內網對抗-基石框架篇單域架構域內應用控制成員組成用戶策略信息收集環境搭建

在這里插入圖片描述
在這里插入圖片描述

知識點:

1、基石框架篇-單域架構-權限控制-用戶和網絡
2、基石框架篇-單域架構-環境搭建-準備和加入
3、基石框架篇-單域架構-信息收集-手工和工具

1、工作組(局域網)

將不同的計算機按照功能分別列入不同的工作組。想要訪問某個部門的資源,只要在“網絡”里面雙擊該部門的工作組名。工作組就像一個可以自由進入和退出的社團,方便同組的計算機相互訪問,工作組沒有集中管理作用,工作組里的計算機都是相互對等的(即沒有服務器和客戶機之分)。對局域網中的計算機進行分類,使得網絡更有序。計算機的管理依然是各自為政,所有計算機依然是對等的,松散會員制,可以隨意加入和退出,且不同工作組之間的共享資源可以相互訪問。

2、內網域

分類:單域、子域、父域、域樹、域森林、DNS域名服務器“域”是一個有安全邊界的計算機組合(一個域中的用戶無法訪問另一個域中的資源),域內資源由一臺域控制器(Domain Controller,DC)集中管理,用戶名和密碼是放在域控制器去驗證的。
優點:通過組策略來統一管理。單域:即只有一個域的網絡環境,一般需要兩臺DC,一臺DC,另一臺備用DC(容災)父子域:類比公司總部和公司分部的關系,總部的域稱為父域,各分部的域稱為該域的子域。使用父子域的好處:
? 減小了域之間信息交互的壓力(域內信息交互不會壓縮,域間信息交互可壓縮)
? 不同的子域可以指定特定的安全策略
父子域中域名使用一個.表示一個層次,類似于DNS域名表示方式,子域只能使用父域的名字作為域名后綴域樹:多個域通過建立信任關系組成的集合。若兩個域之間需要相互訪問,需要建立信任關系(Trust Relation),通過信任關系可以將父子域連接成樹狀結構域森林:多個域樹通過建立信任關系組成的集合。域名服務器:實現域名到IP地址的轉換。由于域中計算機使用DNS來定位DC、服務器和其他計算機的,所以域的名字就是DNS域的名字。
內網滲透中,大都是通過尋找DNS服務器來確定域控制器位置(因為DNS服務器和域控制器通常配置在一臺機器上)域內權限:
? 域本地組:
? 多域用戶訪問單域資源
? (訪問同一個域),主要用于授予本域內資源的訪問權限,可以從任何域中添加用戶賬號、通用組和全局組。域本地組無法嵌套在其他組中? 全局組:
? 單域用戶訪問多域資源
? (必須是同一個域中的用戶),只能在創建該全局組的域中添加用戶和全局組,但可以在域森林中的任何域內指派權限,也可以嵌套在其他組中? 通用組:多域用戶訪問多域資源,成員信息不保存在域控制器中,而是保存在全局編錄(GC)中,任何變化都會導致全林復制
域本地組:來自全林作用于本域
全局組:來自本域作用于全林
通用組:來自全林作用于全林本地域組的權限
Administrators(管理員組) ————最重要的權限
Remote Desktop Users(遠程登錄組)
Print Operators(打印機操作員組)
Account Operators(帳號操作員組)
Server Operaters(服務器操作員組)
Backup Operators(備份操作員組)
全局組、通用組的權限
Domain Admins(域管理員組)————最最最重要的權限,一般來說域滲透是看重這個
Enterprise Admins(企業系統管理員組)————最重要的權限,其次是去看重這個權限
Schema Admins(架構管理員組)————最重要的權限
Domain Users(域用戶組)
通常DNS服務器與域控制器會在同一臺機器上
一個域內至少需要兩臺DC,需要一臺用作備份

3、域環境應用

賬號集中管理
軟件集中管理
環境集中管理
增強統一安全性

4、域環境架構

域控制器
成員服務器(OA、郵件、網站服務等服務器)
客戶機(個人使用電腦)

