内网渗透(十四)之内网信息收集-域环境中查找域内用户基本信息

news2024/11/26 15:26:01

系列文章第一章节之基础知识篇

内网渗透(一)之基础知识-内网渗透介绍和概述
内网渗透(二)之基础知识-工作组介绍
内网渗透(三)之基础知识-域环境的介绍和优点
内网渗透(四)之基础知识-搭建域环境
内网渗透(五)之基础知识-Active Directory活动目录介绍和使用
内网渗透(六)之基础知识-域中的权限划分和基本思想
内网渗透(七)之基础知识-企业常见安全域划分和结构
内网渗透(八)之基础知识-企业域中计算机分类和专业名

系列文章第二章节之内网信息收集篇

内网渗透(九)之内网信息收集-手动本地信息收集
内网渗透(十)之内网信息收集-编写自动化脚本收集本地信息
内网渗透(十一)之内网信息收集-内网IP扫描和发现
内网渗透(十二)之内网信息收集-内网端口扫描和发现
内网渗透(十三)之内网信息收集-收集域环境中的基本信息

注:阅读本编文章前,请先阅读系列文章,以免造成看不懂的情况!

获取域内用户

向域控制器进行查询

执行如下命令,向域控制器DC进行查询,域内有多个用户。其中,krbtgt 用户不仅可以创建票据授权服务(TGS)的加密密钥,还可以实现多种域内权限持久化方法

net user /domain

在这里插入图片描述

获取域内用户的详细信息

执行如下命令,可以获取域内用户的详细常见参数包括用户名、描述信息、SID、域名、状态等。

wmic useraccount get/all

在这里插入图片描述

wmic命令详解

ALIAS ‐ 对本地系统上可用别名的访问
BASEBOARD ‐ 基板(也称为主板或系统板)管理。
BIOS ‐ 基本输入/输出服务(BIOS)管理。
BOOTCONFIG ‐ 启动配置管理。
CDROM ‐ CD‐ROM 管理。
COMPUTERSYSTEM ‐ 计算机系统管理。
CPU ‐ CPU 管理。
CSPRODUCT ‐ SMBIOS 中的计算机系统产品信息。
DATAFILE ‐ 数据文件管理。
DCOMAPP ‐ DCOM 应用程序管理。
DESKTOP ‐ 用户的桌面管理。
DESKTOPMONITOR ‐ 桌面监视器管理。
DEVICEMEMORYADDRESS ‐ 设备内存地址管理。
DISKDRIVE ‐ 物理磁盘驱动器管理。
DISKQUOTA ‐ 用于 NTFS 卷的磁盘空间使用量。
DMACHANNEL ‐ 直接内存访问(DMA)通道管理。
ENVIRONMENT ‐ 系统环境设置管理。
FSDIR ‐ 文件系统目录项管理。
GROUP ‐ 组帐户管理。
IDECONTROLLER ‐ IDE 控制器管理。
IRQ ‐ 中断请求线路(IRQ)管理。
JOB ‐ 提供对使用计划服务安排的作业的访问。
LOADORDER ‐ 定义执行依赖关系的系统服务的管理。
LOGICALDISK ‐ 本地存储设备管理。
LOGON ‐ 登录会话。
MEMCACHE ‐ 缓存内存管理。
MEMORYCHIP ‐ 内存芯片信息。
MEMPHYSICAL ‐ 计算机系统的物理内存管理。
NETCLIENT ‐ 网络客户端管理。
NETLOGIN ‐ 网络登录信息(属于特定用户)管理。
NETPROTOCOL ‐ 协议(及其网络特征)管理。
NETUSE ‐ 活动网络连接管理。
NIC ‐ 网络接口控制器(NIC)管理。
NICCONFIG ‐ 网络适配器管理。
NTDOMAIN ‐ NT 域管理。
NTEVENT ‐ NT 事件日志中的项目。
NTEVENTLOG ‐ NT 事件日志文件管理。
ONBOARDDEVICE ‐ 主板(系统板)中内置的通用适配器设备的管理。
OS ‐ 已安装操作系统的管理。
PAGEFILE ‐ 虚拟内存文件交换管理。
PAGEFILESET ‐ 页面文件设置管理。
PARTITION ‐ 物理磁盘的已分区区域的管理。
PORT ‐ I/O 端口管理。
PORTCONNECTOR ‐ 物理连接端口管理。
PRINTER ‐ 打印机设备管理。
PRINTERCONFIG ‐ 打印机设备配置管理。
PRINTJOB ‐ 打印作业管理。
PROCESS ‐ 进程管理。
PRODUCT ‐ 安装程序包任务管理。
QFE ‐ 快速修复工程。
QUOTASETTING ‐ 卷上的磁盘配额设置信息。
RDACCOUNT ‐ 远程桌面连接权限管理。
RDNIC ‐ 对特定网络适配器的远程桌面连接管理。
RDPERMISSIONS ‐ 特定远程桌面连接的权限。
RDTOGGLE ‐ 远程打开或关闭远程桌面侦听程序。
RECOVEROS ‐ 操作系统出现故障时将从内存收集的信息。
REGISTRY ‐ 计算机系统注册表管理。
SCSICONTROLLER ‐ SCSI 控制器管理。
SERVER ‐ 服务器信息管理。
SERVICE ‐ 服务应用程序管理。
SHADOWCOPY ‐ 卷影副本管理。
SHADOWSTORAGE ‐ 卷影副本存储区域管理。
SHARE ‐ 共享资源管理。
SOFTWAREELEMENT ‐ 系统上安装的软件产品元素的管理。
SOFTWAREFEATURE ‐ SoftwareElement 的软件产品子集的管理。
SOUNDDEV ‐ 声音设备管理。
STARTUP ‐ 当用户登录到计算机系统时自动运行的命令的管理。
SYSACCOUNT ‐ 系统帐户管理。
SYSDRIVER ‐ 基本服务的系统驱动程序管理。
SYSTEMENCLOSURE ‐ 物理系统外壳管理。
SYSTEMSLOT ‐ 物理连接点(包括端口、插槽和外设以及专用连接点)的管理。
TAPEDRIVE ‐ 磁带驱动器管理。
TEMPERATURE ‐ 温度传感器(电子温度计)数据管理。
TIMEZONE ‐ 时区数据管理。
UPS ‐ 不间断电源(UPS)管理。
USERACCOUNT ‐ 用户帐户管理。
VOLTAGE ‐ 电压传感器(电子电压表)数据管理。
VOLUME ‐ 本地存储卷管理。
VOLUMEQUOTASETTING ‐ 将磁盘配额设置与特定磁盘卷相关联。
VOLUMEUSERQUOTA ‐ 每用户存储卷配额管理。
WMISET ‐ WMI 服务操作参数管理。

