PowerView
Powerview
有两个版本
一个在dev
分支:https://github.com/PowerShellMafia/PowerSploit/blob/dev/Recon/PowerView.ps1
一个在master
分支:https://github.com/PowerShellMafia/PowerSploit/blob/master/Recon/PowerView.ps1
dev
分支能够使用Get-DomainUser
查询域中约束委派的计算机和用户而master
分支目前我还不知道怎么查询,dev
分支查询的信息更详细一些
非约束委派
这里使用的是master
分支
查询域中所有非约束委派用户
Get-NetUser -Unconstrained -Domain HYYMBB.com
查询域中所有非约束委派计算机
Get-NetComputer -Unconstrained -Domain HYYMBB.com
约束委派
这里使用的是dev
分支
查询域中所有约束委派用户
Get-DomainUser –TrustedToAuth -domain de1ay.com -Properties distinguishedname,useraccountcontrol,msds-allowedtodelegateto|fl
查找域中配置约束委派的主机
Get-DomainComputer -TrustedToAuth -Domain de1ay.com -Properties distinguishedname,useraccountcontrol,msds-allowedtodelegateto|ft -Wrap -AutoSize