一、單域是指網絡環境中只有一個域,建立一個單獨的域足以。
在這里插入圖片描述
二、父子域在一個域中劃分出多個域,被劃分的域為父域,劃分出來的域為子域。
在這里插入圖片描述
三、域樹中的命名空間具有連續性,并且域名層次越深,級別越低。
在這里插入圖片描述
四、域森林是指一個或多個沒有形成連續名字空間的域樹組成的域樹集合。
在這里插入圖片描述

5、域內權限

域本地組:來自全林作用于本域
全局組:來自本域作用于全林
通用組:來自全林作用于全林本地域組的權限
Administrators(管理員組) ————最重要的權限
Remote Desktop Users(遠程登錄組)
Print Operators(打印機操作員組)
Account Operators(帳號操作員組)
Server Operaters(服務器操作員組)
Backup Operators(備份操作員組)全局組、通用組的權限
Domain Admins(域管理員組)————最最最重要的權限,一般來說域滲透是看重這個
Enterprise Admins(企業系統管理員組)————最重要的權限,其次是去看重這個權限
Schema Admins(架構管理員組)————最重要的權限
Domain Users(域用戶組)A-G-DL-P策略:
A 代表用戶賬號(Account)。
G 代表全局組(Global Group)。
DL 代表域本地組(Domain Local Group)。
P 代表資源訪問權限(Permission)。
A-G-DL-P策略是一種將用戶賬號添加到全局組中,然后將全局組添加到域本地組中,并為域本地組分配資源訪問權限的策略。這種策略使得來自不同域的用戶能夠通過全局組和域本地組的組織方式,訪問本地域中的資源。

6、域環境安全

信息收集:了解當前網絡架構和權限分布
權限提升:將當前控制權限提升解決限制
代理隧道:解決內網域中出網和通訊限制
橫向移動:利用漏洞和口令等擴大后續戰果
權限維持:植入后門或票據等進行后續控制

一、演示案例-內網單域架構-環境搭建-服務安裝&加入域內

單域環境搭建
在這里插入圖片描述

準備工作

1、關閉防火墻并改計算機名

在這里插入圖片描述
在這里插入圖片描述

2、計算機網絡配置靜態IP和DNS

有時候在域中,域控也扮演dns服務器角色,當然也可以專門有一臺服務器扮演DNS角色。
在這里插入圖片描述
在這里插入圖片描述

安裝工作(DC)

1、DC安裝域控和DNS服務

在這里插入圖片描述
在這里插入圖片描述
在這里插入圖片描述
在這里插入圖片描述

2、提升到DC域控配置域名

在這里插入圖片描述
在這里插入圖片描述
在這里插入圖片描述
在這里插入圖片描述
在這里插入圖片描述

加入工作

1、DC上添加域內用戶

在這里插入圖片描述
在這里插入圖片描述
在這里插入圖片描述
在這里插入圖片描述
在這里插入圖片描述

2、主機修改主機名稱及加入域

在這里插入圖片描述
在這里插入圖片描述
在這里插入圖片描述
在這里插入圖片描述

二、演示案例-內網單域架構-信息收集-手工命令&工具插件

域環境差異
在這里插入圖片描述

加入主機存在域內和域外

域外用戶

在這里插入圖片描述

在這里插入圖片描述
在這里插入圖片描述
域外用戶被控制
在這里插入圖片描述
提權后在執行一些域內命令是能成功的。

域內用戶

在這里插入圖片描述

在這里插入圖片描述
加入主機域內用戶被控制
在這里插入圖片描述

三、演示案例-內網單域架構-演示

1、如何判斷在域內

在這里插入圖片描述
執行的域內命令可以參考文章或者使用工具插件去探測

在這里插入圖片描述

2、如何定位域控DC

在這里插入圖片描述
在這里插入圖片描述

3、如何獲取其他信息

其他信息:用戶及組,網絡架構等
手工工具:常見命令,cs插件等

手工命令參考:
https://mp.weixin.qq.com/s/128Ap8ohEBDweg0jNM-T5g

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/web/44545.shtml
繁體地址,請注明出處:http://hk.pswp.cn/web/44545.shtml
英文地址,請注明出處:http://en.pswp.cn/web/44545.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

