定位管理系统(定位管理者)

文章前言

在内网渗透中,我们需要找到域管理的机器获取相应的资源并以此来对内网安全进行评估,通常情况下有两种方法,一个是日志,一个是会话,日志指的是本地的管理员日志,可以使用脚本或wevtutil工具导出查看,会话指的是域内每台机器的登录会话,可以使用netsess.exe、powerview等工具查看

工具实践

Netview.exe

Netview可枚举系统,查找登录会话,查找共享,枚举登录用户,命令行直接运行可查看帮助信息

https://github.com/mubix/netview

C:\\\\>netview.exe
Netview Help--------------------------------------------------------------------
-h : Display this help menu-f filename.txt : Specifies a file to pull a list of hosts from-e filename.txt : Specifies a file of hostnames to exclude-o filename.txt : Out to file instead of STDOUT-d domain : Specifies a domain to pull a list of hosts from uses current domain if none specified-g group : Specify a group name for user hunting uses \\\'Domain Admins\\\' if none specified-c : Check found shares for read access-i interval : Seconds to wait between enumerating hosts-j jitter : Percent jitter to apply to the interval (0.0-1.0)

Psloggedon.exe

Psloggedon可以查看本地登录的用户、域登录的用户以及远程计算机登录的用户,下载psloggedon后在当前目录打开命令行即可使用,说明参数如下

https://docs.microsoft.com/en-us/sysinternals/downloads/psloggedon

定位管理系统(定位管理者)

参数说明:

  • -:显示支持的选项和用于输出值的测量单位

  • -l:只显示本地登录,而不显示本地和网络资源登录

  • -x:不显示登录时间

  • \\\\\\\\computername:指定要列出登录信息的计算机的名称

  • username:如果指定用户名,PsLoggedOn将在网络中搜索该用户登录的计算机,如果您希望确保在您要更改某个特定用户的用户配置文件配置时,该用户没有登录,这将非常有用

定位管理系统(定位管理者)

PVEFindADUser.exe

PVEDFindADUser可查找活动目录用户的位置、枚举域用户、查找特定计算机上登录的用户(本地用户、通过RDP登录的用户、用于运行服务的用户、计划任务的用户),直接命令行运行查看参数说明

直接运行以下命令即可显示域中所有计算机上登录的所有用户,结果输出到report.csv文件中

PVEFindADUser.exe -current

原创文章,作者:七芒星实验室,如若转载,请注明出处:https://www.sudun.com/ask/34091.html

(0)
七芒星实验室's avatar七芒星实验室
上一篇 2024年4月7日 下午4:56
下一篇 2024年4月7日 下午4:58

相关推荐

  • 80端口是什么?

    什么是80端口?让我们看一下80端口是什么。端口80是用于HTTP超文本du du协议的开放端口,主要用于WWW万维网传输信息协议。您可以通过在HTTP地址上添

    2024年9月25日
    0
  • springboot师生互伴答疑预约系统

    springboot师生互伴答疑预约系统摘 要 科技进步的飞速发展引起人们日常生活的巨大变化,电子信息技术的飞速发展使得电子信息技术的各个领域的应用水平得到普及和应用。信息时代的到来已成为不可阻挡的时尚潮流,人类

    网站运维 2024年6月23日
    0
  • 编程能力属于什么作用类型

    编程能力是一种实现创造性问题解决、自动化任务执行和技术创新的关键技能类型。通过掌握编程,您可以构建复杂的软件应用程序来处理数据、提高效率、解决业务问题并推进最新技术。例如,开发高级…

    网站运维 2024年5月12日
    0
  • p2p对等网络的概念(p2p对等连接)

    上一篇文章我们介绍了 CDN 网络,它通过 DNS 服务器的转发,将网站内容分布到世界各地,以便他人共同使用。 实际情况,并不是每个人都能在世界各地建立成百上千个节点来分发内容。针…

    网站运维 2024年4月19日
    0

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注