文章
106
标签
79
分类
31
首页
内容
归档
分类
标签
AI
漏洞
图片
友联
关于
ascotbe
首页
内容
归档
分类
标签
AI
漏洞
图片
友联
关于
Windows学习笔记
发表于
2021-12-01
|
更新于
2024-01-15
|
红蓝对抗
|
字数总计:
12
|
阅读时长:
1分钟
|
阅读量:
需要密码才可以查看呦QAQ.
文章作者:
ascotbe
文章链接:
https://www.ascotbe.com/2021/12/01/WindowsStudyNotes/
版权声明:
本博客所有文章除特别声明外,均采用
CC BY-NC-SA 4.0
许可协议。转载请注明来自
ascotbe
!
mimikatz
Windows
域控搭建
域内操作
票据
委派
虚拟机票据
上一篇
Linux栈溢出总结(0x00)
下一篇
Go使用WindowsApi笔记
相关推荐
2020-04-14
mimikatz使用说明
2023-11-20
Windows程序自删除
2021-06-09
Windows本地密码抓取
评论
ascotbe
文章
106
标签
79
分类
31
Follow Me
公告
所有文章都是本人学习笔记仅限交流探讨,禁止利用文章思路进行违法操作,否则与作者无关,如果您不同意请关闭本站
目录
1.
搭建域环境
1.1.
配置静态IP
1.2.
配置域环境
1.3.
加入于环境
2.
本地相关操作
2.1.
查看系统体系结构
2.2.
查询本机服务信息
2.3.
查询进程信息
2.4.
查看计划任务
2.5.
查询用户信息
2.6.
列出本地连接的会话
2.7.
查询本机共享
2.8.
查询远程连接端口
2.9.
关掉Defender
2.9.1.
通过注册列表
2.9.1.1.
需要重启的方式
2.9.1.2.
不需要重启方式
2.9.2.
通过powershell
2.9.3.
通过降低进程token权限
2.10.
防火墙相关
2.11.
获取WiFi密码
2.12.
使用脚本清除RDP连接历史记录
2.13.
本地Administrator提升到System权限
2.13.1.
通过powershell
2.13.2.
通过计划任务
2.13.3.
通过psexec
2.14.
锁屏命令
2.15.
查询应用的组策略
2.16.
组策略凭据获取
2.16.1.
远程使用
2.16.2.
本地导入
2.17.
补丁对比
2.18.
环境变量
2.19.
数据抹除(不可恢复)
2.19.1.
cipher命令
2.19.2.
format命令
2.19.3.
sdelete工具
2.19.3.1.
对于文件与文件夹
2.19.3.2.
对于剩余空间
2.19.4.
加大恢复数据难度
2.19.4.1.
SSD的Trim
2.19.4.2.
BitLocker加密
2.19.5.
如果有效恢复数据
2.20.
禁用任务管理器
2.21.
内存取证
2.21.1.
Volatility
3.
域内相关操作
3.1.
查询域内机器
3.2.
查询域用户组相关
3.3.
域密码策略
3.4.
域信任信息
3.5.
域主机名
3.6.
域内利用手段
3.6.1.
NoPAC
3.6.2.
GPP
3.6.3.
Zerologon
3.6.4.
ADCS relay
3.6.5.
DNSAdmin
3.6.6.
WSUS
3.6.7.
SCCM
3.6.8.
backup operators
4.
环境限制突破
4.1.
只能使用DNS协议
4.1.1.
dnscat2
4.2.
无法传入EXE文件
4.2.1.
CertUtil
4.2.2.
PowerShell
5.
关于票据
5.1.
Kerberos认证
5.2.
GoldenTicket
5.3.
SilverTicket
5.4.
两者的区别
5.5.
小tips
6.
关于虚拟机
6.1.
无需密码进入系统
6.2.
提取系统内存
7.
关于委派
7.1.
查询方式
7.1.1.
查找非约束委派的主机或服务账号
7.1.1.1.
利用powerview
7.1.1.2.
利用 ADFind
7.1.2.
查找约束委派的主机或服务账号
7.1.2.1.
利用powerview
7.1.2.2.
利用 ADFind
7.2.
非约束委派
8.
关于权限维持(图片后面补充)
8.1.
Skeleton Key(万能密码)
8.1.1.
原理
8.1.2.
防御
8.2.
Hook PasswordChangeNotify 攻击
8.2.1.
原理
8.2.2.
实验
8.2.3.
防御
8.3.
基于验证DLL加载-SSP
8.3.1.
原理
8.3.2.
实验
8.3.2.1.
通过mimikatz注入到内存
8.3.2.2.
添加mimilib.dll到注册表
8.4.
Dcsync
8.4.1.
原理
8.4.2.
利用条件
8.4.3.
实验
8.4.4.
后利用
8.4.4.1.
dump ntds
8.4.4.2.
黄金票据
8.4.4.3.
PTH
8.5.
DSRM
8.5.1.
原理
8.5.2.
实验
8.5.3.
防御
8.6.
SID History 域控权限维持
8.6.1.
防御
8.7.
Windows权限维持
8.7.1.
计划任务
8.7.2.
注册自启动服务
8.7.3.
注册表自启动服务
8.7.4.
映像劫持
8.7.4.1.
扩展
8.7.5.
防御
8.8.
logon scripts 后门
9.
参考文章
最新文章
K8S环境搭建
2025-12-27
CodeQL学习笔记
2024-12-27
Wazuh
2024-12-13
群辉中使用selenium和v2ray联动
2024-11-25
NAS选配与搭建
2024-10-31