当前位置:首页 > 经验 >

不能打开secedit文件(sec文件格式怎么打开)

来源:原点资讯(www.yd166.com)时间:2022-11-04 00:33:53作者:YD166手机阅读>>

注意选用 使用任何身份验证协议

我们先信息搜集:看哪些用户是开启约束性委派的。一手powerview安排上

不能打开secedit文件,sec文件格式怎么打开(33)

箭头指出的地方就是可以被委派访问的服务

我们用kekeo来实现攻击.

tgt::ask /user:xx /domain:xx /password:xx /ticket:test.kirbi这里的/password可以改成/NTLM:xx 获得TGT转发票据 tgs::s4u /tgt:file_name /user:administrator /service:cifs/DC tgt处改为刚刚得到的TGT文件的名字,这个命令执行后得到administrator身份的 ST2

把最后获得的票据用mimikatz kerberos::ptt 注入内存,完事。

基于资源的约束性委派

refer:https://xz.aliyun.com/t/7454

原理的几个点:

1.S4U2SELF 协议可以在用户没有配置 TrustedToAuthenticationForDelegation 属性(即开启使用任何协议认证的约束性委派)时被调用,但是返回的ST是不可被转发的。
2.基于资源的约束性委派主机 在被另一台主机委派访问时,在S4U2PROXY过程中提交过来的ST如果即使是不可转发的。KDC依旧会返回有效的ST2。
3.每个普通域用户默认可以创建至多十个机器账户( 由MachineAccountQuota属性决定 ),每个机器账户被创建时都会自动注册SPN: RestrictedKrbHost/domain和HOST/domain这两个SPN

攻击流程:

假设开启基于资源的约束性委派机器为A
1.首先要有一个对当前计算机有写权限的账户,才能对A设置可以 被 委派访问的服务账户。
2.利用当前账户创建一个机器账户,并配置好机器账户到A的 基于资源的约束性委派
3.因为机器账户是我们创建的,我们知道他的密码账户,可以让它利用S4U2SELF协议获得一个不可转发ST。然后用这个不可转发ST通过S4U2PROXY,在基于资源的约束性委派基础上获得有效的访问A cifs服务的ST2。
4.用ST2访问A的CIFS服务,权限获得。

实操

这个攻击说白了就是个提权…

首先我们检查一下域控是否是win2012以上的主机,因为只有这样才能开启 基于资源的约束性委派。

我们使用powersploit下的powerview脚本。执行命令 get-netdomaincontroller

不能打开secedit文件,sec文件格式怎么打开(34)

可以获得域控WIN版本

然后我们查看当前用户对哪台主机有写权限。因为是实验,所以我们先来看看怎么配置一个用户对一个机器的权限。
直接在域控上找到某主机,然后进入在属性里进入安全选项卡,添加某用户,然后给这个用户分配权限即可。

不能打开secedit文件,sec文件格式怎么打开(35)

我们依旧使用powerview。先调用
Get-DomainUser -Identity username -Properties objectsid来获取当前用户SID
然后Get-DomainObjectAcl -Identity 主机名 | ?{$_.SecurityIdentifier -match "刚刚得到的SID"} 查看当前用户对某台主机是否有写权限。

不能打开secedit文件,sec文件格式怎么打开(36)

栏目热文

chm乱码解决办法(chm转txt 乱码)

chm乱码解决办法(chm转txt 乱码)

1、问题在项目开发过程中,遇到需要将页面上选择的文件上传至FTP服务器,遇到一些坑,比如上传文件中文名乱码,上传时指定上...

2022-11-04 00:58:00查看全文 >>

金融市场开放的原因(金融市场开放现状)

金融市场开放的原因(金融市场开放现状)

金融开放 积极推进减税、进一步扩大开放金融市场,这是中国今年以来最具影响力的重要举措。 其中,积极推进减税措施,有利于降...

2022-11-04 00:31:03查看全文 >>

全面开放金融市场对哪些行业影响(中国金融市场全面开放的商机)

全面开放金融市场对哪些行业影响(中国金融市场全面开放的商机)

每经记者:张寿林 每经编辑:廖丹党的十八大以来,我国金融业发展取得举世瞩目的成就,银行业保险业实现新的跨越式发展。202...

2022-11-04 01:11:35查看全文 >>

开放金融到底有多重要(金融开放对中国来说存在的机会)

开放金融到底有多重要(金融开放对中国来说存在的机会)

《中国经济周刊》 记者 谢玮|北京报道在高水平对外开放中,金融业开放是重要的组成部分。回望过去10年,我国金融业对外开放...

2022-11-04 00:49:07查看全文 >>

金融市场开放的利弊(金融市场全面开放的影响)

金融市场开放的利弊(金融市场全面开放的影响)

金融开放是新时代最大的制度红利,也是我国高质量发展取得新成就的重要法宝。对于中国金融开放政策的努力和成绩,各界有目共睹,...

2022-11-04 00:57:22查看全文 >>

sec文件用什么方式打开(如何下载sec上的文件)

sec文件用什么方式打开(如何下载sec上的文件)

导读:本文是对上一篇文章的延续,在阅读本文之前建议先快速阅读一下《InnoDB Page结构详解》创建表结构,插入三条数...

2022-11-04 00:56:37查看全文 >>

chm编辑教程(chm编辑器中文版)

chm编辑教程(chm编辑器中文版)

作为一名编程人员,在学习各种编程语言时,会经常翻阅官方的chm帮助手册学习,那么你是否也想制作一个自己的帮助文档呢?下面...

2022-11-04 00:35:56查看全文 >>

chm格式的缺点(chm格式图解)

chm格式的缺点(chm格式图解)

你在寻找新的电子书阅读软件吗?来看看这四款适用于安卓的可靠的开源电子书阅读器吧。• 来源:linux.cn • 作者:S...

2022-11-04 01:14:15查看全文 >>

chm怎么编辑文件(技术资料用chm编辑器整理)

chm怎么编辑文件(技术资料用chm编辑器整理)

(本‬文‬作‬于‬2013年‬并‬发‬表‬在‬其‬它‬平台,因‬时‬间太久‬个‬别‬配‬图‬已‬不‬能加‬载‬)对于经...

2022-11-04 01:05:59查看全文 >>

secedit打不开文件(editplus文件太大打不开)

secedit打不开文件(editplus文件太大打不开)

第一部分背景360互联网安全中心监测到一种利用被入侵服务器进行门罗币挖矿的僵尸网络,该僵尸网络控制的服务器数量高峰时单日...

2022-11-04 00:34:46查看全文 >>

文档排行