NTUSTISC - AD Note - Lab(利用弱點)
[TOC]
Lecture Video: 2022/05/04 AD 安全1
Background
-
Internet Information Services(IIS)
IIS是縮寫,全稱Internet Information Services ( IIS,互聯網信息服務 ),是由微軟公司提供的基於運行Microsoft Windows的互聯網基本服務。
IIS是指World Wide Web server服務,IIS是一種Web(網頁)服務組件,專業的說,IIS可以賦予一部主機電腦一組以上的IP地址,而且還可以有一個以上的域名作為Web網站。做過服務器配置的都應該知道IIS。制作好了網站怎麽才能讓別人瀏覽,就是通過網站服務器來實現的。IIS只是網站服務器的一種而已。
簡單來說:
Internet Information Service(IIS)是windows開設web網頁服務的組件,用來搭載網站運行程序的平台的。還能提供FTP,SMTP等服務。
在UNIX或Linux平台上,Apache就是網站服務器。 而對於Windows NT/2000來說,IIS就是標準的網站服務器。IIS是一種服務,是Windows 2000 Server系列的一個組件。不同於一般的應用程序,它就像驅動程序一樣是操作系統的一部分,具有在系統啟動時被同時啟動的服務功能。 如果想知道如何在win10啟用IIS或是建置網站server,可以看這個影片1
- 一般權限(就像前面的lab那樣)
- 取得網域使用者資訊
- Scan Port
- Check Group Policy Object
- 高權限好處
- Dump Password or Hash
- Turn off Defender
- Check the other users’ info
- 本地特出使用者
- ==NT Authority\System==(本地端真正的最高權限使用者)
- NT Authority\Network Service
- NT Authority\Local Service
- NT Authority\IUSR
- 提權方法
- 利用弱點(通常是直接用Windows CVE直接打看看),可參考2
- Hijack Token
- Guess Password
就像前面環境觀察中提到的一樣,可以從
Active Directory Users and Computers
的description中看看有沒有密碼的提示,或是查看$ net user
變更密碼的時間是哪時候,然後考慮爆破- Local Admin比Domain Admin好拿
- 通常是固定密碼
- 所有主機都相同
- 可能很多人知道
- 弱密碼
- 系統初始化包
- Solution: 可以參考本機系統管理員密碼解決方案(LAPS)
- 管理服務
- 錯誤配置
Lab Time - 本地提權
==利用弱點==
1 |
|
:::spoiler Result
1 |
|
:::