不久前,我开始学习业余爱好者的渗透测试,就渗透我可以物理访问的计算机而言,一切都很好。主要使用Hiren bootCD,很容易获得本地管理员帐户的访问权限,如果不出意外,可以通过离线破解加密不佳的本地密码。
但是,一旦我获得了对本地管理员帐户的安全访问权限,我就不知道如何继续了。MsCache 很强大,很少包含任何有价值的东西,我什至读到大多数优秀的管理员都会关闭缓存。
到目前为止,我看到的最有前途的东西是 pass-the-hash 工具包,它基于转储 LSA 机密,它承诺“在破坏属于该域成员的单个机器后破坏整个 Windows 域。 ”然而,那个无法在我现在正在测试的 Vista 域上工作。
这种情况下的一般策略是什么?具体有哪些?