windows系统密码获取分析和防范(如何获取windows密码)
cac55 2024-10-04 13:39 25 浏览 0 评论
windows操作系统通常会对用户的明文进行加密处理,在域环境下,用户信息存储在ntds.dit中,加密后为散列值。一般看到的都是这样的结构:
username:rid:lm-hash:nt-hash
其中lm-hash已经废弃了,那么黑客要破解的也就是nt-hash,要在windows系统中抓取nt-hash或者明文,必须要system权限。本地用户名、散列值和其他安全验证信息都保存在SAM文件中,本文讲的是通过几款不同的工具,分别从内存中(lsass.exe进程)读取nt-hash或者密码明文,最后给出了及时更新微软官方推送的补丁等防范措施。
- 单机环境
- 单机环境
【网络安全】Heartbleed漏洞分析
作者 ailx10
1、GetPass
下载地址:看雪论坛(GetPass)
下载下来,运行x64位的程序,直接获得系统所有用户的密码,简直不要太牛。不过,为啥运行后,字体都变成绿色的,这是说学黑客会变绿吗?
2、pwndump7
下载地址:官网(pwdump_7官网)
也是直接运行,稍微逊色一点点,只能拿到Hash,还需要通过彩虹表破解,或者留着以后通过哈希传递进行横向渗透。
3、通过sam和system文件抓取
第一步:导出SAM文件和System文件
reg save hklm\sam sam.hive
reg save hklm\system system.hive
第二步:使用mimikatz读取SAM文件和System文件
mimikatz下载地址:github(github项目官方地址)
下载完后,把上面的2个文件,放到mimikatz的项目目录下。直接双击运行,然后输入下面的命令,也是拿到 hash,稍微逊色一点点~
lsadump::sam /sam:sam.hive /system:syytem.hive
也可以直接通过mimikatz读取本地SAM文件,导出hash三部曲~
第一步:输入privilege::debug
第二步:输入token::elevate (提权)
第三步:输入lsadump::sam(导出hash)
4、使用mimikatz在线读取hash和明文密码
mimikat是法国技术大神Benjamin Delpy使用C语言写的一款轻量级系统调试工具,爱了爱了。该工具可以从内存中提取明文密码、散列值、PIN和K8S票据,还可以执行哈希传递、票据传递、构建黄金黄金票据。输入下面命令,直接拿到本地所有用户的明文密码,强大。
mimikatz.exe "privilege::debug" "log" "sekurlsa::logonpasswords"
5、单机密码抓取的防范
- 安装微软发布的KB2871997补丁
- 关闭Wdigest功能(Windows Server 2012版本以上默认关闭)
本篇完~
相关推荐
- 十分详细的齿轮传动讲解,材料选择、设计参数、强度计算,学习了
-
齿轮传动设计齿轮传动设计是机械工程中至关重要的一个环节,它涉及到动力传递的准确性和效率。传动比确定:设计之初,需根据实际需求确定传动比,即输入轴与输出轴的转速比,这是齿轮传动设计的关键参数。齿轮类型与...
- 齿轮模具设计和计算公式大全(齿轮模具结构图)
-
齿轮的直径算法:齿顶圆直径:(齿数+2)*模数分度圆直径:齿数*模数齿根圆直径:齿顶圆直径-(4.5*模数)数表示齿轮牙的大小:齿轮模数=分度圆直径/齿数=齿顶圆直径/(齿数+2)这种计算方法针对所有...
- 分享一个UG齿条建模小工具(ug 齿条)
-
UG早已经有齿轮模块,可是齿条是没有的,现在分享一个。这个是GRX文件,直接在NX软件界面下按快捷键Ctrl+G,然后打开本文件即可使用,非常方便。...
- 3种机械制图的视图画法,剖视图和断面图的易错点,58页PPT讲清楚
-
机械制图视图表达基本视图由主视图、左视图和俯视图组成。有时为了便于合理地布置基本视图,可以采用“向视图”。局部视图是将物体的某一部分向基本投影面投射所得的视图。斜视图是物体向不平行于基本投影面的平面投...
- UG建模一颗齿轮树还能仿真运动,解压必备
-
今天来分享如何用UG建模一个机械人的独特桌面小装饰品——齿轮树,比较简单,感兴趣的小伙伴可以加工出来一个放到电脑桌前当装饰品解压!建模过程:1.首先草图绘制一个正六边形,然后外接一个圆2.将六边形和圆...
