發表文章

目前顯示的是有「net user」標籤的文章

Active Directory 列舉 - 手動與自動

圖片
 Active Directory 列舉 - 手動與自動 Normal User : stephanie (Member of Remote Desktop Group) Domain FQDN : corp.com Client : Windows 11 機器 IP 192.168.45.168 kali 192.168.208.70 dc1 192.168.208.72 web04 192.168.208.73 files04 192.168.208.74 client74 192.168.208.75 client75 192.168.208.76 client76 一開始使用網域帳號 Stephanie / LegmanTeamBenzoin! RDP 登入到 Client 75 └─$ xfreerdp /u:stephanie /d:corp.com /v:192.168.208.75   會出現要我們輸入密碼,這時再輸入密碼即可,結果 GG 反覆測試後要加上忽略憑證,以及密碼直接帶入,但因為密碼有兩個驚嘆號,所以加上單引號 └─$ xfreerdp /u:stephanie /p:'LegmanTeamBenzoin!!' /d:corp.com /v:192.168.208.75 /cert:ignore net user /domain 列舉網域的使用者帳號 管理者通常喜歡在帳號的前面或是後面加上 admin 的字眼,所以從上圖中我們首先接著列舉使用者帳號 jeffadmin,net user jeffadmin /domain 結果馬上中獎是 Domain Admins 群組成員 列舉網域的群組, net group /domain 透過 net 指令列舉特定網域群組 "Sales Department" 指令 net group "Sales Department" /domain 管理部門的使用者 net group "Management Department" /domain,只有 jen 一個帳號 練習題的 flag 藏在列舉網域群組中 使用 PowerShell 和 .NET 類別列舉 Active Directory LDAP 路徑的原型  LDAP://H...

Windows 權限提升(Privilege Escalation)枚舉階段

圖片
 Windows 權限提升(Privilege Escalation) 枚舉階段 Windows 中的 SID 結構化表示法 S-R-X-Y  - S : SID  - R : 代表修訂版,並且始終設定為 1,因為整體 SID 結構仍然是其初始版本  - X : 決定標識符權限。例如,「5」是標識符權限最常見的值。它指定 NT 權限並用於本機或網域使用者和群組  - Y : 代表識別符權限的子權限。每個 SID 由一個或多個子權限組成。這部分由域標識符和相對標識符(RID)組成。網域識別碼對於網域使用者是網域的 SID,對於本機使用者是本機的 SID,內建主體是「32」。RID 確定主體,例如使用者或群組。 使用者 SID 範例 : S-1-5-21-1336799502-1441772794-948155058-1001 最後四碼 1001 是 RID,預設 RID 是從 1000 開始(預設帳號),所以 1001 表示系統上建立的第二個帳號 有些 RID 會低於 1000,這些都是預設的帳號或群組,如下是眾所皆知的範例 S-1-0-0 Nobody S-1-1-0 Everybody S-1-5-11 Authenticated Users S-1-5-18 Local System S-1-5-domainidentifier-500 Administrator 透過指令 whoami /user 可以查看當下使用者的 SID Windows 攻擊時建議獲取下列資訊,幫助提升權限很有幫助 - Username and hostname : 使用者名稱與主機名稱 - Group memberships of the current user : 現有使用者所屬群組與群組成員 - Existing users and groups : 本機使用者與群組 - Operating system, version and architecture : 作業系統版本與架構 - Network information : 網路相關資訊 ...