随手记
无明文情况开启RDP
方法一:现实通过破解哈希得到了几个域管理员组成员的明文账密。
可以直接登录。所以第一个方法破解哈希(跟没说一样)。
方法二:RID劫持,没有尝试,师傅们感兴趣可以查文章。
方法三:域管理组添加新用户,明文登录
方法四:mimikatz开启管理员用户,debug需要管理员权限。
psexec自己传自己,获取自己的管理员cmd。
实战拉起来RDP进程,登录界面任然需要输入账号密码遂放弃。
怀疑是有什么策略,请各位师傅不吝赐教。
IE浏览器获取明文账密
打开IE浏览器界面
选择设置中的Internet选项
选择内容选项,打开内容界面
选择自动完成的设置选项
选择管理界面按钮,查看浏览器保存的账户密码
选择需要查看账户密码的网址,点击显示
二、记一次云上攻防