Objective 4

任务

  1. 枚举moneycorp.local森林的所有域
  2. 绘制dollarcorp.moneycorp.local 域的信任
  3. 绘制moneycorp.local森林的外部信任
  4. 识别dollarcorp 域的外部信任 枚举信任森林的信任

 

1. Powerview方法

运行 invishell 脚本以避免增强日志记录 否则导入PowerView.ps1会被av拦截

C:\AD\Tools\InviShell\RunWithRegistryNonAdmin.bat

 

加载Powerview.ps1

. C:\AD\Tools\PowerView.ps1

 

枚举当前森林的所有域

Get-ForestDomain -Verbose

屏幕截图 2024-09-04 211323

 

绘制 dollarcorp域的信任

Get-DomainTrust

屏幕截图 2024-09-04 212444

 

仅列出 moneycorp.local 林中的外部信任

Get-ForestDomain | %{Get-DomainTrust -Domain $_.Name} | ?{$_.TrustAttributes -eq "FILTER_SIDS"}

屏幕截图 2024-09-04 213009

 

识别 dollarcorp 域的外部信任

Get-DomainTrust | ?{$_.TrustAttributes -eq "FILTER_SIDS"}

屏幕截图 2024-09-04 213239

 

枚举 eurocorp.local 森林的信任

Get-ForestDomain -Forest eurocorp.local | %{Get-DomainTrust -Domain $_.Name}

屏幕截图 2024-09-04 213527

 

2. 使用ADModule

绘制当前域的所有信任关系

Get-ADTrust -Filter *

屏幕截图 2024-09-04 214730

 

枚举当前森林所有域

(Get-ADForest).Domains

屏幕截图 2024-09-04 214942

 

列出所有moneycorp.local森林的所有信任

Get-ADForest | %{Get-ADTrust -Filter *}

屏幕截图 2024-09-04 215602

 

只列出moneycorp.local域的外部信任

(Get-ADForest).Domains | %{Get-ADTrust -Filter '(intraForest -ne $True) -and (ForestTransitive -ne $True)' -Server $_}

屏幕截图 2024-09-04 215915

 

识别 dollarcorp 域的外部信任

Get-ADTrust -Filter  '(intraForest -ne $True) -and (ForestTransitive -ne $True)'

屏幕截图 2024-09-04 220118

 

枚举 eurocorp.local 森林的信任

Get-ADTrust -Filter * -Server eurocorp.local

屏幕截图 2024-09-04 220345

 

 

© 版权声明
THE END
喜欢就支持一下吧
点赞15 分享
评论 抢沙发
头像
欢迎您留下宝贵的见解!
提交
头像

昵称

取消
昵称表情代码图片