热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

简单域环境搭建

前言:内网渗透测试很大程度上就是域渗透测试,搭建域渗透测试环境,这里的域环境是WindowsServer2012R2和Windows7操
前言:

内网渗透测试很大程度上就是域渗透测试,搭建域渗透测试环境,这里的域环境是Windows Server 2012 R2Windows 7操作系统搭建。将Windows Server 2012 R2作为域服务器,并升级为域控制器,然后将Windows 7加入该域作为域内Web服务器。

介绍域环境中产出现的名词:

1)域

域(Domain)是一个有安全边界的计算机网络形式。内网中常拿域和工作组对比,域是一个安全机制更为严格的端系统集合,用户必须以域分配的身份访问域内的资源,并且只拥有相应身份的权限。并且不同域之间如果要相互访问,需要使用信任机制建立林中或林间信任关系。域是组织与存储资源的核心管理单元。在域中,至少存在一个域控制器,它保存着整个域中的用户账号和安全数据。

2)工作组(Work Group)是一种资源管理方式。计算机在局域网中按功能属性的不同,通过系统属性的“网络ID”加入到不同的组里。

3)域控制器

  1. 在域中,至少有一台 DC,一般情况下一个域会有多台 DC
  2. 域控制器中保存着整个域的用户帐号和安全数据库
  3. 安装有 Active Directory 的主机

4)活动目录

活动目录是 Windows 网络中的目录服务,提供了存储网络对象信息并使网络用户使用这些数据的方法!AD的首要功能是目录,可以将文件关联到该目录下,和静态目录一样是存储各种文件对象的物理容器。其次AD最大的特点是“活动”,是指目录下关联的文件可以是其他计算机上的,是分布式的。最后,AD服务可以允许目录的命名和域名的命名方式相同,用户查看目录可以使用DNS进行解析。 它的特点如下:

  1. 集中管理
  2. 便捷的网络资源访问,用户登陆一次就能访问整个网络资源,网络资源主要包含大量的对象(用户账户、组、共享文件夹、打印机等)

5)域树和林的概念

  1. 具有连续的域名空间的多个域
  2. 林由一个或者多个域树组成。

6)组织单位

OU(Organizational Units,组织单位),组织单位是活动目录中最小的管理单元,OU 可以建立子对象,利用 OU 可以建立管理模型。

7)域名服务器

域名服务器(Domain Name Server)是一个安装了可以把网域映射为网际协议地址的域名系统的主机服务器。域名系统,即DNS,保存了一张网域和与之相对应的网际协议地址的表[3],所以当有请求来询问某个域名时,只要表里有对应的域名和IP的数据,便可以将IP信息返回给请求的客户,完成一次域名解析。

1 AD域环境搭建

1)设置域服务器IP地址和计算机名

DNS指向本机IP地址,计算机名更改完后重启系统生效。

 

 2)安装域控制器和DNS服务

在打开服务器管理器程序之后,单击“添加角色和功能”模块可以根据需求增加和删除角色、角色服务和功能等模块。

在“服务器角色”面板选择“Active Directory域服务”来存储和提供网络对象信息,选择“DNS服务器”为当前域环境提供本地域名解析。其他面板选择默认即可,然后正常安装Active Directory域服务。

 3)升级为域控制器

在界面右上角可以看到一个“!”三角形按钮,单击该按钮,在弹出的新界面里单机“将此服务器提升为域控制器”选项

接着,打开“Active Directory与服务配置向导”的界面进行配置。先在“部署配置”模块里添加新林并输入根域名“lingsonghc.security”,然后输入DSRM密码(例如:MA@abcd1234)。

 继续下一步,会出现DNS警告,可以不理会

继续下一步,一直默认到先决条件检查,这里经常会出现管理员账户不符合要求,因为管理员要升级为域管理员,所以需要为管理员设置一个复杂的密码,例如:MA@abcd1234

 

 

 创建完域管理员密码后,重新进行先决条件检查

 显示全部通过,然后进行安装

 配置完成需要重启操作系统完成服务器的升级,成功之后用域管理员(先决条件设置密码的那个)登录可以看到AD DSDNS服务控制界面

4)创建Active Directory账户

创建域控制器账户。在“Active Directory用户和计算机”界面中选择“User”目录并右键单机添加用户并设置密码(如,MA@dc2012)

 

 

2 WiN7计算机加入域

首先设置Win7的IP地址

 将系统属性中的计算机名进行更改,并将隶属于设置为域,域名填入要加入的域名:lingsonghc.security。点击确定后就可以在弹出的“Windows安全界面”里使用域管理员的账户和密码加入该域。

