内网渗透
01基础知识
02域环境的搭建
03工作组权限
04域内权限
05Windows本地认证
06网络认证
07Kerberos协议
08工作组的信息搜集
09域内的信息搜集
10工作组的密码抓取
11域内的密码抓取
12Dcsync原理以及攻击
13RDP密码凭证抓取
14横向移动概述
15IPC$横向移动
16PTH哈希传递
17PTK密钥传递
18PTT票据传递
19PSexec进行横向移动
20SMBexec进行横向移动
21利用WinRM服务进行横向移动
22利用WMI进行横向移动
23用户枚举与喷洒
24用户枚举与喷洒-实验
25Roasting攻击
26Kerberoasting
27黄金票据
28黄金票据-实验
29白银票据
30白银票据-实验
31委派概述
32非约束性委派攻击
33约束性委派攻击
34约束性委派攻击-实验
35基于资源的约束性委派
36基于资源的约束性委派-实验
-
+
首页
02域环境的搭建
域内服务器IP地址 | 服务器名 | IP地址 | dns地址 | | --------------------- | -------------- | -------------- | | Windows server 2012 | 192.168.110.10 | 192.168.110.10 | | Windows server 2008-1 | 192.168.110.20 | 192.168.110.10 | | Windows server 2008-2 | 192.168.110.30 | 192.168.110.10 | # server 2012-DC域控 > IP设置  > 更改主机名  > 安装域控制器和DNS服务 1、点击该图标,打开服务器管理器  2、点击添加角色和功能  3、进入添加角色和功能向导,点击下一步  4、选择基于角色或基于功能的安装,点击下一步  5、选择您所配置的服务器,点击下一步  6、选择两个角色active directory 域服务和DNS服务器,选中后点击下一步  7、之后的 全部默认,点击下一步,最后点击安装即可  8、安装完成后点击关闭  > 升级为域控服务器 1、在服务器管理器中点击小旗帜  2、点击 将此服务器提升为域控制器  3、选择 添加新林,输入根域名[一级域名,名称不限],点击下一步  4、设置密码,点击下一步  5、后面的全部默认,点击下一步,直到 点击安装  期间会自动重启 6、搭建成功  # server 2008-1-域内主机 DNS服务器指向dc域控的IP地址  配置完成后,检测是否可ping通dc域名  为了方便, 可修改主机名  > 在域控服务器上面创建域账户  点击管理工具  选择active directory 用户和计算机 鼠标右键打开  创建域内账户    > 加入域内环境   输入域内的域名,点击确定  会进行弹框,输入域控管理员内的账户密码  加入成功,重启电脑,点击切换用户,使用其他用户   使用在域控服务器创建的账户进行登录 
毛林
2025年9月7日 11:39
转发文档
收藏文档
上一篇
下一篇
手机扫码
复制链接
手机扫一扫转发分享
复制链接
Markdown文件
PDF文档(打印)
分享
链接
类型
密码
更新密码