域控环境搭建
如何定位域控

判断主机是否在域中

ipconfig /all
systeminfo
net config workstation

ipconfig /all

内网渗透之如何定位域控-2

systeminfo

内网渗透之如何定位域控-2

net config workstation

内网渗透之如何定位域控-2

定位域控

nslookup test.com
nslookup -type=SRV _ldap._tcp

nslookup test.com

内网渗透之如何定位域控-2

nslookup -type=SRV _ldap._tcp

SRV记录是DNS服务器的数据库中支持的一种资源记录的类型,它记录了哪台计算机提供了哪个服务这么一个简单的信息
SRV 记录:一般是为Microsoft的活动目录设置时的应用。DNS可以独立于活动目录,但是活动目录必须有DNS的帮助才能工作。为了活动目录能够正常的工作,DNS服务器必须支持服务定位(SRV)资源记录,资源记录把服务名字映射为提供服务的服务器名字。活动目录客户和域控制器使用SRV资源记录决定域控制器的IP地址。
内网渗透之如何定位域控-2

参考资料

https://blog.csdn.net/qq_36279445/article/details/110647055

相关文章:

  • 2022-01-17
  • 2021-07-04
  • 2021-08-01
  • 2021-07-07
  • 2021-11-18
  • 2021-10-22
  • 2021-08-19
  • 2021-08-21
猜你喜欢
  • 2021-11-28
  • 2022-12-23
  • 2021-11-18
  • 2021-11-18
  • 2021-11-28
  • 2021-12-28
相关资源
相似解决方案