內網橫向移動小補充 --->PTK

大家別急,我的基于資源的約束性委派攻擊還在寫,這個東西一時半會講不清楚,所以我在這里先來補充一點橫向移動以前沒說好的東西!!!?

在更啦,別催啦~~~~

還記得我之前在內網滲透里面講過這個PTK,當時是復現失敗了的,終于,我現在知道原因了!!!

那么我們再來重新認識一下他吧!!

1.PTK利用條件

ptk不是什么條件都是可以用的,想用ptk,必須滿足以下的條件!!

  • 在域環境中
  • 域管允許AESKey認證

假如我們去工作組抓一下看看有沒有key

在工作組中直接發現什么也沒抓到!!!? 那么我們換臺機器再去試試

發現也是沒有,那么我們再去域環境下看一看

看,是絕對能抓到的!!!!

2.PTK的原理

我們眾所周知,PTH使用的是NTLM網絡認證!!!? 但是微軟引進了一個補丁

KB2871997?:?禁止本地管理員賬戶用于遠程連接,這樣就無法以本地管理員用戶的權限執行wmi、 psexec、schtasks、at和訪問文件共享。

這個補丁下,我們就不能PTH了!!! (被強制走了kerberos協議)所以我們就只能走Kerberos協議!!

而我們又眾所周知,Kerberos協議也是用的NTLM哈希進行的加密,但是!!!如果域館允許Key認證的話,我們可以將NTLM加密SessionKey更換成用Key進行加密!!!!?

這也就是為什么我們可以進行PTK的原因!!!

3.上次復現失敗的原因

當時我們通過用cs進行PTK,然后彈出了一個框!!!? 但是發現這個框并不能對對應的主機進行操作!!!??

這是因為!!!! 在這個框里的執行命令走的協議不是kerberos協議!!!所以才會失敗!!

所以我們就不能通過cs的那個框直接進行PTK,而是需要使用工具強制他走Kerberos協議!!!

4.使用CS進行PTK攻擊!

那么不能直接在CS的框里面進行PTK,那么我們就強制讓他走Kerberos協議!!

這里,假裝我們先獲取到了域館的AESkey

mimikatz.exe "privilege::debug"  "sekurlsa::ekeys"  "exit"

? ?先說一下我們的實驗環境,我們顯示控下了Win7,然后通過橫向控制server2008 ,server102 ,然后試一下能不能跨域拿到server2016和2012的權限!!

假設我們拿到了域館的AES256的key

 ac739603dd4fa64b5b6eb8adbba445a1df6b88f25fcb88794fc1f2187614b385

然后我們先去要一張域館的TGT

這里我們要用getTGT這個工具!!! 然后執行下面的命令

shell getTGT.exe god.org/administrator@owa.god.org  -aesKey  ac739603dd4fa64b5b6eb8adbba445a1df6b88f25fcb88794fc1f2187614b385

然后就牛魔了!!! 不允洗這種加密方式,而且是默認不允許!!!!!?

但是為了將實驗進行下去,我們還是手動配置一下

給這玩意打上勾,我們再去嘗試一遍

然后勞資崩潰了。。。。。。。?

真的無語了,我只能說很玄學,原理就是這樣的,操作起來也是沒錯的,內網

? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? 真的很TMD玄學。。。。。

但是我們還是把別人成功的例子展示一遍

然后拿到這張高權限的TGT之后,我們就把他注入到內存

就應該是能拿到一張域館的TGT!!!的票?

然后就是常見的上線操作啦,后面就不多贅述了!!??

總結:我還是那句話,操作和原理都是沒問題的,但是內網很玄學,你們可以自己去操作一下,成不成功??? 看當時玄不玄學了??

? ??:::難崩

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/bicheng/17150.shtml
繁體地址,請注明出處:http://hk.pswp.cn/bicheng/17150.shtml
英文地址,請注明出處:http://en.pswp.cn/bicheng/17150.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

亞馬遜云主管馬特·加爾曼面臨壓力,致力于在人工智能領域趕超競爭對手

每周跟蹤AI熱點新聞動向和震撼發展 想要探索生成式人工智能的前沿進展嗎?訂閱我們的簡報,深入解析最新的技術突破、實際應用案例和未來的趨勢。與全球數同行一同,從行業內部的深度分析和實用指南中受益。不要錯過這個機會,成為AI領…

mysql中連接查詢的成本

大家好。上篇文章我們講了mysql中成本的含義以及單表查詢如何計算成本。現在我們接著講講mysql中連接查詢的成本。 在講之前,我們先創建兩張一樣的表single_table和single_table2,并在表中插入10000條數據。在下面的講解中,我們稱single_tab…

java并發工具類都有哪些

Java中的并發工具類包括: CountDownLatch CountDownLatch允許一個或多個線程等待其他線程完成某些操作。它通常用于線程間的同步,例如在一個線程完成其工作后通知其他線程繼續執行。 CyclicBarrier CyclicBarrier是一個同步輔助類,它允許一…

使用@Transactional 注解下,事務失效的場景

前言 Transactional是一種基于注解管理事務的方式,spring通過動態代理的方式為目標方法實現事務管理的增強。 Transactional使用起來方便,但也需要注意引起Transactional失效的場景,本文總結了七種情況,下面進行逐一分析。 一、…

【面試必看】Java并發

并發 1. 線程 1. 線程vs進程 進程是程序的一次執行過程,是系統運行程序的基本單位,因此進程是動態的。 系統運行一個程序即是一個進程從創建,運行到消亡的過程。在 Java 中,當我們啟動 main 函數時其實就是啟動了一個 JVM 的進…

