配置Windows Server 2012域控环境,并抓取hash

主要任务

配置Windows Server 2012域控环境以及域用户的登录脚本和退出脚本,并抓取域控和域用户的hash

搭建域控环境

本地管理员登录

本地管理员登录

设置静态IP

设置静态IP

安装Active Directory域服务

打开服务器管理器->仪表板->添加角色和功能->一直点下一步,直到在服务器角色中选择"Active Directory域服务"->在添加角色和功能向导中选择添加功能->一直点“下一步”直到“安装”->点击“安装”,等待安装完毕

添加角色和功能

安装Active Directory域服务

点击“安装”

安装成功

将此服务器提升为域控制器

回到【服务器管理器】界面,单击右上角【小旗子】,选择【将此服务器提升为域控制器】


将此服务器提升为域控制器

添加新林

在上一步弹出的窗口中添加新林,根域名填上域名称


添加新林

设置还原模式密码

请牢记密码,抓取Windows Server 2012 Hash中,某种特别情况下需要用到


设置还原模式密码

域控搭建完毕

一直下一步,安装完成后,系统会自动重启。【服务器管理器】界面左侧已经出现了管理的选项卡。


AD DS

设置域控的域用户

此处以WinXP专业版作为域用户,家庭版无法添加到域

设置域用户静态IP,将DNS设置为域控的IP

设置域用户静态IP,将DNS设置为域控的IP

加入域控

加入域控

在弹出的窗口中,输入域控的用户名和密码


输入域控的用户名和密码

在WinXP和WinServer2012,使用net view命令,查看域用户(WinXP)是否加入成功


WinXP

WinServer2012

通过组策略设置域用户登录和注销脚本

在WinServer2012命令行运行gpmc.msc命令来启动启动“组策略管理编辑器”

在“组策略管理编辑器”左侧导航树上选择 “Default Domain Policy” -> 右键“编辑”->用户配置 -> 策略 -> Windows 设置 -> 脚本(登录/注销)

步骤一
步骤二

步骤三

双击 “登录”,在 “登录” 属性中添加上面的脚本。这里可以先在属性窗口的下部使用“显示文件”来查看默认脚本文件都放在什么地方,比如,在我的环境下是:

\\hiro.com\sysvol\hiro.com\Policies\{31B2F340-016D-11D2-945F-00C04FB984F9}\User\Scripts\Logon
\\hiro.com\sysvol\hiro.com\Policies\{31B2F340-016D-11D2-945F-00C04FB984F9}\User\Scripts\Logoff

将脚本放入上面的两个文件夹


登录脚本

注销脚本

登录脚本代码:Load.vbs

MsgBox "Good morning", 48, "Title"

退出脚本代码:Exit.vbs

MsgBox "Bye Bye!", 64, "Title"

点击添加,将脚本的路径和文件名添加到登录属性的脚本


添加登录脚本

当域用户开机时,将出现如下窗口:


登录脚本运行

“注销” 脚本和 “登录” 脚本类似。

抓取域控和域用户hash

使用wce抓取hash

wce下载链接:
https://pan.baidu.com/s/1CxnyQCcTuUbFthQbMrjYaA 提取码: jkgj

以管理员运行cmd,切换到wce所在目录,输入命令wce -l即可

使用wce抓取hash

第一行为域控(Win Server 2012)hash
第二行为域用户(WinXP)hash

使用mimikatz抓取hash

链接: https://pan.baidu.com/s/1N7Mml-LaoL8GF18JAlDZ0Q 提取码: 4cyy

mimikatz作为老牌的黑客工具已经升级到2.0的版本了,其中破解密码的功能也是非常方便,但对于杀软的防御也较弱,如果完全控制机器,关闭杀软也可,在msf中也要mimikatz的模块也可以在渗透中较为方便的获得密码

mimikatz# privilege::debug  //提升权限
mimikatz# sekurlsa::logonpasswords  //抓取密码
使用mimikatz抓取hash

这个工具抓取的信息非常全面,甚至抓取到了明文密码

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 158,736评论 4 362
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 67,167评论 1 291
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 108,442评论 0 243
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 43,902评论 0 204
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 52,302评论 3 287
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 40,573评论 1 216
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 31,847评论 2 312
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 30,562评论 0 197
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 34,260评论 1 241
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 30,531评论 2 245
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 32,021评论 1 258
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 28,367评论 2 253
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 33,016评论 3 235
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 26,068评论 0 8
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 26,827评论 0 194
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 35,610评论 2 274
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 35,514评论 2 269

推荐阅读更多精彩内容