Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
Hashdump without the DC using DCSync (because we all wanted it)
netspi.com
| 博客 |
#active-directory
|
#powershell
|
#mimikatz
|
#dcsync
|
#credential-dumping
摘要
发布 Invoke-DCSync PowerShell 脚本,封装 Mimikatz 的 DCSync 功能:伪装域控制器向真实 DC 发起目录复制同步请求,无需登录域控即可导出域账户哈希,若启用可逆加密 GPO 还能直接获得明文密码。
发布时间
2015-10-02 00:00
收录时间
2026-09-20 06:07
原文 ↗
← 上一篇
Malicious Outlook Rules
下一篇 →
Exploiting MS15-076 (CVE-2015-2370)
相关内容
博客
·
netspi.com
Auto-Dumping Domain Credentials using SPNs, PowerShell Remoting, and Mimikatz
发布 Invoke-MassMimikatz-PsRemoting 脚本:结合 SPN 服务发现、PowerShell Remoting 与 Invoke-Mimikatz,自动定位开启 WinRM 的域内主机并批量收集凭据,支持替代凭据与非域机器发起。
博客
·
netspi.com
WMI 武器化入门(四)
绕开 vssadmin.exe,直接用 WMI 的 Win32_ShadowCopy 类在远端域控上创建卷影副本并拷出 ntds.dit,同样的手法也能从 SAM/SYSTEM 提取本地哈希;需域管理员权限,可用于检验蓝队检测覆盖面。
博客
·
netspi.com
Blindly Discover SQL Server Instances with PowerUpSQL
介绍 PowerUpSQL 的实例发现功能,可分别从本机、网络和域视角枚举 SQL Server 实例,是后续敏感数据搜索或权限提升的关键第一步,命令均支持 PowerShell 管道组合。
博客
·
netspi.com
SQL Server 过程利用(四):枚举域账户
仅拥有 Public 服务器角色的 SQL Server 登录账户,即可借助原生函数枚举 AD 域用户、组和计算机。NetSPI 同步发布 PowerShell 与 Metasploit 模块,支持通过直接连接或 SQL 注入自动化完成整个攻击链。
博客
·
netspi.com
免扫描定位并攻击域内 SQL Server
任意域用户查询 AD 中的 SPN 记录即可枚举域内全部 SQL Server(含实例名与端口),无需高噪音的发现扫描;NetSPI 发布的 Get-SQLServerAccess PowerShell 模块可进一步自动测试每个实例的可访问性与攻击面。
博客
·
netspi.com
Faster Domain Escalation using LDAP
介绍通过 LDAP 查询账户的 ServicePrincipalName 属性,定位 Domain Admin 大概率登录的系统,从而加快从本地管理员到域管的提权路径;同时发布自动化此过程的 PowerShell 模块。
返回