首页 > Windows开发 > 详细

Windows协议 LDAP篇 - 域用户和计算机用户

时间:2021-08-02 23:25:01      阅读:35      评论:0      收藏:0      [点我收藏+]

域用户

查询域用户

  1. 通过SAMR协议查询(net user就是通过这种协议查询的),samr也不是一种专门的协议,是一个RPC接口

技术分享图片

impacket里有个脚本samrdump.py,就是专门调用这个协议去查询的
技术分享图片

  1. ldap语法查询

(&(objectCategory=person)(objectClass=user))

技术分享图片

域用户部分属性介绍

技术分享图片

  1. sn
    技术分享图片

  2. givenName
    技术分享图片

  3. 展示名 displayName 不能用于登录
    技术分享图片

  4. 两种登录格式

    1. muxue\lisi -> sAMAccountName
    2. lisi@muxue.com -> UserPrincipalName

    技术分享图片

  5. 时间

  • whenCreated:账号创建时间
  • pwdLastSet:设置密码时间
  • Lastlogon:最后登录时间

技术分享图片

机器用户

默认,域机器默认在CN=Computer容器,DC在Domain Controllers这个OU里面。

机器用户跟system用户的关系

有些面试会问:拿到一台域机子,但是没有域用户凭证怎么办;看完这个你就明白了

技术分享图片
发现他是Computer类的实例,而Computer类继承了user类,域用户是user类的实例;因此域用户该有的属性,计算机用户都有。
本地用户SYSTEM就对应于域内的机器用户,所以我们先把权限提升到system就ok了
技术分享图片

查询域内所有机器

通过objectclass=Computerobjectcategory=Computer查找
技术分享图片

域控可以通过定位OU来查找
技术分享图片

实现上面两种功能的AdFind的快捷操作
技术分享图片

域用户与机器用户的关系

域用户默认能登录域内的任何一台域机器

在域机器的本地安全策略里面,默认,本地用户组允许本地登录。其中就有Users组。
技术分享图片

但是Users组包含了我们域用户组 所以可以登录
技术分享图片

查询域用户能够登录的主机

技术分享图片

有些管理员向上面限制了域用户只能登录到某台主机之后,在LDAP里面,会设置一个字段,userWorkStation
技术分享图片

我们就可以通过查询这个属性来查找能够登录的主机
技术分享图片

Windows协议 LDAP篇 - 域用户和计算机用户

原文:https://www.cnblogs.com/secxue/p/15091555.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!