委派攻击
一般分为三种攻击方式
但是由于个人现在能力有限
只成功复现成功了非约束委派这一种
所以暂且先记录一种
后面的两种等到之后对域有了新的理解再过来复现
简单来说:当A访问服务B时,服务B拿着A用户的凭证去访问服务C,这个过程称为委派
我不大理解那种长篇的原理
对于非约束委派攻击
我就知道假设我控制了一台拥有非约束委派属性的计算机,有域控账号过来访问时,我可以借此拿到域控账号的权限
有个spooler 漏洞,可以强制让域控主机访问本机
需要注意的是,需要使用普通域用户登录然后使用spoolsample.exe文件才会执行成功
具体原因我不太清楚
访问本机administrator用户的


浙公网安备 33010602011771号