查看存在的用户

执行如下命令,可以看到,域内用户(只有Windows server机器系列有这个命令)

dsquery user

在这里插入图片描述

常用的 dsquery命令:

dsquery computer ‐查找目录中的计算
dsquery contact ‐查找目录中的职系人
dsquery subnet ‐目录中的子网
dsquery group ‐查找目录中的组,
dsquery ou ‐查找目录中的组织单位,
dsquery site ‐最找目景中的站成
dsquery server ‐查找目录中的ADDC/LDs实例
asquery user ‐查找目录中的用户
dsquery quota ‐查找目录中的配颗机定
dsquery partition ‐查找目录中的分区

查询本地管理员组用户

net localgroup administrators

Domain admin组中的用户默认为域内机器的本地管理员用户在实际应用中为了方便管理,会有域用户被设置为域机器的本地管理员用户。

在这里插入图片描述

查询域管理用户

net group "domain admins" /domain

在这里插入图片描述

查询域管理员用户组

net group "Enterprise Admins" /domain

在这里插入图片描述

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/336310.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

终于进了字节,记录一下我作为一名测试员磕磕碰碰的三个月找工作经历...

我是裸辞后重新找工作的,从去年到今年,前前后后花了大概三个月,大大小小参加了几百场面试。不是我说,作为一名测试员是真的挺难的,不过很庆幸自己最后拿到了字节的offer,今天在这里做一下记录吧&#xff0c…

从GPT到ChatGPT:我们离那个理想的AI时代到底还有多远?

写在前面 在2023年新年伊始,科技界最为爆火一款产品无疑是OpenAI公司出品的ChatGPT了,作为一名NLP领域从业者,似乎也好久没有看到如此热闹的技术出圈场景了。诚然从现象来看,无论从效果惊艳度、社会效应、商业价值、科技发展方向…

C++【多态】

文章目录1、多态的概念2、多态的定义及实现2-1、多态的构成条件2-2、虚函数2-3、虚函数的重写2-4 多态样例2-5、协变2-6、 析构函数与virtual2-7、函数重载、函数隐藏(重定义)与虚函数重写(覆盖)的对比2-8、override 和 final&…

spring的简单理解

目录 1 .ioc容器(控制反转) 2. Aop面向切面编程 3. 事务申明 4. 注解的方式启动 5. spring是什么与他的优势 6. 代理设计模式(比如aop) 7. springmvc中相应json数据 8. 使用lombok来进行对代码的简化 9. 使用logback记录…

学习SpringCloudAlibaba(二)微服务的拆分与编写

目录 一、单体架构VS微服务架构 1.单体架构 ​(1).单体架构的优点 (2).单体架构的缺点 2.微服务架构 (1)微服务的特性 (2)微服务架构图 (3)微服务的优点 …

大数据之------------数据中台

一、什么是数据中台 **数据中台是指通过数据技术,对海量数据进行采集、计算、存储、加工,同时统一标准和口径。**数据中台的目标是让数据持续用起来,通过数据中台提供的工具、方法和运行机制,把数据变为一种服务能力,…

