委派攻击

一般分为三种攻击方式

但是由于个人现在能力有限

只成功复现成功了非约束委派这一种

所以暂且先记录一种

后面的两种等到之后对域有了新的理解再过来复现

 

简单来说:当A访问服务B时,服务B拿着A用户的凭证去访问服务C,这个过程称为委派

 

我不大理解那种长篇的原理

对于非约束委派攻击

我就知道假设我控制了一台拥有非约束委派属性的计算机,有域控账号过来访问时,我可以借此拿到域控账号的权限

有个spooler 漏洞,可以强制让域控主机访问本机

需要注意的是,需要使用普通域用户登录然后使用spoolsample.exe文件才会执行成功

具体原因我不太清楚

 

访问本机administrator用户的

 

posted @ 2022-04-16 21:53  r0nGer  阅读(52)  评论(0)    收藏  举报