一.利用环境: 在内网渗透的信息收集中,机器服务探测一般都是通过端口扫描去做的,但是有些环境不允许这些操作.通过利用 SPN 扫描可快速定位开启了关键服务的机器,这样就不需要去扫对应服务的端口,有效规避端口扫描动作. 二.SPN介绍: 服务主体名称(SPN: Service Principal Names)是服务实例,可以将其理解为一个服务(比如 HTTP.MSSQL)的唯一标识符,服务在加入域中时是自动注册的. 如果在整个林或域中的计算机上安装多个服务实例,则每个实例都必须具有自己的 SPN.…