Electron運行報錯:Error Cannot find module ‘node_moduleselectroncli.js‘

Electron運行報錯:Error: Cannot find module ‘node_modules\electron\cli.js’ 顧名思義,命令行執行Electron .時候,會優先從項目目錄查找對應依賴,如果是報錯顯示是找不到項目目錄下的依賴,我們可以從安裝在全局的…

DAMA學習筆記(五)-數據存儲和操作

1.引言 數據存儲與操作包括對存儲數據的設計、實施和支持,最大化實現數據資源的價值,貫穿于數據創建/獲取到處置的整個生命周期。 數據存儲與操作包含兩個子活動(圖6-1)。 圖6-1 語境關系圖:數據存儲與操作 (1) 數據庫…

記錄vite項目中Cornerstone的兼容問題(持續更新)

🔎 在vite項目中打包提示錯誤 ESM integration proposal for Wasm" is not supported currently. ?? 問題描述 Error: Could not load /home/xxx/xxx/node_modules/icr/polyseg-wasm/dist/ICRPolySeg.wasm (imported by node_modules/icr/polyseg-wasm/di…

js ES6 part3

Number 是內置構造函數&#xff0c;用來創建數值 const price 12.345console.log(price.toFixed(2))//保留兩位小數 12.35 綜合案例購物車 <body><div class"list"><!-- <div class"item"><img src"https://yanxuan-item…

【代碼隨想錄】【算法訓練營】【第66天】 [卡碼95]城市間貨物運輸II [卡碼96]城市間貨物運輸III

前言 思路及算法思維&#xff0c;指路 代碼隨想錄。 題目來自 卡碼網。 day 66&#xff0c;周五&#xff0c;ding ding~ [卡碼95] 城市間貨物運輸II 題目描述 卡碼95 城市間貨物運輸II 解題思路 前提&#xff1a; 思路&#xff1a; 重點&#xff1a; 代碼實現 C語言 …

數據結構(Java):隊列Queue集合力扣面試OJ題

1、隊列 1.1 隊列的概念 隊列是一個特殊的線性表&#xff0c;只允許在一端&#xff08;隊尾&#xff09;進行插入數據操作&#xff0c;在另一端&#xff08;對頭&#xff09;進行刪除數據。隊列具有先進先出FIFO(First In First Out)的特性。 入隊&#xff1a;數據只能從隊尾…

有獎競猜!斗牛士軍團與法蘭西騎士的終極之戰,誰將笑傲歐洲之巔?

痛快看球&#xff0c;暢玩游戲&#xff0c;AGON愛攻帶你進入酣暢淋漓的足球世界&#xff01; 7月15日&#xff0c;綠茵賽場硝煙再起&#xff0c;兩支身披榮光的王者之師&#xff0c;一路過關斬將&#xff0c;最終會師決賽。一場萬眾矚目的巔峰對決即將拉開帷幕&#xff0c;究竟…

linux UDP通訊:接口函數示例

一、主要用的接口&#xff1a; //服務器端 1. socket() 創建套接字 2. bind() 綁定套接字 與TCP區別開來&#xff0c;沒有listen()、accept()建立連接的過程 3. 通信 recvfrom() sendto() 4. close //客戶端 1. socket() 創建套接字 與TCP區別開來&#xff0c;沒有connect()建立…

數據結構——排序算法(冒泡、快速、選擇、插入)

文章目錄 1. 概念 2. 十大排序算法 3. 冒泡排序 4. 冒泡代碼實現 5. 快速排序 6. 快速代碼實現 7. 選擇排序 8. 選擇代碼實現 9. 插入排序 10. 插入代碼實現 1. 概念 排序&#xff08;Sort&#xff09;是將無序的記錄序列&#xff08;或稱文件&#xff09;調整成有序…

LabVIEW前面板占滿整個屏幕(轉)

希望在運行一個LabVIEW程序時&#xff0c;它的前面板能夠占據整個屏幕&#xff0c;且不顯示Windows的任務欄或其他任何的LabVIEW菜單選項。怎樣才能實現這一功能&#xff1f; 您可以通過手動配置或編程的方式實現該功能。 手動配置VI屬性 您可以通過以下操作&#xff0c;將…

