原始标题: 内网渗透之域渗透
演讲人: nmg
日期:2017.10.28
域管理基础
工作组 & 域
便于统一管理
便于集中身份验证
域
安装活动目录(Active Directory, AD)的就是域控制器(Domain Controller, DC)。
Active Directory 域服务
客户机的首选DNS服务器即为域控制器。
域渗透流程
- 环境判断
- 定位域控
- 弱点入侵
- 已知漏洞
- 键盘记录
- 中间人攻击
- 令牌(token)伪造
常用命令
环境判断
环境包括
- 机器所处的拓扑位置
- 机器承担的功能/角色
- 进出口流量
定位域控的若干方式
定位域控
a. 本地检测
net group "domain admins" /domain
获取域管理员列表ipconfig /all
查看首选DNS
b. 查询活跃的域控制器
nslookup -type=SRV_ldap._tcp
netsess.exe -h
使用 netsess.exe 查询
c. 扫描远程系统上的NetBIOS信息
netstat
查询 NetBIOS 操作系统指纹、共享列表、用户列表…
d. 扫描远程系统上身份验证令牌
PSExec
扫描远程系统上的身份验证令牌
弱点入侵
弱口令: Hsan, Ntscan, hydra
漏洞扫描: Nessus, Xscan, Nmap, Metasploit
Cain ARP欺骗 网络嗅探
常见溢出
MS08-067 Nmap扫描 / sfind.exe
MS17-010 Nmap扫描 / sfind.exe
MS14-068 (建议参考PPT)
DNS 溢出 Superscan
msf smb_ms17_010.rb
键盘记录
keyscan_start
keyscan_dump
keyscan_stop
中间人攻击
DNS欺骗 SMB会话劫持 信息篡改
cain, ettercap, sniffer wireshark
令牌伪造
建议参考PPT
信息渗漏
Mimikatz 获取密码
LaZagne 获取密码
getpass
wce.exe
pwdump