最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

如何利用DSRM密碼同步將域管權(quán)限持久化

  發(fā)布時間:2015-12-11 16:39:39   作者:佚名   我要評論
本文將會講解在獲取到域控權(quán)限后如何利用DSRM密碼同步將域管權(quán)限持久化,需要的朋友可以參考下

前言

本文將會講解在獲取到域控權(quán)限后如何利用DSRM密碼同步將域管權(quán)限持久化。不是科普文,廢話不多說。環(huán)境說明:

域控:Windows Server 2008 R2

域內(nèi)主機(jī):Windows XP

DSRM密碼同步

這里使用系統(tǒng)安裝域時內(nèi)置的用于Kerberos驗(yàn)證的普通域賬戶krbtgt。

PS:Windows Server 2008 需要安裝KB961320補(bǔ)丁才支持DSRM密碼同步,Windows Server 2003不支持DSRM密碼同步。

同步之后使用法國佬神器(mimikatz)查看krbtgt用戶和SAM中Administrator的NTLM值。如下圖所示,可以看到兩個賬戶的NTLM值相同,說明確實(shí)同步成功了。

修改注冊表允許DSRM賬戶遠(yuǎn)程訪問

修改注冊表 HKLM\System\CurrentControlSet\Control\Lsa 路徑下的 DSRMAdminLogonBehavior的值為2。

PS:系統(tǒng)默認(rèn)不存在DSRMAdminLogonBehavior,請手動添加。

使用HASH遠(yuǎn)程登錄域控

在域內(nèi)的任意主機(jī)中,啟動法國佬神器,執(zhí)行

Privilege::debug

sekurlsa::pth /domain:WIN2K8-DC /user:Administrator /ntlm:bb559cd28c0148b7396426a80e820e20

會彈出一個CMD,如下圖中右下角的CMD,此CMD有權(quán)限訪問域控。左下角的CMD是直接Ctrl+R啟動的本地CMD,可以看到并無權(quán)限訪問域控。

一點(diǎn)說明

DSRM賬戶是域控的本地管理員賬戶,并非域的管理員帳戶。所以DSRM密碼同步之后并不會影響域的管理員帳戶。另外,在下一次進(jìn)行DSRM密碼同步之前,NTLM的值一直有效。所以為了保證權(quán)限的持久化,尤其在跨國域或上百上千個域的大型內(nèi)網(wǎng)中,最好在事件查看器的安全事件中篩選事件ID為4794的事件日志,來判斷域管是否經(jīng)常進(jìn)行DSRM密碼同步操作。

相關(guān)文章

最新評論

武冈市| 蓬安县| 理塘县| 涞源县| 天峻县| 读书| 金坛市| 东台市| 辰溪县| 金门县| 南开区| 抚远县| 康保县| 临泉县| 望都县| 肇东市| 政和县| 惠来县| 滕州市| 黄骅市| 石门县| 香港 | 通河县| 封丘县| 定襄县| 海林市| 吉林市| 石嘴山市| 东源县| 湘潭市| 尉氏县| 普格县| 桃园县| 新民市| 图们市| 九寨沟县| 南陵县| 福建省| 兴隆县| 海林市| 分宜县|