首页 > 其他分享 >内网渗透基础(1):内网安全基础知识

内网渗透基础(1):内网安全基础知识

时间:2024-11-22 13:45:06浏览次数:3  
标签:渗透 DC 基础知识 安全 子域 DNS 目录 工作组 父域

一、内网概述

  • 内网也称局域网(Local Area Network,LAN)是指在某一区域内由多台计算机互联成的计算机组。一般是方圆几千米以内。局域网可以实现文件管理、应用软件共享、打印机共享、工作组内的历程安排、电子邮件和传真通信服务等功能。
  • 内网是封闭的,它可以由办公室内的两台计算机组成,也可以由一个公司内的上千台计算机组成。例如银行、学校、企业工厂、政府机关、网吧、单位办公网等都属于此类。

1.工作组

  • 工作组(Work Group),在一个大的单位内,可能有成百上千台电脑互相连接成局域网,它们都会列在“网络(网上邻居)”内,如果这些电脑不分组,可想而知有多么混乱,要找一台电脑很困难。为了解决这一问题,就有了“工作组”这个概念,将不同的电脑一般按功能(或部门)分别列入不同的工作组中,如技术部的电脑都列入“技术部”工作组中,行政部的电脑都列入“行政部”工作组中。你要访问某个部门的资源,就在“网络”里找到那个部门的工作组名,双击就可以看到那个部门的所有电脑了。相比不分组的情况就有序的多了,尤其是对于大型局域网络来说。

加入/创建工作组

  • 右击桌面上的“计算机”,在弹出的菜单处选择“属性”,点击“更改设置”,“更改”,在“计算机名”一栏中键入你想好的名称,在“工作组”一栏中键入你想加入的工作组名称。

  • 如果你输入的工作组名称网络中没有,那么相当于新建了一个工作组,当然暂时只有你的电脑在内。单击“确定”按钮后,Windows提示需要重新启动,重新启动后,再次进入“网络”就可以看到你所加入的工作组成员了。

2.域

  • 域(Domain)是一个有安全边界的计算机集合(安全边界:指在两个域中,一个域中的用户无法访问另一个域中的资源),可以简单的把域理解成升级版的“工作组”,相比工作组而言,它有一个更加严格的安全管理控制机制,如果你想访问域内的资源,必须拥有一个合法的身份登录到该域中,而你对该域内的资源拥有什么样的权限,还需要取决于你在该域中的用户身份。
  • 域控制器(Domain Controller,DC)是一个域中的一台类似于管理服务器的计算机,相当于一个单位的门卫一样,他负责每一台连入的电脑和用户的验证工作,域内电脑如果想互相访问首先都是经过它的审核。

域的分类

  • 单域
  • 父域、子域
  • 域树(tree)
  • 域森林(forest)
  • DNS域名服务器
单域
  • 在一般的具有固定地理位置的小公司里,建立一个域就可以满足所需。
  • 一般在一个域内要建立至少两个域服务器,一个作为DC,一个是备份DC。如果没有第二个备份DC,那么一旦DC瘫痪了,则域内的其他用户就不能登录该域了,因为活动目录的数据库(包括用户的账号信息)是存储在DC中的。而有一台备份域控制器(BDC),则至少该域还能正常使用,期间把瘫痪的DC恢复了就行。
父域和子域
  • 出于管理及其他一些需求,需要在网络中划分多个域,第一个域称为父域,各分部的域称为该域的子域
  • 常用于大型公司,其分公司位于不同的地理位置,则需要父域及子域这种结构
域树
  • 域树指若干个域通过建立信任关系组成的集合。一个域管理员只能管理本域的内部,不能访问或者管理其他的域,两个域之间互相访问则需要建立信任关系(Trust Relation)
  • 信任关系是连接在域与域之间的桥梁。域树内的父域与子域之间不但可以按照需要互相进行管理,还可以跨网分配文件和打印机等设备资源,使不同的域之间实现网络资源的共享与管理,以及互相通信和数据传输。
  • 在一个域树中,父域可以包含很多子域,子域是相对父域来说的,指域名中的每一个段。子域只能使用父域作为域名的后缀,也就是说在一个域树中,域的名字是连续的。

域森林
  • 域森林指若干个域树通过建立信任关系组成的集合。可以通过域树之间建立的信任关系来管理和使用整个森林中的资源,从而又保持了原有域自身的特性

DNS域名服务器(Domain Name Server)
  • DNS域名服务器是进行域名(domain name)和与之相对应的IP地址(IP address)装换的服务器。
  • 在域树的介绍中,可以看到域树中的域的名字和DNS域的名字非常相似,实际上的域名就是DNS域的名字,因为域中的计算机使用DNS来定位域控制器和服务器以及其他计算机、网络服务等。
  • 一般,我们在内网渗透时就通过寻找DNS服务器来定位域控制器,因为通常DNS服务器和域控制器会处在同一台机器上。

3.活动目录

活动目录

  • 活动目录(Active Directory)是域环境中提供目录服务的组件。
  • 目录是存储有关网络对象(如用户、组、计算机、共享资源、打印机和联系人等)的信息。目录访问是帮助用户快速准确的从目录中查找到他所需要的信息的服务。

逻辑结构

  • 在活动目录中,管理员可以完全忽略被管理对象的具体地理位置,而将这些对象按照一定的方式放置在不同的容器中。由于这种组织对象的做法不考虑被管理对象的具体地理位置,这种组织框架称为“逻辑结构”
  • 活动目录的逻辑结构就包括上面讲到的组织单元(OU)、域(domain)、域树(tree)、域森林(forest)。在域树内的所有域共享一个活动目录,这个活动目录内的数据分散地存储在各个域内,且每一个域只能存储该域内的数据。

