Objective 1

任务:

枚举以下内容在dollarcorp domain:

  1. 用户
  2. 计算机
  3. 域管理员
  4. 域企业管理员

 

1. Powerview方式

运行 invishell 脚本以避免增强日志记录 否则导入PowerView.ps1会被av拦截

C:\AD\Tools\InviShell\RunWithRegistryNonAdmin.bat

 

加载Powerview.ps1

. C:\AD\Tools\PowerView.ps1

 

枚举域用户

Get-DomainUser

屏幕截图 2024-09-04 192005

内容非常多

 

只列出Samaccountname

Get-DomainUser | select -ExpandProperty samaccountname

屏幕截图 2024-09-04 193128

 

列出计算机成员

Get-DomainComputer | select -ExpandProperty dnshostname

屏幕截图 2024-09-04 192410

 

列出域管理员组详情

Get-DomainGroup -Identity "Domain Admins"

屏幕截图 2024-09-04 193308

 

枚举域管理员组成员

Get-DomainGroupMember -Identity "Domain Admins"

屏幕截图 2024-09-04 193712

 

枚举企业管理员组成员

Get-DomainGroupMember -Identity "Enterprise Admins" -Domain moneycorp.local

屏幕截图 2024-09-04 193941

 

2. 使用ADModule

C:\AD\Tools\InviShell\RunWithRegistryNonAdmin.bat

 

Import-Module C:\AD\Tools\ADModule-master\Microsoft.ActiveDirectory.Management.dll

 

Import-Module C:\AD\Tools\ADModule-master\ActiveDirectory\ActiveDirectory.psd1

如果加载不了 到该目录中加载

 

枚举域用户

Get-ADUser -Filter *

屏幕截图 2024-09-04 200309

 

 

只列出Samaccountname和描述

Get-ADUser -Filter * -Properties *| select Samaccountname,Description

屏幕截图 2024-09-04 200836

 

列出计算机成员

Get-ADComputer -Filter *

屏幕截图 2024-09-04 201128

 

列出域管理员组

Get-ADGroupMember -Identity 'Domain Admins'

屏幕截图 2024-09-04 201314

 

 

列出企业管理员

Get-ADGroupMember -Identity 'Enterprise Admins' -Server moneycorp.local

屏幕截图 2024-09-04 201416

 

© 版权声明
THE END
喜欢就支持一下吧
点赞12 分享
评论 抢沙发
头像
欢迎您留下宝贵的见解!
提交
头像

昵称

取消
昵称表情代码图片