• XSS.stack #1 – первый литературный журнал от юзеров форума

Как найти AD CS?

garrett

RAM
Забанен
Регистрация
26.05.2021
Сообщения
144
Реакции
75
Депозит
0.0001
Пожалуйста, обратите внимание, что пользователь заблокирован
Немного не догоняю, как найти adcs в сетке? он должен быть на каждом dc? или я путаю что-то?
 
nslookup MYDOMAINCONTROLLER01
(open cmd, then type: nslookup MYDOMAINCONTROLLER01
 
Получение списков серверов с ролью CA и проверкой их доступности
certutil –config - -ping
или узнаем все контроллеры домена с их именем, IP адресом, версией ОС и именем сайта AD, заходим на контроллер(если можем) и в дереве АДэ смотрим
Get-ADDomainController -Filter *| Select Name, ipv4Address, OperatingSystem, site | Sort-Object name
Либо открываем РДП и пробуем подключиться к любому хосту в локалке, тут главное просто сертификат принять, пароль не вводим, закрываем рдр. Смотрим кто выписал серт
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх