导出域用户hash姿势总结

安全头条 2年前 (2023) safehot
1.3K 0

内容简介:

 
一、域用户hash导出原理
ntds.dit为ad的数据库,内容有域用户、域组、用户hash等信息,域控上的ntds.dit只有可以登录到域控的用户(如域管用户、DC本地管理员用户)可以访问。
ntds.dit包括三个主要表:数据表、链接表、sd表。所以只要在域渗透中能够获取到ntds.dit就可以获取到所有域用户的用户名和对应的hash,ntds.dit是加密的,需要获取system文件来解密。
ntds.dit文件位置: C:WindowsNTDSNTDS.dit
system文件位置:C:WindowsSystem32configSYSTEM
在通常的情况下,即使我们...

查看原文

? 导出域用户hash姿势总结

版权声明:safehot 发表于 2023-02-15 17:48:31。
转载请注明:导出域用户hash姿势总结 | 程序员导航网

暂无评论

您必须登录才能参与评论!
立即登录
暂无评论...