域的概念详解
在内网渗透中,最重要的就是域渗透,那么什么是域?
域就是一个同一管理的圈子,在这个圈子里的计算机同一由于控制器管理,所有的计算机加上于控制器就构成了一个域。
在内网的一个域中一定会有域名。 域名的核心作用是唯一标识和DNS定位。
域的作用是把一个组织内的所有计算机统一管理
域名的作用是让计算机能找到"谁是域控",从而接受管理
在一个域中,一台域控只能用来管理一个域,这个域控不能成为别的域的域内机器。域控不能成为另一个域的域成员。一台服务器安装了AD变成域控后,它就只能是当前域的域控,不能再加入别的域。
在一个内网环境中肯定不可能只存在一个域,一定是好多个域的集合,比如一个公司内网肯定由财务部,人事部等等多个部门,每个部门都对应一个域,这里用两张简易图来描述域树和域林及两者的拓扑关系。
域树:
父域:company.com
├── 子域:sales.company.com
│ ├── 子子域:east.sales.company.com
│ └── 子子域:west.sales.company.com
└── 子域:hr.company.com
域林
├── 域树1:company.com
│ ├── sales.company.com
│ └── hr.company.com
│
└── 域树2:partner.org
└── tech.partner.org
在域中是以域名来标识和定位你的主机的。
比如god.org域名,这个org是顶级域名,随便你取.com,.cn这些都行
god是这个域的名称,也是你随便取的。
计算机名加上域名,就能完全标识你这台计算机了。
比如你的计算机名是stu1,那你的域名就是stu1.god.org
既然有域名,那肯定存在DNS服务了,举个例子,现在有两台域内主机192.168.52.143和192.168.52.138,那DNS表项为:
SRV记录 _ldap._tcp.god.org → 域控的IP(让计算机找到域控)
A记录 stu1.god.org → 192.168.52.143
A记录 owa.god.org → 192.168.52.138
还有一点要注意,这个DNS并不是额外设施,这个是内置于域控当中的,所以你的计算机网络配置首选DNS服务器那里一定要填写域控的ip地址
父域和子域是相通关系,这并不代表子域的域控是属于父域的设备,两个域通过信任关系互通,拓扑图如下
company.com(父域)
├── 域控 DC01.company.com ← 这是 company.com 的域控
│
└── sales.company.com(子域)
└── 域控 DC02.sales.company.com ← 这是 sales.company.com 的域控
它不是 company.com的"域成员"
两个域通过信任关系互通