您好,欢迎来到爱玩科技网。
搜索
您的当前位置:首页域安全之LDAP读取控制

域安全之LDAP读取控制

来源:爱玩科技网

0x01 存在的风险

不知道大家有没有使用过AD Explorer和dsquery这两个工具?
当Red Team(后面简称RT)成功突破服务器并进入到内网后,这时候的主要目标就从突破转变为了内网的横向扩展。
如果内网存在域,并且RT在已经***成功的服务器上获取到了域内的一个普通账号,这时候,RT就可以使用dsquery命令和AD Explorer这两个工具,获取到域内所有服务器列表、用户列表、组织架构等敏感信息。

图一 AD Explorer

图二 dsquery computer

三、 添加一个用户组,如DisabelLDAPGroup。(=)

四、 在域的用户OU点击右键,选择Properties。
注意这里不能从根OU拒绝,因为组策略需要对用户和计算机下发,全部拒绝则代表用户、计算机名均无法识别,导致组策略下发失败

转载于:https://blog.51cto.com/12197525/2401018

因篇幅问题不能全部显示,请点此查看更多更全内容

Copyright © 2019- aiwanbo.com 版权所有 赣ICP备2024042808号-3

违法及侵权请联系:TEL:199 18 7713 E-MAIL:2724546146@qq.com

本站由北京市万商天勤律师事务所王兴未律师提供法律服务