ChatGPT使用、原理及问题

引言 2022年11月30日,OpenAI公布了他们的新产品:ChatGPT。随后ChatGPT火得一塌糊涂。通过b站搜索“ChatGPT”的结果: 搞学术的想着从它身上找点创新,吃瓜群众吃着这锅热瓜,想赚钱的眼睛贼亮🌟&#x1f31f…

C++11中function和bind的用法

C11中function和bind的用法一、简介二、std::function的用法2.1、保存普通函数2.2、保存lambda表达式2.3、保存成员函数三、std::bind用法总结一、简介 在设计回调函数的时候,无可避免地会接触到可回调对象。在C11中,提供了std::function和std::bind两个…

云端IDE系列教程6:初识 WeTTY,想说爱你不容易

原文作者:行云创新产品总监 John 概述 今天我们接着上一期的文章《玩转云原生 Terminal 之 TTY 的前世今生》,继续来聊一聊云原生 Terminal。为了在 TitanIDE 上玩转云原生 Terminal ,首先找到了 WeTTY,在这个过程中,…

ITSM | 限时优惠,帮助您的团队终结不良服务管理!

不良服务管理(Bad Service Management ,简称BSM)是一种糟糕的状况,困扰着使用传统ITSM工具的公司。现在,它已经在许多IT团队中蔓延,并迅速攻击业务的其他领域,使他们无法处理来自不同业务领域的…

ROS2机器人编程简述humble-第四章-AN OBSTACLE DETECTOR THAT USES TF2 .1

如何检测一个障碍物呢?视觉、雷达?可视化效果如何?机器人所装备的传感器例如感知设备,主要负责环境的获取和识别。然后,结果发送给电机控制运动,在环境中自主、智能决策和规划。需要先简单看一下仿真可视化…

一篇带你MySQL运维

1. 日志 1.1 错误日志 错误日志是 MySQL 中 重要的日志之一,它记录了当 mysqld启动和停止时,以及服务器在运行过程中发生任何严重错误时的相关信息。当数据库出现任何故障导致无法正常使用时,建议首先查看此日志。 该日志是默认开启的&…

全栈自动化测试技术笔记(二):准备工作的切入点

自动化测试技术笔记(二):准备工作的切入点 上篇整理的技术笔记,聊了自动化测试的前期调研工作如何开展,最后一部分也提到了工作的优先级区分。 这篇文章,接上篇文章的内容,来聊聊自动化测试前期的准备工作&#xff0…

插件 sortablejs:HTML元素可拖动排序

插件 sortablejs 用于可重新排序拖放列表的JavaScript库&#xff1b;关键链接&#xff1a;npm 地址 Github 地址 安装 npm i sortablejs引入 import Sortable from "sortablejs"HTML <ul id"items"><li>item 1</li><li>item …

Sentinel降级和热点Key限流

目录 一、降级规则 &#xff08;一&#xff09;官网 &#xff08;二&#xff09;基本介绍 &#xff08;三&#xff09;降级策略实战 二、热点key限流 &#xff08;一&#xff09;基本介绍 &#xff08;二&#xff09;官网 &#xff08;三&#xff09;测试 &#xff08…

谷粒学苑第二章前端框架-2.2前端框架开发过程

一、前端框架开发过程 第一步&#xff1a;添加路由 src/router模块用来管理路由。 第二步&#xff1a;点击某个路由&#xff0c;显示路由对应页面内容 component: () > import(/views/table/index), 表示路由对应的页面&#xff0c;是views/table/index.vue页面 第三步&a…

vue的生命周期函数不能使用箭头函数

如果使用过react和vue&#xff0c;应该发现过一个问题&#xff1a;vue告诉我们不应该把方法、生命周期用箭头函数去定义&#xff1b;而在react的类组件中&#xff0c;把方法写成箭头函数的形式却更方便。 要问其原因&#xff0c;大部分人都只把他当一个理所当然的规定。但把这…

Myba tis基础2

接口代理方式代理开发方式介绍编写StudentMapper接口测试代理方式小结动态sql语句动态 SQL 之<**if>**动态 SQL 之<**foreach>**SQL片段抽取分页插件介绍分页插件的使用分页插件的参数获取小结MyBatis的多表操作多表模型介绍多表模型一对一操作多表模型一对多操作多…

Python创意作品说明怎么写,python创意编程作品集

大家好&#xff0c;小编来为大家解答以下问题&#xff0c;Python创意作品说明怎么写&#xff0c;python创意编程作品集&#xff0c;现在让我们一起来看看吧&#xff01; 1、有哪些 Python 经典书籍 书名&#xff1a;深度学习入门 作者&#xff1a;[ 日&#xff3d; 斋藤康毅 …

《Linux运维实战:Centos7.6部署rabbitmq3.9.16镜像模式集群》

一、RabbitMQ集群的三种模式 RabbitMQ有三种模式&#xff1a;单一模式&#xff0c;普通集群模式&#xff0c;镜像集群模式。 单一模式&#xff1a;即单机情况不做集群&#xff0c;就单独运行一个rabbitmq而已。 普通集群模式&#xff1a;普通集群模式下&#xff0c;不同的节点…