父域专题

利用子域的System权限通往父域

前言 最近翻阅笔记发现一篇文章提到通过子域的System权限可以突破获取到父域权限,本文将对此技术进行尝试复现研究。 利用分析 环境信息: 子域:187、sub.cs.org父域:197、cs.org 首先通过在子域的域控机器上打开mmc.exe->连接ADSI->配置来查看子域的配置命名上下文: 从配置中可以看到配置命名上下文的域名实际上是父域cs.org,因此判断子域中