今天看啥  ›  专栏  ›  黑白之道

内网渗透小技巧——令牌 窃取

黑白之道  · 公众号  · 互联网安全  · 2024-05-21 10:31
首先我们的环境是,我们已经将我们的msf木马放置到目标机器中去,准备进一步提权。令牌=token伪造令牌 核心是Kerberos协议。我们首先使用msf进行链接,使用命令use incognito然后使用list_tokens -u可以查看有哪些权限可以进行交互,也就是可以模拟令牌,取决于你访问的级别这里我使用普通用户权限和administrator权限做对比普通权限:管理员权限:这里我们可以通过令牌,切换到user1用户权限,但是加了net的就是无法使用,应该属于高权限用户可以随意切换地权限的用户。使用命令impersonate_token TEST1\\user1可以切换到其他用户令牌文章来源:白安全组黑白之道发布、转载的文章中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途及盈利等目的,否则后果自行承担!如侵权请私聊我们删文END ………………………………

原文地址:访问原文地址
快照地址: 访问文章快照