導入項目,JAVA文件是咖啡杯圖標

問題 從圖中可以看到&#xff0c;JAVA文件是咖啡杯圖標 原因 項目沒有識別為MAVEN項目 解決辦法 進入pom.xml文件&#xff0c;右鍵點擊Add as Maven Project即可

在Ubuntu 16.04上安裝和保護MongoDB的方法

前些天發現了一個巨牛的人工智能學習網站&#xff0c;通俗易懂&#xff0c;風趣幽默&#xff0c;忍不住分享一下給大家。點擊跳轉到網站。 簡介 MongoDB 是一個免費且開源的面向文檔的數據庫。它被歸類為 NoSQL 數據庫&#xff0c;因為它不依賴于傳統的基于表的關系型數據庫結…

Spring MVC入門3

看完這篇博客你能學到什么 理解JSON的使用理解注解PathVariable理解解注解RequestPart理解cookie和Session的基本概念理解cookie和Session的區別 如果想真正掌握&#xff0c;還需要自己勤加練習。 正文 JSON JSON概念 JSON&#xff1a;JavaScript Object Notation 【JavaS…

【YOLOv8】 用YOLOv8實現數字式工業儀表智能讀數(一)

上一篇圓形表盤指針式儀表的項目受到很多人的關注&#xff0c;咱們一鼓作氣&#xff0c;把數字式工業儀表的智能讀數也研究一下。本篇主要講如何用YOLOV8實現數字式工業儀表的自動讀數&#xff0c;并將讀數結果進行輸出&#xff0c;若需要完整數據集和源代碼可以私信。 目錄 &…

gin源碼分析

一、高性能 使用sync.pool解決頻繁創建的context對象&#xff0c;在百萬并發的場景下能大大提供訪問性能和減少GC // ServeHTTP conforms to the http.Handler interface. // 每次的http請求都會從sync.pool中獲取context&#xff0c;用完之后歸還到pool中 func (engine *Engin…

在C++中怎樣使用C庫

在C中使用C庫是一個相對直接的過程&#xff0c;因為C是從C發展而來的&#xff0c;并且與C高度兼容。這意味著你可以直接在C代碼中使用C庫函數、頭文件和變量&#xff0c;而無需進行特殊轉換。以下是一些基本的步驟和注意事項&#xff0c;用于在C中使用C庫&#xff1a; 1. 包含…

c語言位操作符相關題目之交換兩個數的值

文章目錄 一、題目二、方法11&#xff0c;思路2&#xff0c;代碼實現 三、方法21&#xff0c;思路2&#xff0c;代碼實現 四、方法31&#xff0c;思路2&#xff0c;代碼實現 總結 提示&#xff1a;以下是本篇文章正文內容&#xff0c;下面案例可供參考 一、題目 實現兩個變量的…

淺談PostCSS

1. 背景 css的預處理器語言&#xff08;比如 sass&#xff0c; less&#xff0c; stylus&#xff09;的擴展性不好&#xff0c;你可以使用它們已有的功能&#xff0c;但如果想做擴展就沒那么容易。 sass是很常用的css預處理器語言&#xff0c;在webpack中要使用它&#xff0c;…

設計模式使用場景實現示例及優缺點(結構型模式——組合模式)

結構型模式 組合模式&#xff08;Composite Pattern&#xff09; 組合模式使得用戶對單個對象和組合對象的使用具有一致性。 有時候又叫做部分-整體模式&#xff0c;它使我們樹型結構的問題中&#xff0c;模糊了簡單元素和復雜元素的概念&#xff0c;客戶程序可以像處理簡單元…

小米起訴“小米”商標侵權,索賠500萬!

近日浙江麗水有家叫小米的公司&#xff0c;因為商標侵權被小米科技起訴索賠500萬&#xff0c;需要變更企業名稱&#xff0c;官網也不能用“小米智能大家居”等&#xff0c;還有其它的賠償&#xff0c;普推知產商標老楊分析&#xff0c;“小米智能大家居”“小米”&#xff0c;后…