avatar
文章
533
标签
122
分类
88
首页
时间轴
标签
分类
List
  • 音乐
  • 照片
  • 电影
友链
关于
晚上十一点睡觉のBlog0x29 - 域内横向移动 返回首页
搜索
首页
时间轴
标签
分类
List
  • 音乐
  • 照片
  • 电影
友链
关于

0x29 - 域内横向移动

发表于2022-08-21|更新于2026-10-04|渗透测试内网横向移动
|总字数:9|阅读时长:1分钟|浏览量:|评论数:
文章作者: 晚上十一点睡觉
文章链接: https://11pmsleep.gungnir.top/posts/33616/
版权声明: 本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来源 晚上十一点睡觉のBlog!
私密笔记渗透测试内网安全Windows
cover of previous post
上一篇
0x28 - 内网横向移动
内网横向移动笔记:拿下跳板主机后扩大战果的思路,外网打点进入内网与拿下域控的路径,IPC$ 使用条件、常用命令与连接失败错误号速查。
cover of next post
下一篇
0x30 - Windows权限维持
Windows 权限维持笔记:Meterpreter Persistence/Metsvc 模块的注册表自启动原理与弃用现状,系统工具替换与 IFEO 映像劫持等后门手段。
相关推荐
cover
2023-08-22
Windows系统提权
Windows 系统提权笔记:WMIC 补丁信息收集与自动化批处理脚本,RottenPotato/JuicyPotato 等提权工具与 IIS 实验环境下的提权操作。
cover
2022-10-07
0x23 - 域环境提权
域环境提权笔记:域内提权即横向移动的概念,NetLogon 特权提升漏洞与 MS14-068 的 Kerberos 漏洞原理、影响版本与利用流程学习整理。
cover
2022-08-21
0x28 - 内网横向移动
内网横向移动笔记:拿下跳板主机后扩大战果的思路,外网打点进入内网与拿下域控的路径,IPC$ 使用条件、常用命令与连接失败错误号速查。
cover
2022-08-21
0x30 - Windows权限维持
Windows 权限维持笔记:Meterpreter Persistence/Metsvc 模块的注册表自启动原理与弃用现状,系统工具替换与 IFEO 映像劫持等后门手段。
cover
2022-09-21
0x26 - Socks代理实战
Socks 代理实战笔记:从 Shiro 漏洞拿下边界服务器开始,反弹 shell、冰蝎/蚁剑落地,正向与反向代理概念及 EarthWorm 等代理工具的内网代理链搭建全过程记录。
cover
2022-09-17
windows命令行下载文件
Windows 命令行下载文件的多种方式:bitsadmin、PowerShell、vbs、certutil、mshta、rundll32 等落地与无文件下载执行命令汇总,及 IPC 共享、FTP/TFTP 传文件手段与免杀对比。

评论
avatar
晚上十一点睡觉
个人学习日志,学习领域:网络安全和Python爬虫。近一年blog更新至语雀,等有时间再推送至此,后续blog会以全新版本进行发布
文章
533
标签
122
分类
88
Follow Me
公告
stay passionate and never say die
目录
  1. 1. Windows认证机制(见密码凭据获取)
  2. 2. 域内密码凭证获取
    1. 2.1. Ntds.dit活动目录数据库的介绍
    2. 2.2. 从Windows中获取NTDS.DIT等敏感文件
      1. 2.2.1. Volume Shadow Copy
        1. 2.2.1.1. 注意备份后留下的痕迹:
        2. 2.2.1.2. 优点:
      2. 2.2.2. Ntdsutil
        1. 2.2.2.1. 交互式使用
        2. 2.2.2.2. 非交互使用
          1. 2.2.2.2.1. 1.查询当前系统的快照
          2. 2.2.2.2.2. 2.创建快照
          3. 2.2.2.2.3. 3.挂载快照
          4. 2.2.2.2.4. 4.复制ntds.dit
          5. 2.2.2.2.5. 5.卸载快照
          6. 2.2.2.2.6. 6. 删除快照
      3. 2.2.3. Vssadmin
        1. 2.2.3.1. 查询当前系统的快照
        2. 2.2.3.2. 创建快照
        3. 2.2.3.3. 查看备份的快照里面的文件
        4. 2.2.3.4. 复制ntds.dit
        5. 2.2.3.5. 删除快照
      4. 2.2.4. Vshadow
        1. 2.2.4.1. 查询当前系统的快照
        2. 2.2.4.2. 创建快照
        3. 2.2.4.3. 复制ntds.dit
        4. 2.2.4.4. 删除快照
        5. 2.2.4.5. 利用vshadow执行命令
        6. 2.2.4.6. 自启动持久化和规避
      5. 2.2.5. NinjaCopy(不同于上面几种 推荐)
    3. 2.3. 解密NTDS.DIT文件
      1. 2.3.1. Mimikatz在线破解
      2. 2.3.2. 离线破解
    4. 2.4. 留下的痕迹(需要留意)
  3. 3. PTH(Hash传递攻击)
    1. 3.1. PTH简介
    2. 3.2. Metasploit psexec模块
      1. 3.2.1. psexec_command
      2. 3.2.2. psexec(如果是新版msf,用这个就可)
      3. 3.2.3. psexec_psh
    3. 3.3. Mimikatz Hash传递攻击
    4. 3.4. CobaltStrike Hash传递攻击
    5. 3.5. Powershell Hash传递攻击
    6. 3.6. Impacket Hash传递攻击
    7. 3.7. refer
最新文章
集团流量链路
集团流量链路2026-10-04
6-小红书环境一致性风控与逐项排查实战
6-小红书环境一致性风控与逐项排查实战2026-10-04
4-小红书签名体系与风控实战
4-小红书签名体系与风控实战2026-10-04
Linux-Shell脚本学习
Linux-Shell脚本学习2026-10-04
Linux-Kali配置与使用
Linux-Kali配置与使用2026-10-04
© 2022 - 2026 By 晚上十一点睡觉
Welcome to 11pmsleep's blog ~~~ Blog仅供个人记录笔记学习所用,若有侵权,联系我删除~若有错误,也望诸君不吝指正
搜索
数据加载中