發表文章

目前顯示的是有「Automated Enumeration」標籤的文章

Active Directory 自動列舉

圖片
 Active Directory 自動列舉 列舉 AD 好用的自動化工具  - PingCastle  https://www.pingcastle.com/  這是一個付費工具  - BloodHound  https://bloodhound.readthedocs.io/en/latest/  我們主要會用這個免費工具  - SharpHound  https://bloodhound.readthedocs.io/en/latest/data-collection/sharphound.html  收集資料 匯入 Sharphound 模組,一樣記得要先 powershell -ep bypass 為了運行 SharpHound 必須先運行 Invoke-BloodHound 預設情況下,SharpHound 會收集 JSON 檔案中的資料並自動為我們壓縮它們。這樣方便我們以後將檔案傳輸到Kali Linux上。我們將此輸出檔案保存在桌面上,並帶有 “corp audit” 前綴 指令 Invoke-BloodHound -CollectionMethod All -OutputDirectory C:\Users\stephanie\Desktop\ -OutputPrefix "corp audit" , 需要一段時間收集相關資訊,查看桌面文件時發現有另外一個 bin 檔案,這是快取檔案用以加快資料收集速度用,分析並不需要它所以可以直接刪除或忽略 練習 1 : 使用 SharpHound 收集域資料。我們可以使用 SharpHound 的哪個函數來查看域在較長時間內發生的變化? 查看這裡  https://bloodhound.readthedocs.io/en/latest/data-collection/sharphound.html 可以知道使用 --loop 練習 2 : SharpHound 中的哪種語法允許我們對生成的 .zip 檔案設定密碼? 參考  https://github.com/BloodHoundAD/SharpHound 答案 --zippassword kali 機器上 neo...

AD 枚舉 - PowerView PowerShell

圖片
 AD 枚舉 - PowerView PowerShell 靶機預設放了一堆工具 切記  powershell -ep bypass  執行後就可以匯入 PowerView 了 Import-Module .\PowerView.ps1 kali 有內建位置在 /usr/share/windows-resources/powersploit/Recon/PowerView.ps1 PowerView 工具完整介紹網站  https://powersploit.readthedocs.io/en/latest/Recon/ 接下來使用幾個好用的指令,第一個 Get-NetDomain 抓取現有網域簡單資訊 接著使用 Get-NetUser,條列出網域中所有使用者屬性 PowerView 中可以直接使用 select 來過濾條件,例如 Get-NetUser | select cn 顯示出網域中 common name 的值而已,過濾方式採用類似 SQL 的條件 因為過濾就像資料庫的條件,所以可以在 select 後面加上我們想要看到的欄位 例如使用者最後修改密碼的時間與最後登入的時間 語法 : Get-NetUser | select cn,pwdlastset,lastlogon 接著改列舉群組 Get-NetGroup | select cn 列舉特定群組中的成員 Get-NetGroup "Sales Department" | select member 練習 列舉使用者fred正在工作的 Office 以取得標誌 指令 Get-DomainUser -Identity fred

Active Directory 列舉 - 手動與自動

圖片
 Active Directory 列舉 - 手動與自動 Normal User : stephanie (Member of Remote Desktop Group) Domain FQDN : corp.com Client : Windows 11 機器 IP 192.168.45.168 kali 192.168.208.70 dc1 192.168.208.72 web04 192.168.208.73 files04 192.168.208.74 client74 192.168.208.75 client75 192.168.208.76 client76 一開始使用網域帳號 Stephanie / LegmanTeamBenzoin! RDP 登入到 Client 75 └─$ xfreerdp /u:stephanie /d:corp.com /v:192.168.208.75   會出現要我們輸入密碼,這時再輸入密碼即可,結果 GG 反覆測試後要加上忽略憑證,以及密碼直接帶入,但因為密碼有兩個驚嘆號,所以加上單引號 └─$ xfreerdp /u:stephanie /p:'LegmanTeamBenzoin!!' /d:corp.com /v:192.168.208.75 /cert:ignore net user /domain 列舉網域的使用者帳號 管理者通常喜歡在帳號的前面或是後面加上 admin 的字眼,所以從上圖中我們首先接著列舉使用者帳號 jeffadmin,net user jeffadmin /domain 結果馬上中獎是 Domain Admins 群組成員 列舉網域的群組, net group /domain 透過 net 指令列舉特定網域群組 "Sales Department" 指令 net group "Sales Department" /domain 管理部門的使用者 net group "Management Department" /domain,只有 jen 一個帳號 練習題的 flag 藏在列舉網域群組中 使用 PowerShell 和 .NET 類別列舉 Active Directory LDAP 路徑的原型  LDAP://H...