活动目录的主要功能

  • 账号集中管理,所有账号均存在服务器上,方便对账号的重命令/重置密码。
  • 软件集中管理,统一推送软件,统一安装网络打印机等。利用软件发布策略分发软件,可以让用户自由选择安装软件。
  • 环境集中管理,利用AD可以统一客户端桌面,IE,TCP/IP等设置。
  • 增强安全性,统一部署杀毒软件和扫毒任务,集中化管理用户的计算机权限、统一制订用户密码策略等,可监控网络,资料统一管理。
  • 更可靠,更少的宕机时间。如:利用AD控制用户访问权限,利用群集、负载均衡等技术对文件服务器进行容灾设定,更可靠,宕机时间更少。
  • 活动目录为Microsoft统一管理的基础平台,其它isa,eschange,sms等服务都依赖于这个基础平台。

AD和DC的区别

  • 如果网络规模较大,我们就考虑把网络中的众多对象:计算机、用户、用户组、打印机、共享文件等,分门别类、井然有序地放在一个大仓库中,并做好检索信息,以利于查找、管理和使用这些对象(资源)。这个有层次结构的数据库,就是活动目录数据库,简称AD库
  • 规定,我们把存放有活动目录数据库的计算机称为DC,要实现域环境,就需要安装AD。当内网中的一台计算机安装了AD后,就变为了DC

标签:渗透,DC,基础知识,安全,子域,DNS,目录,工作组,父域
From: https://blog.csdn.net/2301_80264342/article/details/143816773

相关文章

  • 说说你对target="_blank"的理解?有啥安全性问题?如何防范?
    target="_blank"的作用是在新标签页或窗口中打开链接。这很常见,用户也习惯了这种行为。然而,它确实存在一些安全风险,主要是因为新打开的页面可以通过window.opener访问原始页面的window对象。安全问题:反向点击劫持(ReverseTabnabbing):这是最主要的风险。恶意页面可以......
  • SpringBoot社团管理:安全与维护
    3系统分析3.1可行性分析通过对本社团管理系统实行的目的初步调查和分析,提出可行性方案并对其一一进行论证。我们在这里主要从技术可行性、经济可行性、操作可行性等方面进行分析。3.1.1技术可行性本社团管理系统采用SSM框架,JAVA作为开发语言,是基于WEB平台的B/S架构系统......
  • 运维怎么转行网络安全?零基础入门到精通,收藏这一篇就够了
    经常有人问我:干网工、干运维多年遇瓶颈,想学点新技术给自己涨涨“身价”,应该怎么选择?聪明人早已经用脚投票:近年来,越来越多运维的朋友寻找新的职业发展机会,将目光聚焦到了网络安全产业。1、为什么我建议你学习网络安全?有一种技术人才:华为阿里平安等大厂抢着要,甚至高薪难求......
  • 鸿蒙安全控件之粘贴控件简介
    粘贴控件是一种特殊的系统安全控件,它允许应用在用户的授权下无提示地读取剪贴板数据。在应用集成粘贴控件后,用户点击该控件,应用读取剪贴板数据时不会弹窗提示。可以用于任何应用需要读取剪贴板的场景,避免弹窗提示对用户造成干扰。例如,用户在应用外(如短信)复制了验证码,要在应用内......
  • HarmonyOS Next 分布式安全架构解析感悟
    本文旨在深入探讨华为鸿蒙HarmonyOSNext系统(截止目前API12)的技术细节,基于实际开发实践进行总结。主要作为技术分享与交流载体,难免错漏,欢迎各位同仁提出宝贵意见和问题,以便共同进步。本文为原创内容,任何形式的转载必须注明出处及原作者。一、分布式安全概念引入随着物联网......
  • HarmonyOS Next 安全开发实践感悟
    本文旨在深入探讨华为鸿蒙HarmonyOSNext系统(截止目前API12)的技术细节,基于实际开发实践进行总结。主要作为技术分享与交流载体,难免错漏,欢迎各位同仁提出宝贵意见和问题,以便共同进步。本文为原创内容,任何形式的转载必须注明出处及原作者。一、安全开发环境搭建(一)搭建步骤要......
  • 使用EventLog Analyzer日志分析工具监测 Windows Server 安全威胁
     一、EventLogAnalyzer简介EventLogAnalyzer是一款功能强大的日志管理和分析工具,它可以收集、分析和报告来自WindowsServer等多种系统的日志信息。其主要目的是帮助系统管理员及时发现安全威胁、性能问题和合规性问题等。 (一)收集日志功能它能够自动收集WindowsServe......
  • 【SpringSecurity安全】权限绕过漏洞
    一、springsecurity简介springsecurity的核心功能主要包括:认证(你是谁)授权(你能干什么)攻击防护(防止伪造身份)SpringSecurity和Apacheshiro一样,都是安全框架,负责整个系统的认证和授权。那有师傅就要问了,明明shiro之类的漏洞更多,他们凭什么叫安全框架?其实原因就是Spring......
  • 鸿蒙安全控件简介
    安全控件是系统提供的一组系统实现的ArkUI组件,应用集成这类组件就可以实现在用户点击后自动授权,而无需弹窗授权。它们可以作为一种“特殊的按钮”融入应用页面,实现用户点击即许可的设计思路。相较于动态申请权限的方式,安全控件可基于场景化授权,简化开发者和用户的操作,主要优点有:......
  • 10大核心应用场景,解锁思通数科AI检测系统的智能安全之道
    随着工业化和自动化的快速推进,高风险作业场景的安全管理需求日益增加。思通数科AI检测系统以深度学习、计算机视觉和多模态数据融合技术为基础,通过智能化监控和实时反馈,为企业提供全面的作业安全和流程管理解决方案。本文将详细解读该系统在10大核心应用场景中的技术实现和功能亮......