当前位置:   article > 正文

内网 —— 跨域攻击_利用大型内网做跨区域攻击

利用大型内网做跨区域攻击

目录

跨域攻击的方法

利用域信任关系的跨域攻击

     域信任关系

     获取域信息

     利用域信任密钥获取目标域的权限

     利用krbtgt 散列值获取目标域的权限

     外部信任和林信任

     利用无约束委派 和 MS-RPRN 获取信任林权限

防范跨域攻击



跨域攻击的方法

都有自己的内网,一般通过域林进行共享资源。根据不同职能区分

方法如下:

  1. 常规渗透方法
  2. 利用已知域散列值进行哈希传递攻击或者票据传递攻击
  3. 利用域信任关系进行跨域攻击

利用域信任关系的跨域攻击

     域信任关系

域信任作用是解决多域环境中的跨域资源共享问题;

域环境只会接收来自受信任的域的凭证。在默认情况下,特定windows域中的所有用户都可通过该域中的资源进行身份验证。通过这种方式,域可为其他用户提供对该域中所有资源的安全访问机制。如果用户想要访问当前域边界以外的资源,需要使用域信任。

声明:本文内容由网友自发贡献,不代表【wpsshop博客】立场,版权归原作者所有,本站不承担相应法律责任。如您发现有侵权的内容,请联系我们。转载请注明出处:https://www.wpsshop.cn/w/Guff_9hys/article/detail/863423
推荐阅读
相关标签
  

闽ICP备14008679号