首先,假设我们已在一台 win10 域主机上站稳了脚跟,并已将权限提升到了本地 SYSTEM 权限。然后,我们将学习四种不同的技术,用于枚举和模拟受害主机上的访问令牌。最后,我们将学习以域管理员用户的身份获取 Shell 的各种方法,并使用这些方法成功转向到 DC。
AD 横向移动-令牌模拟攻击
未经允许不得转载:小健博客 » AD 横向移动-令牌模拟攻击
首先,假设我们已在一台 win10 域主机上站稳了脚跟,并已将权限提升到了本地 SYSTEM 权限。然后,我们将学习四种不同的技术,用于枚举和模拟受害主机上的访问令牌。最后,我们将学习以域管理员用户的身份获取 Shell 的各种方法,并使用这些方法成功转向到 DC。