- 用SolidWorks设计齿轮,如何事半功倍,且听我说说
-
不管是3D软件,还是2D软件,为了提高工作效率和降低工作难度,都会有一些插件的。所以用好插件也是用好软件的一个基础。插件分两种,一种是软件自带的插件,比如在SolidWorks中,自带的插件就有...
- UG/NX 齿轮条插件的使用方法,这可是个好工具哦
-
熟悉咱们的小伙伴应该知道,咱们经常会分享一些有趣的建模案例以及实用的建模技巧,今天来给大家分享一个UG软件的齿轮条插件,使用该插件就可以快速生成齿条模型,但是很多小伙伴在领取后却不知道如何使用,来看看...
- 华硕电脑常见的几个开机故障解决办法
-
一、华硕电脑开机显示WARNING!BIOSRecoverymodehasbeendetected即BIOS自检失败的解决方法注:此方法适用于集成有CrashFreeBIOS3程序...
- Whopper woes: Burger King regains control of China business, seeks new partner for turnaround
-
byLiYeBurgerKing'sparentcompany,RestaurantBrandsInternational(RBI),hasreclaimeditsChin...
- 收藏!最全的半导体行业名词缩写表!
-
名词缩写索引表Abbr.FullName释义系统名称部门AA1/A2Hi/HiHiorLo/LoLo一二阶报警气体/化学系统FACACActivityCarbon活性炭水处理系统FACACB...
- SSD想要更高速 隐藏电源选项来帮忙
-
Win10的电源管理功能非常强大,不过很多功能都是隐藏的,比如CFan之前提到的“卓越性能模式”。不过现在已经比较普及,而且集成度虽高,却缺乏散热措施的SSD,成为了新一代电脑中的“热点”之一。那么今...
- 便宜还能买到信仰?华硕B85M-Gamer评测
-
1华硕B85M-Gamer主板概况介绍回顶部【PConline评测】华硕在去年推出Gamer系列游戏主板,将此前不少只有“玩家国度”特有元素加入到了主流级别主板之中,而第一款Gamer主板B85-P...
- 海韵性价比FOCUS继任者——CORE GX850 ATX3 white电源开箱分享
-
前言说起电源,就不得不说海韵FOCUS了,毕竟在很长一段时间里,FOCUS系列作为很多OEM电源的母版本赢得了许多玩家的青睐,毕竟这个系列的电源都是海韵旗舰PRIME系列电源技术的规格下放,虽然用料与...
- 映泰推出B760NH-E Mini-ITX主板:最高64GB DDR5内存
-
IT之家5月11日消息,映泰近日推出了B760NH-E主板,基于英特尔B760芯片组,支持LGA1700封装的英特尔第12、13代酷睿处理器。B760NH-E主板整合了A....
- CPU风扇调节的方法(cpu风扇怎么调转速)
-
在正常的应用下,目前的CPU风扇(原包)或者自己另外购买的CPU风扇都具有智能调节功能,达到既不会转速长时间过高浪费不必要的电力以及产生噪音问题,又能在电脑应用过高产热量大的情况时提高转速保护CPU温...
你 发表评论:
欢迎- 一周热门
- 最近发表
-
- 十分详细的齿轮传动讲解,材料选择、设计参数、强度计算,学习了
- 齿轮模具设计和计算公式大全(齿轮模具结构图)
- 分享一个UG齿条建模小工具(ug 齿条)
- 3种机械制图的视图画法,剖视图和断面图的易错点,58页PPT讲清楚
- UG建模一颗齿轮树还能仿真运动,解压必备
- 用SolidWorks设计齿轮,如何事半功倍,且听我说说
- UG/NX 齿轮条插件的使用方法,这可是个好工具哦
- 华硕电脑常见的几个开机故障解决办法
- Whopper woes: Burger King regains control of China business, seeks new partner for turnaround
- 收藏!最全的半导体行业名词缩写表!
- 标签列表
-
- 如何绘制折线图 (52)
- javaabstract (48)
- 新浪微博头像 (53)
- grub4dos (66)
- s扫描器 (51)
- httpfile dll (48)
- ps实例教程 (55)
- taskmgr (51)
- s spline (61)
- vnc远程控制 (47)
- 数据丢失 (47)
- wbem (57)
- flac文件 (72)
- 网页制作基础教程 (53)
- 镜像文件刻录 (61)
- ug5 0软件免费下载 (78)
- debian下载 (53)
- ubuntu10 04 (60)
- web qq登录 (59)
- 笔记本变成无线路由 (52)
- flash player 11 4 (50)
- 右键菜单清理 (78)
- cuteftp 注册码 (57)
- ospf协议 (53)
- ms17 010 下载 (60)