内网渗透测试:域控定位技巧与实战案例.pdfVIP

  • 0
  • 0
  • 约1.27千字
  • 约 5页
  • 2026-04-19 发布于北京
  • 举报

内网渗透测试:域控定位技巧与实战案例.pdf

一般打内网,有域是肯定要打域控的。没域的话,是工作组环境,就打内网的其他服务。

要打域控,首先得找到域控。

这里所谓的找到域控,主要是拿到三要素:

1、域控的机器的名字

2、域的名字

3、域控的机器对应的域内的ip

有的时候不一定三要素都能俱全,需要通过横向慢慢的来摸。

但是内网中,根据环境不同,找域控的实战环境也不尽相同。

下面以笔者的实战为例:

eg1:进入内网,有域,但是不能直接查找域控的机器名字

netgroup“DomainControllers”/Domain#查找

文档评论(0)

1亿VIP精品文档

相关文档