2020-01-31

第一章 内网渗透测试基础

记录时间:2020.1.24

0x01 基础知识

一、基本概念

  1. 工作组:给成千上万台计算机编组,方便管理

    1. 加入工作组的方法:右击桌面上的“计算机”图标,在弹出的快捷菜单出选择“属

      性”选项,然后单击“更改设置”和“更改”选项,在“计算机名”一栏中输入名称,在“工作组”一栏中输入想要加入的工作组的名称,

    2. 修改和退出工作组的方法:如果输入的工作组名称在网络中不存在,相当于新建了一个工作组(当然,暂时只有当前这台计算机在工作组内)。单击“确定”按钮,Windows 会提示需要重新启动。重新启动之后,再进入“网络”,就可以看到所加入的工作组中的成员了。

      我们也可以退出某个工作组(只要修改工作组的名称即可)。

  2. 域:功能与工作组类似,但是有着更加严格的安全管理机制、权限管理机制

  3. 域控制器:域控制器负责每一台联入的计算机和用户的验证工作域控制器包含由这个域的账户、密码、属于这个域的计算机等信息构成的数据库因此,渗透域的最终

    目的是获取域控的系统权限,进而获取域内所有用户的账号和密码

  4. 父域

  5. 子域

  6. 域森林:域树与域树之间的域名没有所属关系时,需要构建某种信任关系,有了这个关系后就构成了域森林

  7. 活动目录AD:目录就是存储有关网络对象(如用户、组、计算机、共享资源、打印机和联系人等)的信息。活动目录存储的是网络中所有资源的快捷方式,用户通过寻找快捷方式来定位资源。
    当内网中的一台计算机上安装了 AD,它就变成了 DC。

  8. DMZ

  9. 域内权限

二、安全域的划分

​ 划分安全域的目的是将一组安全等级相同的计算机划入同一个网段,这一网段内的计算机拥 有相同的网络边界,在网络边界上通过部署防火墙来实现对其他安全域的网络访问控制策略(NACL)

​ 小型网络示意图:


image-20200131101615206.png

​ 划分为三个安全域。其中内网区的安全级别最高,DMZ其次

​ 网络边界通常配置入侵检测、入侵防御产品、WAF

三、域中计算机的分类

  1. 域控制器
  2. 成员服务器
  3. 客户机
  4. 独立服务器

四、域内权限

  1. 组:是用户账号的集合。通过向一组用户分配权限,就可以不必向每个用户分别分配

    权限。

  2. 域本地组:域本地组不能嵌套于其他组中。域本地组主要用于授予位于本域资源的访问权限

  3. 全局组:全局组可以嵌套在其他组中

    全局组和域本地组的关系,与域用户账号和本地账号的关系非常相似。域用户账号可以在全局使用,即在本域和其他关系的其他域中都可以使用,而本地账号只能在本地机上使用。例如,将用户张三(域账号为 Z3)添加到域本地组 administrators 中,并不能使 Z3 对非 DC 的域成员计算机拥有任何特权,但若将 Z3 添加到全局组 Domain Admins 中,用户张三就成为域管理员了(可以在全局使用,对域成员计算机拥有特权)。

  4. 通用组:通用组成员来自域森林中任何域的用户账户、全局组和其他通用组,可以在该域森林的任何域中指派权限,可以嵌套于其他域组中,非常适于域森林中的跨域访问

可以这样简单地记忆:域本地组来自全林,作用于本域;全局组来自本域,作用于全林;通

用组来自全林,作用于全林。

  1. A-G-DL-P策略:将用户账号添加到全局组中,将全局组添加到域本地组中,然后为域本

    地组分配资源权限。(暂时理解不了)

五、几个重要的与本地组

  1. 管理员组:(Administrators)的成员可以完全不受限制地存取计算机/域的资源,该组的成员可以更改 Enterprise Admins、Schem Admins 和 Domain Admins 组的成员关系,是域森林中强大的服务管理组。
  2. 远程登录组:Remote Desktop User,成员被赋予远程登录的权限
  3. 打印机操作员组:可以管理网络打印机
  4. 账号操作员组:可以创建和管理该域中的用户和组,可以设置其权限。但是不能更改隶属于Administrator或者Domain Admins组的用户
  5. 服务器操作员组:可以管理域服务器。
  6. 备份操作组:执行备份和还原操作
  7. 域管理员组 Domain Admins:在所有加入域的服务器和工作站、域控制器和活动目录默认拥有完整的管理员权限
  8. 企业系统管理员 Enterprise Admins:该组的成员在域森林中的每个域都是Administrator组的成员,对所有域控制器都有完全访问权限。
  9. 架构管理员 Schema Admins:可以修改活动目录域森林的模式
  10. 域用户组 Domain Users:所有域的成员。

六、windows PowerShell基础

​ 可以把powershell看做cmd.exe 的扩充。

​ 在powershell下输入:Get-Host即可查看版本

image-20200131110745555.png

需要关注的几个要点:

  1. powershell的执行策略
    1. Restrict:脚本不能运行(默认)
    2. RemoteSigned:本地创建的脚本能够运行,但是从网上下载的脚本不能运行,拥有数字证书的除外
    3. AllSigned:仅当脚本由受信任的发布者签名时才能运行
    4. Unrestrict:允许所有的脚本运行
  2. 运行一个脚本
    1. 运行一个脚本必须输入完整的路径和文件名
    2. 但是如果刚好就在目录下,则可以通过当前目录的执行方式运行。
  3. powershell命令:不区分大小写

(1)PowerShell常用命令

采用“动词-名词”的形式。

  1. 动词一般有:Add、New、Get、Remove、Set

0x02 环境搭建

  1. Kali
  2. Windows渗透测试平台

0x11 残留问题

  1. 怎么理解域内权限
  2. 怎么理解A-G-DL-P策略
  3. Enterprise Admins、Schem Admins 和 Domain Admins 分别都是什么意思

0x12 资料收集

  1. powershell在线教程:https://www.pstips.net/
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 204,445评论 6 478
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 85,889评论 2 381
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 151,047评论 0 337
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 54,760评论 1 276
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 63,745评论 5 367
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 48,638评论 1 281
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 38,011评论 3 398
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 36,669评论 0 258
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 40,923评论 1 299
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 35,655评论 2 321
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 37,740评论 1 330
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 33,406评论 4 320
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 38,995评论 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 29,961评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 31,197评论 1 260
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 45,023评论 2 350
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 42,483评论 2 342

推荐阅读更多精彩内容

  • Turtle库是Python语言中一个很流行的绘制图像的函数库,想象一个小乌龟,在一个横轴为x、纵轴为y的坐标系原...
    91716209ff96阅读 277评论 0 0
  • Turtle库是Python语言中一个很流行的绘制图像的函数库,想象一个小乌龟,在一个横轴为x、纵轴为y的坐标系原...
    961e74e87e02阅读 128评论 0 0
  • 认识turtle库: turtle库是turtle绘图体系的Python实现,是标准库之一 标准库:随解释器操作系...
    Harden_dee6阅读 499评论 0 0
  • 十五从军征 [两汉]佚名 十五从军征, 八十始得归。 道逢乡里人, 家中有阿谁。 遥看是君家, 松柏冢累累。 兔从...
    修源正本阅读 1,115评论 1 1
  • 作者/太阳 为什么农里的姑娘没有城里的姑娘精致? 差距原因主要有亮点 1、观念和意识跟不上2、物质水平跟不上 其实...
    猫姐原创阅读 405评论 0 0