- 0
- 0
- 约8.08万字
- 约 45页
- 2026-03-23 发布于浙江
- 举报
1.无凭证情况下
网络扫描
漏洞快速探测
提权
拥有本地管理员权限
获取密码
绕过LSA防护策略读取密码
token窃取
查看本地存储的所有密码
卷影拷贝(获取域控所有hash)
dpapi解密
2.内网信息收集
本机信息收集
8.获取当前用户密码
Windows
Linux
浏览器
Navicat密码
xshellxftp密码
mRemoteNG密码
扩散信息收集
常用端口扫描工具
内网拓扑架构分析
常见信息收集命令
第三方信息收集
3.获取域控的方法
SYSVOL
MS14-068Kerberos
SPN扫描
Kerberos的黄金门票
Kerberos的银票务
域服务账号破解
凭证盗窃
NTLMrelay
Kerberos委派
地址解析协议
zerologon漏洞
CVE-2021-42278CVE-2021-42287
4.列出可匿名访问的SMB共享
5.枚举LDAP
6.查找用户名
得到账号,但是没有密码
密码喷洒
ASREP-Roasting攻击
获取hash
获取ASREP-Roastable账号
拿到任意一个域用户的账号密码
获取其他账户密码
1.获取域内所有账户名
2.枚举SMB共享
3.bloodhound
4.powerview/pywerview
Kerberoasting攻击
获取hash
查找kerberoastable账号
MS1
您可能关注的文档
- 勒索病毒应急响应报告信息安全资料.doc
- 腾讯护网方案简介20190515.pdf
- 腾讯护网方案简介20190515信息安全资料.pdf
- 域渗透一条龙信息安全资料.pdf
- Windows应急响应信息安全资料.pdf
- 软件破解入门教程和解密手册信息安全资料.pdf
- 亿格云SASE产品白皮书-20221224.docx
- MySQL安全加固信息安全资料.docx
- 重保2021蓝队情报交流(注意有俩表)信息安全资料.pdf
- vivo OLAP发展与应用实践(CK-Meetup).pdf
- soc-cmm 2.3.4 - advanced信息安全资料.xlsx
- 0.【汇编总表】金融行业数据安全及个人信息保护法规政策汇编(2025年)信息安全资料.pdf
- ClickHouse_ Bringing Open Source and Cloud Together_Yury信息安全资料.pdf
- Windows应急响应信息安全资料.docx
- 应急响应之日志分析信息安全资料.pdf
- 1_网络资产发现引擎的设计.pdf
原创力文档

文档评论(0)