其他分享
首页 > 其他分享> > 域安全的基础知识

域安全的基础知识

作者:互联网

0、背景


最近一直在学习,总结Windows域的相关知识,这是一个大的领域,由于刚刚接触,比不了各位大神,抛转引玉,如有错误或不妥之处,烦请各位大佬不吝赐教。

域的权限体系


安全对象(Security Principals)

特殊的组或者账号


DACL与DACE


域渗透思路





私以为域渗透的核心是获取域控的权限,登录上去之后后去krbtgt的hash制作金票或者制作银票,从而获取整个与的控制权限。所以一开始介绍了与内的权限体系,我们渗透的主要目的也就是获取域控制器的权限。

技术对抗之寻找分析域权限


#隆重介绍bloodhound,可以分析出多种高权限,例如写DACL的权限、域管权限、能够写Domain Admins组的权限等 
https://www.freebuf.com/sectool/179002.html

技术对抗之获取高权凭证


请学习mimikatz、getPassword、ProcDump等工具

技术对抗之利用凭证


请学习mimikatz、msf、psexec等工具

标签:基础知识,DACL,获取,DACE,用户,安全,客体,权限
来源: https://www.cnblogs.com/mutudou/p/14240429.html