滲透區(qū)分域結構內(nèi)部網(wǎng)絡
作者:佚名 來源:本站 時間:2018-07-23 點擊:122次
如果你能拿到主域管理員的密碼,整個內(nèi)網(wǎng)你就可以自由穿行了。主域管理員一般呆在比較重要的機器上,如果能搞定其中的一臺或幾臺,放個密碼記錄器之類,相信總有一天你會拿到密碼。主域服務器當然是其中最重要一臺了,如何在成千臺機器里判斷出是哪一臺呢?dos命令像●net group "domain admins" /domain●可以做為一個判斷的標準,不過vbs也可以做到的,這仍然屬于adsi部份的內(nèi)容,代碼如下:
★
set obj=GetObject("LDAP://rootDSE")
wscript.echo obj.servername
★
只用這兩句代碼就足夠了,運行●cscript 3.vbs●,會有結果的。當然,無論是dos命令或vbs,你前提必須要在域用戶的權限下。好比你得到了一個域用戶的帳號密碼,你可以用 psexec.exe -u -p cmd.exe這樣的格式來得到域用戶的shell,或你的木馬本來就是與桌面交互的,登陸你木馬shell的又是域用戶,就可以直接運行這些命令了。
vbs的在入侵中的作用當然不只這些,當然用js或其它工具也可以實現(xiàn)我上述代碼的功能;不過這個專欄定下的題目是vbs在hacking中的妙用,所以我們只提vbs。寫完vbs這部份我和其它作者會在以后的專欄繼續(xù)策劃其它的題目,爭取為讀者帶來好的有用的文章
★
set obj=GetObject("LDAP://rootDSE")
wscript.echo obj.servername
★
只用這兩句代碼就足夠了,運行●cscript 3.vbs●,會有結果的。當然,無論是dos命令或vbs,你前提必須要在域用戶的權限下。好比你得到了一個域用戶的帳號密碼,你可以用 psexec.exe -u -p cmd.exe這樣的格式來得到域用戶的shell,或你的木馬本來就是與桌面交互的,登陸你木馬shell的又是域用戶,就可以直接運行這些命令了。
vbs的在入侵中的作用當然不只這些,當然用js或其它工具也可以實現(xiàn)我上述代碼的功能;不過這個專欄定下的題目是vbs在hacking中的妙用,所以我們只提vbs。寫完vbs這部份我和其它作者會在以后的專欄繼續(xù)策劃其它的題目,爭取為讀者帶來好的有用的文章
- 上一篇: 在Nginx下針對IP及目錄限速
- 下一篇: 巧妙設置WIN 7系統(tǒng)下JDK 一.六 圓滿
相關閱讀
更多資訊
- 系統(tǒng)垃圾清理批處理代碼
- 使鼠標放到任務欄右邊的日期欄時怎樣顯示星期
- 二種迅速關機辦法
- 一百四十個電腦技巧
- 跟我學在電腦右下角時間處顯示自己名字
- 7個節(jié)省設置時間的電腦小技巧
- 磁盤碎片迅速整理辦法
- 小技巧刪除快捷方式圖標上的箭頭
- 用批處理方式刪除刪不了的文件
- 掌握快捷鍵,跟我學成為電腦高手
- 更改MAC地址,給網(wǎng)卡辦新“身份證”
- 繞過管理系統(tǒng)讓你在網(wǎng)吧上網(wǎng)不花錢
- 巧辦法找到誤刪除文件
- 五個辦法關閉優(yōu)盤自動播放技巧
- 怎么設置更好的語音效果
- 用鍵盤彈奏鋼琴曲
- 用電視卡啟動
- 在桌面上設置隱秘文件夾
- 雙擊無法打開盤符及文件夾的原因及處理辦法
- 應付刪除不掉的文件的五個辦法
熱門文章
推薦游戲
換一換- 街頭足球taptap版-街頭足球tap版下載v1.6.1taptap安裝包
- 新斗羅大陸互通版-新斗羅大陸pc互通服下載v1.1.6.2
- 量子特攻互通版下載-量子特攻安卓蘋果互通版下載v0.100.458
- 一起擊碎吧送終身卡版-一起擊碎吧送海量代幣版下載v1.0.0送海量鉆石版
- 無路可返游戲-無路可返下載v1.1.7
- 游戲王決斗連盟最新破解版-游戲王決斗連盟破解版下載v6.4.0
- 想不想渡劫安卓版預約(暫未上線)-想不想渡劫手機版預約v3.6.0.0
- 海島奇兵2022最新版-海島奇兵2022年活動提供下載v44.236
- 復古奇跡天使之戰(zhàn)手游-天使之戰(zhàn)復古服下載v1.3.2121復古區(qū)
- 人氣排行