信息收集–判断是否有域
搜集完本机相关信息后,接下来,就要判断当前内网是否有域。如果有,需要判断所控主机是否在域内。
1.使用 ipconfig 命令
使用以下命令,查看网关 IP 地址、DNS 的 IP 地址、本地地址是否和 DNS 服务器为同一网段、域名等.
C:\Windows\Temp>ipconfig /all
Windows IP 配置
主机名 . . . . . . . . . . . . . : Srv-DB-0day
主 DNS 后缀 . . . . . . . . . . . : 0day.org
节点类型 . . . . . . . . . . . . : 混合
IP 路由已启用 . . . . . . . . . . : 否
WINS 代理已启用 . . . . . . . . . : 否
DNS 后缀搜索列表 . . . . . . . . : 0day.org
以太网适配器 本地连接:
连接特定的 DNS 后缀 . . . . . . . :
描述. . . . . . . . . . . . . . . : Intel(R) PRO/1000 MT Network Connection
物理地址. . . . . . . . . . . . . : 00-0C-29-72-B1-AC
DHCP 已启用 . . . . . . . . . . . : 否
自动配置已启用. . . . . . . . . . : 是
本地链接 IPv6 地址. . . . . . . . : fe80::49b8:5bb4:e6eb:8501%11(首选)
IPv4 地址 . . . . . . . . . . . . : 192.168.3.68(首选)
子网掩码 . . . . . . . . . . . . : 255.255.255.0
默认网关. . . . . . . . . . . . . : 192.168.3.1
DHCPv6 IAID . . . . . . . . . . . : 234884137
DHCPv6 客户端 DUID . . . . . . . : 00-01-00-01-24-7A-BE-F8-00-0C-29-72-B1-AC
DNS 服务器 . . . . . . . . . . . : 192.168.3.142
TCPIP 上的 NetBIOS . . . . . . . : 已启用
然后,通过反向解析查询命令 nslookup 来解析域名的 IP 地址。使用解析出来的 IP 地址进行对比,判断域控制器和 DNS 服务器是否在同一台服务器上.
C:\Windows\Temp>nslookup 0day.org
DNS request timed out.
timeout was 2 seconds.
服务器: UnKnown
Address: 192.168.3.142
名称: 0day.org
Address: 192.168.3.142
2.查看系统详细信息
使用systeminfo 命令,查看是否存在域.如果域显示为 WORKGROUP,表示当前服务器不在域内。有则显示域名;
C:\>systeminfo
主机名: OWA2010SP3
OS 名称: Microsoft Windows Server 2008 R2 Datacenter
OS 版本: 6.1.7601 Service Pack 1 Build 7601
OS 制造商: Microsoft Corporation
OS 配置: 主域控制器
OS 构件类型: Multiprocessor Free
注册的所有人: Windows 用户
....
页面文件位置: C:\pagefile.sys
域: 0day.org
登录服务器: \\OWA2010SP3
修补程序: 安装了 1 个修补程序。
[01]: KB976902
网卡: 安装了 1 个 NIC。
[01]: Intel(R) PRO/1000 MT Network Connection
3.查询当前登录域及登录用户信息
执行如下命令,工作站域 DNS 名称显示域名(如果显示为 WORKGROUP,则表示非域环境)。
登录域 表明当前用户是域用户登录还是本地用户登录,此处表明当前用户是域用户登录。
C:\>net config workstation
计算机名 \\OWA2010SP3
计算机全名 OWA2010SP3.0day.org
用户名 Administrator
工作站正运行于
NetBT_Tcpip_{844721C9-5263-42C7-B86A-4CB56F2F85C2} (000C299186D1)
软件版本 Windows Server 2008 R2 Datacent
工作站域 0DAY
工作站域 DNS 名称0day.org
登录域 0DAY
COM 打开超时 (秒)0
COM 发送计数 (字节) 16
COM 发送超时 (毫秒) 250
命令成功完成。
4.判断主域
一般域服务器都会同时作为时间服务器,所以使用下面命令判断主域
运行 net time /domain 该命令后,一般会有如下三种情况:
1.存在域,但当前用户不是域用户,提示说明权限不够
C:\Windows>net time /domain
发生系统错误 5
拒绝访问.
2.存在域,并且当前用户是域用户
C:\Windows\Temp>net time /domain
\\OWA2010SP3.0day.org 的当前时间是 2020/1/25 16:12:49
令成功完成。
3.当前网络环境为工作组,不存在域
C:\Users\Administrator>net time /domain
找不到域 WORKGROUP 的域控制器。