域控定位解析

cmd定位:net group "Domain controllers" /Domain //查询域控net time /domain//方式来定位域控,显示域控时间

DNS解析记录定位:nslookup -type=all _ldap._tcp.dc._msdcs.tubai.com`

//若当前主机dns为域内dns,则可以通过解析记录定位

端口探测定位:扫描内网中同时开放`389`、`636`与`53`的机器,`389`默认是`LDAP`协 议端口,`636`端口是`LDAPS`,`53`端口默认是DNS端口,主要用于域名解析,通过DNS服 务器可以实现域名与ip地址之间转换,他们都是域控机器开放的端口

SPN扫描定位:由于`SPN`本身就是正常的`kerberos`请求,所以扫描隐蔽,它不同于

`TCP`与`UDP`常规端口扫描。大部分windows已经自带`setspn.exe`,且此操作无需管 理权限

命令:setspn -T tubai.com -Q /

扫描结果中根据:`CN=AD-SERVER,OU=Domain Controllers,DC=tubai,DC=com`来进行域控的定位

 

相关推荐

  1. 定位

    2024-03-12 02:14:01       26 阅读
  2. 企微私流量引流:从策略到实践的全面

    2024-03-12 02:14:01       42 阅读
  3. C语言位(Bit Fields)知识点精要

    2024-03-12 02:14:01       20 阅读
  4. 解决跨问题的FastAPI应用及常见报错

    2024-03-12 02:14:01       14 阅读
  5. 基础设施,加速 DevOps 之旅:IaC 深度

    2024-03-12 02:14:01       12 阅读

最近更新

  1. TCP协议是安全的吗?

    2024-03-12 02:14:01       16 阅读
  2. 阿里云服务器执行yum,一直下载docker-ce-stable失败

    2024-03-12 02:14:01       16 阅读
  3. 【Python教程】压缩PDF文件大小

    2024-03-12 02:14:01       15 阅读
  4. 通过文章id递归查询所有评论(xml)

    2024-03-12 02:14:01       18 阅读

热门阅读

  1. 力扣题库第5题:盛最多水的容器

    2024-03-12 02:14:01       18 阅读
  2. linux 错误编号使用

    2024-03-12 02:14:01       21 阅读
  3. python读取kafka数据

    2024-03-12 02:14:01       21 阅读
  4. 【SQL实用技巧】-- 连续N天登陆问题

    2024-03-12 02:14:01       18 阅读
  5. 蓝桥集训之日期问题

    2024-03-12 02:14:01       22 阅读
  6. Docker使用之Docker Compose【入门篇】

    2024-03-12 02:14:01       22 阅读
  7. linux系统docker历史以及对虚拟机的区别

    2024-03-12 02:14:01       19 阅读
  8. MongoDB聚合运算符:$denseRank

    2024-03-12 02:14:01       17 阅读