域渗透 HASH注入 keimpx

本文介绍了域的概念及其与工作组的区别,强调了域在大型网络管理中的重要性。接着,文章聚焦于keimpx工具,描述了keimpx的特性,并指导如何安装。通过实例展示了如何在取得权限后进行HASH注入,以及在遇到问题时如何切换DOOR以维持会话。
摘要由CSDN通过智能技术生成

2003 域管理 1.1.1.10
win2 1 1.1.1.6
win2 2 1.1.1.7

apt-get install mingw32

关于域

如果企业网络中计算机和用户数量较多时,要实现高效管理,就需要windows域。

域和组的区别

工作组是一群计算机的集合,它仅仅是一个逻辑的集合,各自计算机还是各自管理的,你要访问其中的计算机,还是要到被访问计算机上来实现用户验证的。而域不同,域是一个有安全边界的计算机集合,在同一个域中的计算机彼此之间已经建立了信任关系,在域内访问其他机器,不再需要被访问机器的许可了。为什么是这样的呢?因为在加入域的时候,管理员为每个计算机在域中(可和用户不在同一域中)建立了一个计算机帐户,这个帐户和用户帐户一样,也有密码保护的。可是大家要问了,我没有输入过什么密码啊,是的,你确实没有输入,计算机帐户的密码不叫密码,在域中称为登录票据,它是由2000的DC(域控制器)上的KDC服务来颁发和维护的。为了保证系统的安全,KDC服务每30天会自动更新一次所有的票据,并把上次使用的票据记录下来。周而复始。也就是说服务器始终保存着2个票据,其有效时间是60天,60天后,上次使用的票据就会被系统丢弃。如果你的GHOST备份里带有的票据是60天的,那么该计算机将不能被KDC服务验证,从而系统将禁止在这个计算机上的任何访问请求(包括登录),解决的方法呢,简单的方法使将计算机脱离域并重新加入,KDC服务会重新设置这一票据。或者使用2000资源包里的NETDOM命令强制重新设置安全票据。因此在有域的环境下,请尽量不要在计算机加入域后使用GHOST备份系统分区,如果作了,请在恢复时确认备份是在60天内作的,如果超出,就最好联系你的系统管理员,你可以需要管理员重新设置计算机安全票据,否则你将不能登录域环境。
域和工作组适用的环境不同,域一般是用在比较大的网络里,工作组则较小,在一个域中需要一台类似服务器的计算机,叫域控服务器,其他电脑如果想互相访问首先都是经过它的,但是工作组则不同,在一个工作组里的所有计算机都是对等的,也就是没有服务器和客户机之分的,但是和域一样,如果一台计算机想访问其他算机的话首先也要找到这个组中的一台类似组控服务器,组控服务器不是固定的,以选举的方式实现,它存储这这个组的相关信息,找到这台计算机后得到组的信息然后访问。

关于keimpx

keimpx是一个内网杀手,是国际大黑客sqlmap作者bernardodamele写的

安装keimpx

root@Ubuntu:~# cd /pen/
root@Ubuntu:/pen# mkdir smb
root@Ubuntu:/pen# cd smb/
root@Ubuntu:/pen/smb# wget http://keimpx.googlecode.com/files/keimpx-0.2.zip
root@Ubuntu:/pen/smb# unzip keimpx-0.2.zip 
Archive:  keimpx-0.2.zip
   creating: keimpx-0.2/
  inflating: keimpx-0.2/keimpx.py    
   creating: keimpx-0.2/contrib/
  inflating: keimpx-0.2/contrib/Makefile  
  inflating: keimpx-0.2/contrib/srv_bindshell.exe  
  inflating: keimpx-0.2/contrib/srv_bindshell.c  
  inflating: keimpx-0.2/setup.py     
root@Ubuntu:/pen/smb# cd keimpx-0.2
root@Ubuntu:/pen/smb/keimpx-0.2# apt-get 
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

小韩韩啊

你的鼓励是对我最大的支持

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值