计算机在加入新的域时将重新启动,重启之后用之前创建好的域控账户dctest登陆该域就可以进入该域了。


参考书籍:内网安全攻防渗透测试实战指南


推荐阅读
  • Nginx使用AWStats日志分析的步骤及注意事项
    本文介绍了在Centos7操作系统上使用Nginx和AWStats进行日志分析的步骤和注意事项。通过AWStats可以统计网站的访问量、IP地址、操作系统、浏览器等信息,并提供精确到每月、每日、每小时的数据。在部署AWStats之前需要确认服务器上已经安装了Perl环境,并进行DNS解析。 ... [详细]
  • 本文介绍了Python高级网络编程及TCP/IP协议簇的OSI七层模型。首先简单介绍了七层模型的各层及其封装解封装过程。然后讨论了程序开发中涉及到的网络通信内容,主要包括TCP协议、UDP协议和IPV4协议。最后还介绍了socket编程、聊天socket实现、远程执行命令、上传文件、socketserver及其源码分析等相关内容。 ... [详细]
  • 本文介绍了Web学习历程记录中关于Tomcat的基本概念和配置。首先解释了Web静态Web资源和动态Web资源的概念,以及C/S架构和B/S架构的区别。然后介绍了常见的Web服务器,包括Weblogic、WebSphere和Tomcat。接着详细讲解了Tomcat的虚拟主机、web应用和虚拟路径映射的概念和配置过程。最后简要介绍了http协议的作用。本文内容详实,适合初学者了解Tomcat的基础知识。 ... [详细]
  • 如何在服务器主机上实现文件共享的方法和工具
    本文介绍了在服务器主机上实现文件共享的方法和工具,包括Linux主机和Windows主机的文件传输方式,Web运维和FTP/SFTP客户端运维两种方式,以及使用WinSCP工具将文件上传至Linux云服务器的操作方法。此外,还介绍了在迁移过程中需要安装迁移Agent并输入目的端服务器所在华为云的AK/SK,以及主机迁移服务会收集的源端服务器信息。 ... [详细]
  • ①页面初始化----------收到客户端的请求,产生相应页面的Page对象,通过Page_Init事件进行page对象及其控件的初始化.②加载视图状态-------ViewSta ... [详细]
  • 本文介绍了在rhel5.5操作系统下搭建网关+LAMP+postfix+dhcp的步骤和配置方法。通过配置dhcp自动分配ip、实现外网访问公司网站、内网收发邮件、内网上网以及SNAT转换等功能。详细介绍了安装dhcp和配置相关文件的步骤,并提供了相关的命令和配置示例。 ... [详细]
  • position属性absolute与relative的区别和用法详解
    本文详细解读了CSS中的position属性absolute和relative的区别和用法。通过解释绝对定位和相对定位的含义,以及配合TOP、RIGHT、BOTTOM、LEFT进行定位的方式,说明了它们的特性和能够实现的效果。同时指出了在网页居中时使用Absolute可能会出错的原因,即以浏览器左上角为原始点进行定位,不会随着分辨率的变化而变化位置。最后总结了一些使用这两个属性的技巧。 ... [详细]
  • Oracle优化新常态的五大禁止及其性能隐患
    本文介绍了Oracle优化新常态中的五大禁止措施,包括禁止外键、禁止视图、禁止触发器、禁止存储过程和禁止JOB,并分析了这些禁止措施可能带来的性能隐患。文章还讨论了这些禁止措施在C/S架构和B/S架构中的不同应用情况,并提出了解决方案。 ... [详细]
  • 本文介绍了前端人员必须知道的三个问题,即前端都做哪些事、前端都需要哪些技术,以及前端的发展阶段。初级阶段包括HTML、CSS、JavaScript和jQuery的基础知识。进阶阶段涵盖了面向对象编程、响应式设计、Ajax、HTML5等新兴技术。高级阶段包括架构基础、模块化开发、预编译和前沿规范等内容。此外,还介绍了一些后端服务,如Node.js。 ... [详细]
  • 本文介绍了绕过WAF的XSS检测机制的方法,包括确定payload结构、测试和混淆。同时提出了一种构建XSS payload的方法,该payload与安全机制使用的正则表达式不匹配。通过清理用户输入、转义输出、使用文档对象模型(DOM)接收器和源、实施适当的跨域资源共享(CORS)策略和其他安全策略,可以有效阻止XSS漏洞。但是,WAF或自定义过滤器仍然被广泛使用来增加安全性。本文的方法可以绕过这种安全机制,构建与正则表达式不匹配的XSS payload。 ... [详细]
  • 如何提高PHP编程技能及推荐高级教程
    本文介绍了如何提高PHP编程技能的方法,推荐了一些高级教程。学习任何一种编程语言都需要长期的坚持和不懈的努力,本文提醒读者要有足够的耐心和时间投入。通过实践操作学习,可以更好地理解和掌握PHP语言的特异性,特别是单引号和双引号的用法。同时,本文也指出了只走马观花看整体而不深入学习的学习方式无法真正掌握这门语言,建议读者要从整体来考虑局部,培养大局观。最后,本文提醒读者完成一个像模像样的网站需要付出更多的努力和实践。 ... [详细]
  • LVS实现负载均衡的原理LVS负载均衡负载均衡集群是LoadBalance集群。是一种将网络上的访问流量分布于各个节点,以降低服务器压力,更好的向客户端 ... [详细]
  • 本文介绍了在RHEL 7中的系统日志管理和网络管理。系统日志管理包括rsyslog和systemd-journal两种日志服务,分别介绍了它们的特点、配置文件和日志查询方式。网络管理主要介绍了使用nmcli命令查看和配置网络接口的方法,包括查看网卡信息、添加、修改和删除配置文件等操作。 ... [详细]
  • POCOCLibraies属于功能广泛、轻量级别的开源框架库,它拥有媲美Boost库的功能以及较小的体积广泛应用在物联网平台、工业自动化等领域。POCOCLibrai ... [详细]
  • 本文介绍了高校天文共享平台的开发过程中的思考和规划。该平台旨在为高校学生提供天象预报、科普知识、观测活动、图片分享等功能。文章分析了项目的技术栈选择、网站前端布局、业务流程、数据库结构等方面,并总结了项目存在的问题,如前后端未分离、代码混乱等。作者表示希望通过记录和规划,能够理清思路,进一步完善该平台。 ... [详细]
author-avatar
mobiledu2502883527
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有