NTUSTISC - AD Note - Lab(當前網域控制站(DC))

NTUSTISC - AD Note - Lab(當前網域控制站(DC))

[TOC]

Lecture Video: 2022/05/04 AD 安全1

Lab Time - 環境調查

情報蒐集:==當前網域控制站(DC)==

以駭客的角度來說,如果已經連到AD中,要怎麼知道目前DC是誰 常用的cheat sheet

$ echo %logonserver%
$ nltest /dclist:<domain>

:::spoiler Implementation

1
2
3
4
5
6
$ echo %logonserver%
\WIN-818G5VCOLJO
$ nltest /dclist:kuma.org
取得網域 'kuma.org' ('\WIN-818G5VCOLJO.kuma.org') 中的 DC 清單。
    WIN-818G5VCOLJO.kuma.org [PDC]  [DS] 站台: Default-First-Site-Name
命令成功完成

從Win10當中下指令的確可以知道Win2016的PC Name是WIN-818G5VCOLJO :::