD域通信故障;②配置srv记录错误或者bind dns无法与ad域服务器进行通信。

    3.4K10

    简化Windows AD域管理

    ADMP.png ADManager Plus免费版是一款功能强大的基于Web的Active Directory管理和报告生成解决方案,日常的Active Directory(AD)管理是比较繁琐的,...ADManager Plus应该算是一个非常优秀的选择了,他为用户提供了一种简单轻松的方式来快速管理AD对象,并且一键单击生成即时报告。轻松满足你的要求。...你可以通过简单的单击或者是导入.csv文件,来方便的批量创建包含Exchange属性在内的所有属性的AD对象。 ADManager Plus还通过创建和配置邮箱来协助管理MS-Exchange。...您可以通过隐藏本机Active Directory功能的复杂性来创建或修改Active Directory中的多个用户。借助基于角色的安全模型,您可以轻松轻松地管理安全权限。...Active Directory资源管理器允许您浏览任何域的Active Directory。您可以查看该域的各种AD对象的属性和安全权限。

    3K20

    gitlab集成AD域控登录

    本文将介绍如何在GitLab中集成AD域控登录。步骤:安装GitLab并启用AD域控认证首先,需要在GitLab服务器上安装GitLab,并启用AD域控认证。具体步骤如下:a....启用AD域控认证在GitLab的配置文件中,可以设置AD域控认证的参数。...域控的证书指纹,issuer为AD域控的名称,idp_sso_target_url为AD域控的登录地址,uid_attribute为用户的唯一标识。...配置AD域控服务器在AD域控服务器上,需要配置一些参数以允许GitLab访问AD域控。具体步骤如下:a. 创建应用程序在AD域控服务器上,打开AD FS管理器,创建一个新的应用程序。...测试AD域控登录完成以上步骤后,可以尝试使用AD域控登录GitLab。具体步骤如下:a. 访问GitLab登录页面在浏览器中访问GitLab的登录页面,并选择使用AD域控登录。b.

    11.9K40

    AD域攻防权威指南.七十三.域信任技术

    本篇文章将从域信任的基本概念入手,依次讲解信任方向(单向/双向)、传递性机制以及信任关系创建时所传递的核心属性,帮助读者建立起对 AD 域信任体系的整体认知,为后续深入研究跨域攻击手法(如 SID History...每次在林中创建新域时,都会在新域与其父域之间自动创建双向传递信任关系。如果将子域添加到新域,则信任路径在域层次结构中向上流动,从而扩展在新域与其父级之间的初始信任路径。...域 SID 信任关系类型 信任关系传递性 Windows 对等域名 如果是林信任关系,还会传递以下额外内容: 各林中的域树名 用户主体名称(UPN)后缀 服务主体名称(SPN)后缀 安全 ID(SID...)命名空间 4.2 传递信任在域树中的流动 传递信任关系在域树形成时向上流动通过域树,从而在域树中的所有域之间创建传递信任。...通过单个登录过程,具有适当权限的账户可以访问林中任何域中的资源,这也是 AD 林作为统一安全边界的核心价值所在。

    14910

    AD域攻防权威指南.七十六. 域信任路径

    ;随后梳理林内与林间信任所使用的网络端口;接着拆解一次完整域信任所依赖的关键组件(SID、Token、SIDHistory、SID Filtering、NTLM/Kerberos/Netlogon/LSA...:::center ​ 图1-2 域信任构成 ::: 3.1 安全标识与授权组件 Security Identifiers (SID) :唯一标识安全主体(用户、组、计算机)的二进制结构,是跨域授权判断的基石...SIDHistory:迁移场景下保留旧域 SID 的属性,允许用户在新域中继续访问原域资源;同时也是“黄金 SID 注入”等跨域攻击的关键滥用点。...Admins SID 的黄金票据,实现从子域到父域的横向提权(前提是目标信任未启用 SID Filtering)。...5.2 检测与加固建议 对林间/外部信任 默认启用并校验 SID Filtering、Selective Authentication,最小化跨域可达账户范围。

    17200

    CentOS7下安装self-service-password实现AD域自助修改重置密码

    localinstall self-service-password-1.4.3-1.el7.noarch.rpm 会自动使用EPEL源安装php72w-Smarty (图片可点击放大查看) 三、安装web中间件并修改配置文件...我这里使用nginx,当然你也可以安装httpd yum install nginx -y (图片可点击放大查看) 修改nginx配置文件 vi /etc/nginx/nginx.conf (...cd /usr/share/self-service-password/conf/ vim config.inc.php 我这里已经修改好了, 直接上传即可 (图片可点击放大查看) (图片可点击放大查看...) (图片可点击放大查看) 六、AD域密码重置与修改功能测试 1、密码重置 能用邮件重置的前提是这个AD域用户有登记这个邮箱地址!...(图片可点击放大查看) (图片可点击放大查看) (图片可点击放大查看) (图片可点击放大查看) 用重置后的密码登录,测试OK (图片可点击放大查看) 2、密码修改 (图片可点击放大查看) (

    4.8K21

    AD域攻防权威指南:二.域DNS信息收集

    一、域DNS信息收集 在域内获取DNS记录分为两种情况:一种是拥有了域管理员权限进行后渗透时,获取DNS记录便于下一步寻找目标;另一种是进入内网后,因为权限较低,需要获取DNS记录以寻找下一步的渗透方向进行权限提升...2) 利用LDAP通过普通域用户获取域内DNS信息。首先通过LDAP查询获得DNS记录,对二进制的DNS记录进行解码,获得实际内容。...3.使用PowerShell模块进行域信息收集 域信息收集一般可以通过net(MS-SAMR)、LDAP、RSAT等方法实现,这里重点说一下RSAT。...Windows Server 2008 R2(以及更新版本)提供了多个AD PowerShell cmdlet,这极大简化了使用ADSI(Active Directory Service Interface...使用AD PowerShell cmdlet前,需要在Windows客户端上安装RSAT,并确保已安装Active Directory PowerShell模块。

    59210
    领券