内容简介:
一、域用户hash导出原理
ntds.dit为ad的数据库,内容有域用户、域组、用户hash等信息,域控上的ntds.dit只有可以登录到域控的用户(如域管用户、DC本地管理员用户)可以访问。
ntds.dit包括三个主要表:数据表、链接表、sd表。所以只要在域渗透中能够获取到ntds.dit就可以获取到所有域用户的用户名和对应的hash,ntds.dit是加密的,需要获取system文件来解密。
ntds.dit文件位置: C:WindowsNTDSNTDS.dit
system文件位置:C:WindowsSystem32configSYSTEM
在通常的情况下,即使我们...
查看原文
暂无评论...