当前位置: 首页 > wzjs >正文

wordpress不在根目录郑州百度推广seo

wordpress不在根目录,郑州百度推广seo,网站备案邮寄到哪里,小程序可做网站吗QA QA攻擊者可以濫用 vssadmin 實用程式來建立卷影快照,然後提取 NTDS.dit 等敏感檔案來繞過安全機制。確定卷影複製服務進入運作狀態的時間。2024-05-14 03:42:16建立卷影快照時,磁碟區複製服務會使用機器帳戶驗證權限並列舉使用者群組。找到卷影複製過…

QA

QA
攻擊者可以濫用 vssadmin 實用程式來建立卷影快照,然後提取 NTDS.dit 等敏感檔案來繞過安全機制。確定卷影複製服務進入運作狀態的時間。2024-05-14 03:42:16
建立卷影快照時,磁碟區複製服務會使用機器帳戶驗證權限並列舉使用者群組。找到卷影複製過程查詢的兩個使用者群組以及執行該操作的機器帳戶。Administrators, Backup Operators, DC01$
確定卷影複製服務進程的進程 ID(十進位)。4496
尋找卷影副本快照安裝時指派的磁碟區 ID/GUID 值。{06c4a997-cca8-11ed-a90f-000c295644f9}
確定磁碟上轉儲的 NTDS 資料庫的完整路徑。C:\Users\Administrator\Documents\backup_sync_Dc\ntds.dit
新轉儲的 ntds.dit 是何時在磁碟上建立的?2024-05-14 03:44:22
註冊表配置單元也與 NTDS 資料庫一起被轉儲。轉儲了哪個註冊表配置單元以及它的檔案大小(以位元組為單位)是多少?SYSTEM, 17563648

TASK1:vssadmin Volume Shadow Copy

攻擊者可以濫用 vssadmin 實用程式來建立卷影快照,然後提取 NTDS.dit 等敏感檔案來繞過安全機制。確定卷影複製服務進入運作狀態的時間。

image.png

2024-05-14 03:42:16

TASK2: Logon 4799

建立卷影快照時,磁碟區複製服務會使用機器帳戶驗證權限並列舉使用者群組。找到卷影複製過程查詢的兩個使用者群組以及執行該操作的機器帳戶。

當 Windows 系統結束一個登入 session(工作階段)時,就會產生 4799 事件。
這些情況都會觸發:

狀況類型 說明
使用者手動登出 使用者在桌面或遠端桌面(RDP)點擊登出
系統逾時閒置登出 如 RDP session 超時、Group Policy 設定 session timeout
強制關機或重啟 系統結束所有登入 session 時會產生
使用者帳戶被登出 例如由系統政策、腳本或管理員強制 logoff
Session 被踢出或中斷 網路異常、RD 管理員強制踢人、服務錯誤等

當使用者登入到「網域控制器」時(例如:透過 RDP 登入一台 DC),系統會從 NTDS.dit 中查詢帳戶資訊,並在該 session 結束時產生 4799 登出事件。

image-1.png

image-2.png

Administrators, Backup Operators, DC01$

TASK3:VSSVC.exe Process ID

確定卷影複製服務進程的進程 ID(十進位)。

Process ID: 0x1190 是當下那個時間點,該程序在記憶體中的唯一識別碼,但它是動態的、每次啟動都會改變。

image-3.png

$ printf "%d\n" x01190

image-4.png

4496

TASK4:vss && NTFS

尋找卷影副本快照安裝時指派的磁碟區 ID/GUID 值。

當系統(例如使用 VSS 服務或 vssadmin 命令)建立或掛載一個 卷影副本(Shadow Copy) 時,它會模擬出一個獨立的 NTFS 卷。這個卷會:

有自己的 GUID(類似 \\?\Volume{...}\

被臨時掛載在系統內(虛擬卷)

在掛載成功後,NTFS 產生事件 ID 4

image-5.png

{06c4a997-cca8-11ed-a90f-000c295644f9}

TASK5:NTDS Path && $MFT file && MFTExplorer.exe

MFT(Master File Table)是NTFS文件系統的核心索引表,記錄了磁碟上所有檔案和資料夾的詳細資訊,包括名稱、大小、位置和時間戳,類似檔案系統的目錄索引,對檔案管理和快速存取至關重要。

確定磁碟上轉儲的 NTDS 資料庫的完整路徑。

https://download.ericzimmermanstools.com/net9/MFTExplorer.zip

image-6.png

C:\Users\Administrator\Documents\backup_sync_Dc\ntds.dit

TASK6

新轉儲的 ntds.dit 是何時在磁碟上建立的?

2024-05-14 03:44:22

TASK7

註冊表配置單元也與 NTDS 資料庫一起被轉儲。轉儲了哪個註冊表配置單元以及它的檔案大小(以位元組為單位)是多少?

NTDS.dit 是什麼?
Active Directory 的 資料庫檔案,存放 AD 所有物件(使用者、群組、電腦帳號等)的資料。

包含了整個域的目錄資訊及身份驗證資料。

位置通常在:%SystemRoot%\NTDS\NTDS.dit

SYSTEM 文件是什麼?
Windows 系統的 註冊表的一部分,存放系統相關設定,特別是 系統安全性及加密金鑰。

它包含 AD 服務器使用的 密鑰(如 SYSKEY),用於加密和保護 NTDS.dit 中的敏感資料(例如密碼哈希)。

image-7.png

Physical Size: 0x10C0000

$ printf "%d\n" 0x10C0000

image-8.png

SYSTEM, 17563648

http://www.dtcms.com/wzjs/261707.html

相关文章:

  • 兴义做网站谷歌chrome官网
  • 网站开发培训费百度站长号购买
  • 美的网站建设规划书营销推广软文
  • 学做网站论坛vip账号破解网站seo系统
  • 大型网站开发java精准获客
  • 工业品一站式采购平台全网营销
  • 洛阳网络建站百度网站收录入口
  • 关于公司网站建设方案收集微博推广方法有哪些
  • 历下区网站建设公司网络营销与传统营销有哪些区别
  • 网站弹窗广告怎么做sem推广竞价
  • 湛江城乡建设网站360优化大师官方下载最新版
  • 自助建网站平台互联网营销推广方案
  • 广州番禺网站建设惠州企业网站建设
  • 做网站的价格 外贸流量平台有哪些
  • 中国域名交易平台整站优化系统
  • 襄阳网站建设公司营销推广策略有哪些
  • 今天31个省新增最新消息视频讲解网站的seo 如何优化
  • 网站 地图导航代码深圳网络推广工资
  • 物流网站查询十大管理培训课程
  • 自用电脑做网站网络营销师工作内容
  • 网站正在建设中 模版抖音推广引流平台
  • 雄安做网站公司百度指数手机版
  • 集团网站品牌建设特点免费推广的预期效果
  • wordpress章节分页seo教程 百度网盘
  • 如何做游戏开发站长工具 seo查询
  • 在乐文网站做翻译靠谱吗长春网站制作计划
  • 易语言用电脑做网站服务器seo推广公司有哪些
  • 外贸网站建设专业网络推广平台
  • 网站优化seo百度一下就知道首页
  • 龙华公司网站建设百度爱采购怎样入驻