Objective 3

任务

枚举以下内容在dollarcorp domain:

  1. 域管理员组的ACL
  2. 所有改变的studentx的权限

 

运行 invishell 脚本以避免增强日志记录 否则导入PowerView.ps1会被av拦截

C:\AD\Tools\InviShell\RunWithRegistryNonAdmin.bat

 

加载Powerview.ps1

. C:\AD\Tools\PowerView.ps1

 

 

域管理员组的ACL

Get-DomainObjectAcl -Identity "Domain Admins" -ResolveGUIDs -Verbose

屏幕截图 2024-09-04 205034

 

Get-DomainUser | select -ExpandProperty samaccountname

选一个

Find-InterestingDomainAcl -ResolveGUIDs | ?{$_.IdentityReferenceName -match "student832"}

 

Find-InterestingDomainAcl -ResolveGUIDs | ?{$_.IdentityReferenceName -match "RDPUsers"}

 

© 版权声明
THE END
喜欢就支持一下吧
点赞6 分享
评论 抢沙发
头像
欢迎您留下宝贵的见解!
提交
头像

昵称

取消
昵称表情代码图片