ChaosMeta V0.7.0 版本發布 進入CNCF混沌工程全景圖

混沌工程 ChaosMeta 的全新版本 V0.7.0 現已正式發布!該版本包含了許多新特性和增強功能,在編排界面提供了多集群管理,在代碼層面支持多命令下發通道的選擇。另外由螞蟻集團發起的ChaosMeta于北京時間2024年1月10日正式進入CNCF混沌工程全景圖…

20232906 2023-2024-2 《網絡與系統攻防技術》第十一次作業

20232906 2023-2024-2 《網絡與系統攻防技術》第十一次作業 1.實驗內容 一、web瀏覽器滲透攻擊 任務:使用攻擊機和Windows靶機進行瀏覽器滲透攻擊實驗,體驗網頁木馬構造及實施瀏覽器攻擊的實際過程。 二、取證分析實踐—網頁木馬攻擊場景分析 ①首先你…

07_Servlet

Servlet 一 Servlet簡介 1.1 動態資源和靜態資源 靜態資源 無需在程序運行時通過代碼運行生成的資源,在程序運行之前就寫好的資源. 例如:html css js img ,音頻文件和視頻文件 動態資源 需要在程序運行時通過代碼運行生成的資源,在程序運行之前無法確定的數據,運行時動態生成…

轉行一年了

關注、星標公眾號,直達精彩內容 ID:技術讓夢想更偉大 整理:李肖遙 來公司一年了。 說是轉行其實還是在半導體行業,熟悉我的朋友知道 ,我在18年開始進入半導體行業,那個時候想著行業很重要,站對了…

【前端三劍客之JS】詳解JS

1. JS的引入方式 (1). 內部腳本方式引入 在頁面上,通過一對script標簽引入js代碼.script代碼放置位置有一定隨意性,一般放在head標簽中. (2).外部腳本方式引入. 內部腳本只能在當前頁面中使用,代碼復用度不高.可以將腳本放在單獨的js文件…

HG/T 6088-2022 透水道路用涂料檢測

透水混凝土是指由水泥、礦物摻合料、骨料、外加劑及水等主要材料經拌合形成的,具有透水功能的混凝土材料,用于其表面的涂料稱為透水道路用涂料。 HG/T 6088-2022透水道路用涂料檢測項目: 測試指標 測試方法 有害物質限量 GB 38468 在容器…

io.net 是什么,DePIN(去中心化物理基礎設施網絡)

目錄 io.net 是什么 io.net去中心化原理 DePIN(去中心化物理基礎設施網絡)

氣泡水位計的安裝方法詳解(二)

氣泡水位計的安裝方法詳解(二) 產品簡介 氣泡式水位計ZL-BWL-013是一款適用于水文、水利信息化建設領域的新一代水位測量類設備,產品執行GB/T 11828.2-2022標準。ZL-BWL-013氣泡水位計,具有安裝方便、易于操作,高精度…

算法刷題day54:搜索(一)

目錄 引言一、池塘計數二、城堡問題三、山峰和山谷四、迷宮問題五、武士風度的牛六、抓住那頭牛七、矩陣距離八、魔板 引言 針對于藍橋杯,搜索問題還是非常之重要的,在省賽前深知暴搜的重要性,所以提前先把提高課的搜索一章給看了&#xff0…

odoo10 編寫圖片上傳接口(獲取外部訪問鏈接)

首先你需要一個模型 class Vehicle(models.Model):_name vehicleimage fields.Binary(string"圖片", attachmentTrue)編寫圖片訪問接口 http.route(/vehicle/image/<int:vehicle_id>, typehttp, authpublic)def vehicle_image(self, vehicle_id, **kwargs)…

分布式鎖的原理和實現(Go)

文章目錄 為什么需要分布式鎖&#xff1f;go語言分布式鎖的實現Redis自己的實現紅鎖是什么別人的帶紅鎖的實現 etcdzk的實現 為什么需要分布式鎖&#xff1f; 保證分布式系統并發請求或不同服務實例操作共享資源的安全性&#xff0c;通過一種協調機制來保證在同一時刻只有一個…

設計模式17——模板方法模式

寫文章的初心主要是用來幫助自己快速的回憶這個模式該怎么用&#xff0c;主要是下面的UML圖可以起到大作用&#xff0c;在你學習過一遍以后可能會遺忘&#xff0c;忘記了不要緊&#xff0c;只要看一眼UML圖就能想起來了。同時也請大家多多指教。 模板方法模式&#xff08;Temp…

阿里云Linux 3.2104 LTS 64位安裝SVN服務器

直接按步驟 yum install subversion 寫y就行 主要是看看安裝了那些文件 rpm -ql subversion 主要是為了創建版本庫而準備&#xff0c;這個能一遍創建就一遍創建&#xff0c;不行就逐個創建。能創就忽略下面兩個mkdir步驟。 mkdir /home/svn/groupRepos 根據新建目錄作為版本…

LeetCode第131場雙周賽C++題解

3158.求出出現兩次數字的XOR值 給你一個數組 nums &#xff0c;數組中的數字 要么 出現一次&#xff0c;要么 出現兩次。 請你返回數組中所有出現兩次數字的按位 XOR 值&#xff0c;如果沒有數字出現過兩次&#xff0c;返回 0 。 示例 1&#xff1a; 輸入&#xff1a;nums …

程序中的網絡地址等敏感信息,從網絡安全的角度,應該怎么配置

從網絡安全的角度來看&#xff0c;配置IP信息需要謹慎處理&#xff0c;以防止敏感信息泄露和系統受到攻擊。以下是一些建議和最佳實踐&#xff1a; 1. 使用環境變量或配置管理工具 環境變量 將IP地址等敏感信息存儲在環境變量中&#xff0c;而不是硬編碼在代碼里。這有助于確…