【持续更新】【内网渗透】学习笔记

环境搭建

准备两台Windows机器,一台域控制器服务器(域控)(DC),一台域成员Windows机器。

图片[1] - 【持续更新】【内网渗透】学习笔记 - 极核GetShell

域控制器配置信息

  • IP:192.168.74.100 /24
  • 网关:192.168.74.2
  • DNS:127.0.0.1
  • 计算机名:DC

备注:DNS为127.1是因为域控同时控制着DNS解析,所以DNS设置为127.1,同理其他要接入域控机器的DNS也要设置为域控的IP。

图片[2] - 【持续更新】【内网渗透】学习笔记 - 极核GetShell

域成员配置信息

  • IP:192.168.74.101 /24
  • 网关:192.168.74.2
  • DNS:192.168.74.100
  • 计算机名:PC

备注:DNS要设置为域控的IP。

在域控制器上安装域控服务:服务器管理器 – 管理 – 添加角色与功能 – 服务器角色 – Active Directory 域服务

图片[3] - 【持续更新】【内网渗透】学习笔记 - 极核GetShell

安装好域控制器服务后,开始配置域控,首先将此服务器提升为域控服务器。

图片[4] - 【持续更新】【内网渗透】学习笔记 - 极核GetShell

添加新林,输入任意域名,然后按照要求进行配置。注:NetBIOS域名相当于域名的别名

图片[5] - 【持续更新】【内网渗透】学习笔记 - 极核GetShell
图片[6] - 【持续更新】【内网渗透】学习笔记 - 极核GetShell

提升为域服务器后在登录页面有所变化,在服务器管理器 – 工具 – Active Directory管理中心可以打开域控制器的管理面板。

图片[7] - 【持续更新】【内网渗透】学习笔记 - 极核GetShell
图片[8] - 【持续更新】【内网渗透】学习笔记 - 极核GetShell

接下来要在域控制器里面新建一个用户,用于分配给域成员的Windows机器。

图片[9] - 【持续更新】【内网渗透】学习笔记 - 极核GetShell
图片[10] - 【持续更新】【内网渗透】学习笔记 - 极核GetShell

创建好示例用户后记住账号和密码,切到域成员Windows机器后加入域:系统属性 – 更改 – 输入创建的域控的域名 – 输入之前创建好的用户名和密码。

图片[11] - 【持续更新】【内网渗透】学习笔记 - 极核GetShell
图片[12] - 【持续更新】【内网渗透】学习笔记 - 极核GetShell

域成员机器在登录的时候选择其他用户,然后输入预先创建好的用户即可登录。

图片[13] - 【持续更新】【内网渗透】学习笔记 - 极核GetShell

在域成员机器观察whoaminet user /domain命令

图片[14] - 【持续更新】【内网渗透】学习笔记 - 极核GetShell

在域控制器里面观察已加入的域成员机器。

图片[15] - 【持续更新】【内网渗透】学习笔记 - 极核GetShell
THE END
想说的话 1  QQ & 微信交流群: 点击查看加群方式
2  本站运营不易,以真心❤️换真心💕,如果帮助到你,可以 推荐给朋友 或者 开通金贝会员 支持一下本站!
3  请不要进行任何非授权的网络攻击,如果造成任何损失均由使用者本人负责,与本站和原作者无关!
点赞61 分享
茶谈区 抢沙发

请登录后发表评论

    暂无评论内容