參考書籍《內網安全攻防》.徐焱 賈曉璐 著
如有侵權,請聯系,立刪
查找域管理行程
在獲取了管理員權限的系統中尋找域管理員登錄行程,進而收集域管理員的憑據
本機檢查
1.獲取域管理員串列
net group "Domain Admins" /domain
2.列出本機的所有行程及行程用戶
tasklist /v
3.尋找行程所有者為域管理員的行程
通過以上操作可以看出,當前存在域管理員行程
查詢域控制器的域用戶會話
在域控制器中查詢域用戶會話串列,并將其與域管理員串列進行交叉參考,從而得到域管理會話的系統串列
1.查詢域控制器串列
net group "Domain Controllers" /domain
2.收集域管理員串列
net group "Domain Admins" /domain
3.收集所有活動域的會話串列
工具:netsess.exe
netsess.exe -h
4.交叉參考域管理員串列和活動串列
對域管理員串列和活動會話串列進行交叉參考,可以確定哪些IP地址有活動域令牌
工具:GDA
轉載請註明出處,本文鏈接:https://www.uj5u.com/qita/135436.html
標籤:其他
上一篇:內網滲透--資訊收集(二)
