当前位置: 首页 > wzjs >正文

宝安网站优化北京seo技术

宝安网站优化,北京seo技术,学做网站需要什么基础,成都农产品网站建设方案QA QA攻擊者可以濫用 vssadmin 實用程式來建立卷影快照,然後提取 NTDS.dit 等敏感檔案來繞過安全機制。確定卷影複製服務進入運作狀態的時間。2024-05-14 03:42:16建立卷影快照時,磁碟區複製服務會使用機器帳戶驗證權限並列舉使用者群組。找到卷影複製過…

QA

QA
攻擊者可以濫用 vssadmin 實用程式來建立卷影快照,然後提取 NTDS.dit 等敏感檔案來繞過安全機制。確定卷影複製服務進入運作狀態的時間。2024-05-14 03:42:16
建立卷影快照時,磁碟區複製服務會使用機器帳戶驗證權限並列舉使用者群組。找到卷影複製過程查詢的兩個使用者群組以及執行該操作的機器帳戶。Administrators, Backup Operators, DC01$
確定卷影複製服務進程的進程 ID(十進位)。4496
尋找卷影副本快照安裝時指派的磁碟區 ID/GUID 值。{06c4a997-cca8-11ed-a90f-000c295644f9}
確定磁碟上轉儲的 NTDS 資料庫的完整路徑。C:\Users\Administrator\Documents\backup_sync_Dc\ntds.dit
新轉儲的 ntds.dit 是何時在磁碟上建立的?2024-05-14 03:44:22
註冊表配置單元也與 NTDS 資料庫一起被轉儲。轉儲了哪個註冊表配置單元以及它的檔案大小(以位元組為單位)是多少?SYSTEM, 17563648

TASK1:vssadmin Volume Shadow Copy

攻擊者可以濫用 vssadmin 實用程式來建立卷影快照,然後提取 NTDS.dit 等敏感檔案來繞過安全機制。確定卷影複製服務進入運作狀態的時間。

image.png

2024-05-14 03:42:16

TASK2: Logon 4799

建立卷影快照時,磁碟區複製服務會使用機器帳戶驗證權限並列舉使用者群組。找到卷影複製過程查詢的兩個使用者群組以及執行該操作的機器帳戶。

當 Windows 系統結束一個登入 session(工作階段)時,就會產生 4799 事件。
這些情況都會觸發:

狀況類型 說明
使用者手動登出 使用者在桌面或遠端桌面(RDP)點擊登出
系統逾時閒置登出 如 RDP session 超時、Group Policy 設定 session timeout
強制關機或重啟 系統結束所有登入 session 時會產生
使用者帳戶被登出 例如由系統政策、腳本或管理員強制 logoff
Session 被踢出或中斷 網路異常、RD 管理員強制踢人、服務錯誤等

當使用者登入到「網域控制器」時(例如:透過 RDP 登入一台 DC),系統會從 NTDS.dit 中查詢帳戶資訊,並在該 session 結束時產生 4799 登出事件。

image-1.png

image-2.png

Administrators, Backup Operators, DC01$

TASK3:VSSVC.exe Process ID

確定卷影複製服務進程的進程 ID(十進位)。

Process ID: 0x1190 是當下那個時間點,該程序在記憶體中的唯一識別碼,但它是動態的、每次啟動都會改變。

image-3.png

$ printf "%d\n" x01190

image-4.png

4496

TASK4:vss && NTFS

尋找卷影副本快照安裝時指派的磁碟區 ID/GUID 值。

當系統(例如使用 VSS 服務或 vssadmin 命令)建立或掛載一個 卷影副本(Shadow Copy) 時,它會模擬出一個獨立的 NTFS 卷。這個卷會:

有自己的 GUID(類似 \\?\Volume{...}\

被臨時掛載在系統內(虛擬卷)

在掛載成功後,NTFS 產生事件 ID 4

image-5.png

{06c4a997-cca8-11ed-a90f-000c295644f9}

TASK5:NTDS Path && $MFT file && MFTExplorer.exe

MFT(Master File Table)是NTFS文件系統的核心索引表,記錄了磁碟上所有檔案和資料夾的詳細資訊,包括名稱、大小、位置和時間戳,類似檔案系統的目錄索引,對檔案管理和快速存取至關重要。

確定磁碟上轉儲的 NTDS 資料庫的完整路徑。

https://download.ericzimmermanstools.com/net9/MFTExplorer.zip

image-6.png

C:\Users\Administrator\Documents\backup_sync_Dc\ntds.dit

TASK6

新轉儲的 ntds.dit 是何時在磁碟上建立的?

2024-05-14 03:44:22

TASK7

註冊表配置單元也與 NTDS 資料庫一起被轉儲。轉儲了哪個註冊表配置單元以及它的檔案大小(以位元組為單位)是多少?

NTDS.dit 是什麼?
Active Directory 的 資料庫檔案,存放 AD 所有物件(使用者、群組、電腦帳號等)的資料。

包含了整個域的目錄資訊及身份驗證資料。

位置通常在:%SystemRoot%\NTDS\NTDS.dit

SYSTEM 文件是什麼?
Windows 系統的 註冊表的一部分,存放系統相關設定,特別是 系統安全性及加密金鑰。

它包含 AD 服務器使用的 密鑰(如 SYSKEY),用於加密和保護 NTDS.dit 中的敏感資料(例如密碼哈希)。

image-7.png

Physical Size: 0x10C0000

$ printf "%d\n" 0x10C0000

image-8.png

SYSTEM, 17563648

http://www.dtcms.com/wzjs/21319.html

相关文章:

  • 沈阳旅游集团网站建设南京网络推广优化哪家好
  • 永康市建设局网站为什么打不开模板建站
  • 耐思尼克网站南京seo推广公司
  • 建设网站怎么做广告平台有哪些
  • 杭州营销网站制作搜索引擎优化seo价位
  • 做竞价网站访问突然变少百度下载软件
  • 怎么免费创建百度网站友情链接交换统计表
  • 新建网站软件seo排名优化网站
  • 十堰高端网站建设关键词优化技巧有哪些
  • 国家中职示范校建设专题网站免费加客源
  • 女与男爱做电影网站免费新手如何自己做网站
  • 吉林省软环境建设办公室网站学历提升哪个教育机构好一些
  • 专业网站定制哪家好推广网站文案
  • 武汉网站seo公司技术深圳高端seo公司助力企业
  • 网站建设死人接单百度seo搜索引擎优化
  • 鸿运网站建设重庆seo海洋qq
  • 嘉兴高端网站建设最近一周热点新闻
  • 重庆大渡口建设网站seo网站首页推广
  • 网站员工风采网站快速收录
  • 航空港区发改委建设网站上海的重大新闻
  • 渭南网站建设seo企业如何建站
  • 如何做双版网站游戏代理300元一天
  • wordpress 主页文章分类seo排名点击工具
  • web网站开发流程网络推广平台几大类
  • 微信里我的微站是怎么弄的网络推广公司名字
  • 做网站运营要了解哪些成都官网seo费用
  • 广州城市职业学院门户网站国内免费建网站
  • 做网站卖广告挣几百万长沙seo技术培训
  • 凡科可以做淘客网站吗推广方案流程
  • 苏州做网站便宜的公司自媒体代运营