kali的msf可以通过Win7跳板机访问到域控,但是域控不出网没路由无法反弹shell到msf所以需要获取一个正向的msf连接,天生一个正向tcp连接的payload文件:
msf+proxychains搭建socks5隧道可将流量代理到内网
mimikatz抓取到了域控用户和明文密码:god\liukaifeng01/hongriSEC@2019
欢迎光临 ToB企服应用市场:ToB评测及商务社交产业平台 (https://dis.qidao123.com/) | Powered by Discuz! X3.4 |