Add files via upload
This commit is contained in:
+10
-8
@@ -2,7 +2,7 @@
|
||||
|
||||
**1. 系统信息查看**
|
||||
|
||||
这是最直接、最常用的方法。
|
||||
这是最直接、最常用的方法
|
||||
|
||||
- **GUI 界面**:
|
||||
- 右键点击“此电脑”或“我的电脑”,选择“属性”
|
||||
@@ -14,6 +14,8 @@
|
||||
- 使用`net config workstation`命令。该命令会显示当前计算机的配置信息,其中“工作站域”会明确列出当前是工作组还是域
|
||||
- 使用`whoami /all`命令。该命令会显示当前用户的详细信息,包括所属的域或工作组
|
||||
|
||||
|
||||
|
||||
**2. 网络和 DNS 配置**
|
||||
|
||||
域环境依赖于特定的网络配置,尤其是 DNS
|
||||
@@ -26,6 +28,8 @@
|
||||
- 如果你能猜测或已经获得了可能的域控制器名称,可以尝试 `ping` 该域名。如果 ping 通了,说明网络是连通的,并且 DNS 解析正常,很可能存在域环境
|
||||
- 例如:`ping test.local`
|
||||
|
||||
|
||||
|
||||
**3. 登录方式和用户账户**
|
||||
|
||||
用户登录界面的信息也会提供线索
|
||||
@@ -40,14 +44,12 @@
|
||||
|
||||
|
||||
|
||||
#### 4. 特定的网络服务和端口
|
||||
**4. 特定的网络服务和端口**
|
||||
|
||||
域环境中的主机通常会开放一些特定的服务和端口,用于域内通信
|
||||
|
||||
|
||||
域环境中的主机通常会开放一些特定的服务和端口,用于域内通信。
|
||||
|
||||
- **Kerberos协议**:域环境使用Kerberos进行身份验证。攻击者可以扫描域控制器特有的端口(如TCP/UDP 88)。
|
||||
- **LDAP协议**:域控制器提供LDAP服务(轻量目录访问协议),用于管理目录信息。端口通常是TCP 389或636(LDAPS)。
|
||||
- **SMB协议**:虽然工作组和域都使用SMB,但在域环境中,通过`net view`等命令可以看到域内共享资源。
|
||||
- **Kerberos协议**:域环境使用Kerberos进行身份验证。攻击者可以扫描域控制器特有的端口(如TCP/UDP 88)
|
||||
- **LDAP协议**:域控制器提供LDAP服务(轻量目录访问协议),用于管理目录信息。端口通常是TCP 389或636(LDAPS)
|
||||
- **SMB协议**:虽然工作组和域都使用SMB,但在域环境中,通过`net view`等命令可以看到域内共享资源
|
||||
|
||||
通过端口扫描工具(如Nmap),可以快速发现目标主机是否开放了这些与域相关的服务端口
|
||||
Reference in New Issue
Block a user