演示黄金票据,使用普通账户导入黄金票据创建域管理员

前提域搭建好了,域名是lin.com

首先我进入的是本机的用户不是域用户

演示黄金票据,使用普通账户导入黄金票据创建域管理员_第1张图片

 我要是用本地用户,本地用户拿的票告诉我们这个TGS服务说我是域管账户administrator(需要拿到域用户的哈希)

此时进入到预控主机中(人家是正儿八经的域用户):

演示黄金票据,使用普通账户导入黄金票据创建域管理员_第2张图片

在server中使用 cmd 将mimikatz.exe启动:

演示黄金票据,使用普通账户导入黄金票据创建域管理员_第3张图片

演示黄金票据,使用普通账户导入黄金票据创建域管理员_第4张图片

列出域管理员账户中的哈希值:

演示黄金票据,使用普通账户导入黄金票据创建域管理员_第5张图片

域用户的哈希值

进入window 7 中

使用命令:

使用管理员身份进入启动工具

同样的操作

演示黄金票据,使用普通账户导入黄金票据创建域管理员_第6张图片

 演示黄金票据,使用普通账户导入黄金票据创建域管理员_第7张图片

演示黄金票据,使用普通账户导入黄金票据创建域管理员_第8张图片

生成票据后我们可以查看一下有什么票据:

下一步清除票据(不管有没有票据最好清除一下):

下一步导入票据:

演示黄金票据,使用普通账户导入黄金票据创建域管理员_第9张图片

创建域管(cmd):

演示黄金票据,使用普通账户导入黄金票据创建域管理员_第10张图片

查看一下本地账户:

演示黄金票据,使用普通账户导入黄金票据创建域管理员_第11张图片

查看一下域用户:

演示黄金票据,使用普通账户导入黄金票据创建域管理员_第12张图片

加入domain说明要操作域用户了

演示黄金票据,使用普通账户导入黄金票据创建域管理员_第13张图片

将a加入域管理员组:

演示黄金票据,使用普通账户导入黄金票据创建域管理员_第14张图片

此时切换用户a (1234.com):

可以查看zc本地用户的文件:

演示黄金票据,使用普通账户导入黄金票据创建域管理员_第15张图片

你可能感兴趣的:(网络安全,网络安全)