为什么能通过域成员主机拿下域控服务器的密码呢
生活随笔
收集整理的這篇文章主要介紹了
为什么能通过域成员主机拿下域控服务器的密码呢
小編覺得挺不錯的,現在分享給大家,幫大家做個參考.
問題、為什么能從本機上獲得其他主機的賬號密碼呢?
一個具有一定規模的企業,每天都可能面臨員工入職和離職,因此網絡管理部門經常需要對域成員主機進行格式化消除磁盤的文件,然后重裝系統及軟件,以提供給新員工使用;因此,為了便于后期交接,大多網絡管理員會做好一個系統鏡像盤,統一安裝所有的電腦,并且在安裝的時候設置慣用、甚至統一的密碼。因此,域中的計算機本地管理員賬號,極有可能能夠登陸域中較多的計算機,本地管理員的密碼在服務器上后期修改的概率,遠低于在個人辦公電腦上的概率,而域用戶權限是較低的,是無法在域成員主機上安裝軟件的,這將會發生下面的一幕:某個域用戶需要使用viso軟件進行繪圖操作,于是聯系網絡管理員進行安裝,**網絡管理員采用域管理員身份登錄了域成員主機**,并幫助其安裝了viso軟件,于是這個有計算機基礎的員工,切換身份登錄到了本地計算機的管理員,后執行mimikatz,從內存當中抓取了域管理員的密碼,便成功的控制了整個域。因此,域滲透的思路就是:通過域成員主機,定位出域控制器IP及域管理員賬號,利用域成員主機作為跳板,擴大滲透范圍,利用域管理員可以登陸域中任何成員主機的特性,定位出域管理員登陸過的主機IP,設法從域成員主機內存中dump出域管理員密碼,進而拿下域控制器、滲透整個內網。結論:
1、本機只能獲取本機的賬號密碼
2、本機會有多個賬號與密碼
3、域成員的賬號權限較低
4、域控的賬號是域成員主機的最高權限賬戶
4、登錄本機的所有賬號會留下賬號密碼的信息,所以可以通過各種辦法獲取密碼,所以域控服務器登陸過域成員主機時,就會留下信息
詳情案例可參考:https://www.freebuf.com/company-information/172630.html
總結
以上是生活随笔為你收集整理的为什么能通过域成员主机拿下域控服务器的密码呢的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: python -c带来的惊喜
- 下一篇: 如何手工快速判断目标站是windows还