發表文章

目前顯示的是有「psloggedon」標籤的文章

Active Directory 手動列舉之擴展

圖片
 Active Directory 手動列舉之擴展 列舉作業系統 環境說明 : 在 AD 相關的章節中,主要都是依據下列的 LAB 環境,IP 可能不同,但角色相同 攻擊機 192.168.45.248 靶機   - 192.168.203.70 DC  - 192.168.203.72 web04   - 192.168.203.73 files04  - 192.168.203.74 client74  - 192.168.203.75 client75  - 192.168.203.76 client76 已知一般使用者帳號密碼 stephanie / LegmanTeamBenzoin!! 網域名稱 corp.com 採用工具 PowerView,存放路徑 C:\Tools,匯入指令 Import-Module .\PowerView.ps1 kali 有內建位置在 /usr/share/windows-resources/powersploit/Recon/PowerView.ps1 第一步 RDP 進入到某一台 client,注意密碼因為有驚嘆號,所以要加上單引號 xfreerdp /u:stephanie /p:'LegmanTeamBenzoin!!' /d:corp.com /v:192.168.203.75 匯入 PowerView,記得要先  powershell -ep bypass 獲取網域電腦資訊 Get-NetComputer LAB 很新,DC 都已經是 Windows Server 2022 Standard 版本 之前有提過 Powershell 的輸出可以使用跟資料庫一樣的 select 語法 若要列舉作業系統跟主機名可以使用 Get-NetComputer | select operatingsystem,dnshostname 如下圖列出現有網域的所有電腦作業系統與主機名稱,符合一開始的 LAB 環境定義 練習 1 DistinguishedName for the WEB04 語法 Get-NetComputer | select operatingsystem,dn...