search 登录 注册
arrow_back返回列表
ID:54295
light_modedark_modedark_modestar
Lv.3 畅意三江水
edit_note帖子 386
stars积分 53,287
event加入 2011-06-21
怀旧国机

黑客找到内网域主服务器办法

schedule发表于 2013-07-07 08:28:00 visibility查看 318 chat_bubble回复 9
#1 楼主
面对域结构的内网,可能许多小菜没有经验如何去渗透。如果你能拿到主域管理员的密码,整个内网你就可以自由穿行了。主域管理员一般呆在比较重要的机器上,如果能搞定其中的一台或几台,放个密码记录器之类,相信总有一天你会拿到密码。主域服务器当然是其中最重要一台了,如何在成千台机器里判断出是哪一台呢?dos命令像●net group “domain admins“ /domain●可以做为一个判断的标准,不过vbs也可以做到的,这仍然属于adsi部份的内容,代码如下:

set obj=GetObject(“LDAP:/ootDSE“)
wscript.echo obj.servername

只用这两句代码就足够了,运行●cscript 3.vbs●,会有结果的。当然,无论是dos命令或vbs,你前提必须要在域用户的权限下。好比你得到了一个域用户的帐号密码,你可以用 ps*.exe -u -p cmd.exe这样的格式来得到域用户的shell,或你的木马本来就是 桌面交互的,登陆你木马shell的又是域用户,就可以直接运行这些命令了。
vbs的在入侵中的作用当然不只这些,当然用js或其它工具也可以实现我上述代码的功能;不过这个专栏定下的题目是vbs在hacking中的妙用,所以我们只提vbs。写完vbs这部份我和其它作者会在以后的专栏继续策划其它的题目,争取为读者带来好的有用的文章。

全部回复 (9)

ID:112247
light_modedark_modedark_modestar
Lv.3 畅意三江水
2013-07-07 10:29:00 沙发
发表回复
ID:6846
light_modedark_modestarstar
Lv.3 畅意三江水
2013-07-07 11:54:00 板凳
DDDDDDDDDDDDDDD
ID:135310
dark_modedark_modedark_modestarstarstar
Lv.1 韶华一笑间
2013-07-07 13:41:00 地板
哦哦哦
ID:116368
light_modestarstar
Lv.2 独赏二月雪
2013-07-07 13:57:00 #5
我看到
ID:138061
dark_modedark_modedark_mode
Lv.1 韶华一笑间
2013-07-07 16:42:00 #6
动态度
ID:98571
light_modestarstarstar
Lv.1 韶华一笑间
2013-07-07 16:46:00 #7
扣扣号
ID:133100
dark_modedark_modedark_mode
Lv.1 韶华一笑间
2013-07-08 13:37:00 #8
hbhbsbsbshidiofd
ID:143441
dark_modedark_modedark_mode
Lv.1 韶华一笑间
2013-10-09 11:34:00 #9
句到了解
ID:162026
dark_modedark_modedark_modestarstar
Lv.1 韶华一笑间
2014-05-29 21:44:00 #10
泐的
登录 后才能回复