- 7
- 0
- 约1.2千字
- 约 6页
- 2017-08-22 发布于河南
- 举报
现在登录目标3389 后,我看好多人都已经习惯抓密码HASH 然后回来彩虹表破解出明文了,或者传个winloginhack 来记录3389 的登录密码。在我最近的几次渗透中,发现pwdump,fgdump 这类工具现在已经不免杀了,而且这类工具都是要注入到lsass.exe 进程的,遇到macfee 这类的杀毒软件,默认是绕不过去的。Winlogin 网上放出来的,经过我的测试,对WIN2008 是没有效果的。今天浏览BLOG,看到老外提到另一种抓系统密码hash 的技巧,经过实践,发现可行,分享给大家。首先使用administrator 权限登录,然后使用reg 来保存注册表中HKLM 下的SECURITY,SAM,SYSTEM,注意这里必须使用reg 的save 选项,export 选项是不行的,
?
reg save hklm\sam sam.hive
reg save hklm\system system.hive
reg save hklm\security security.hive
如图 1:
然后把 sam.hive,system.hive,security.hive下载回本地,打开 CAIN,在Decoders标签下,点LSA Secrets, 点+来导入 system.hive和 security.hive.
如图 2
这里一
您可能关注的文档
- 数控设备应用与维护专业学分制教学计划.doc
- 数据库原理及应用实训指导书.doc
- 数据库原理及应用课程设计任务书(软件).doc
- 数据库原理及应用教程试题.doc
- 数据库学习资料.doc
- 数据库课程设计设计指导书_New.doc
- 数据库课程设计报告学生成绩管理系统.doc
- 数据库开发设计规范.doc
- 数据库镜像-sql2005-三种模式.doc
- 数据库技术及应用实训指导书.doc
- 形容词性物主代词名词性物主代词专项(讲义)-2023-2024学年人教PEP版五年级下册.docx
- Unit+4+Eat+Well+Section+A+Grammar+Focus++课件-2025-2026学年人教版英语七年级下册(1).pptx
- Unit4+Healthy+Food+Part+A+Let’s+talk(课件)-2025-2026学年人教PEP版英语三年级下册.pptx
- 语文园地一(课件)-2024-2025学年小学语文一年级上册统编版.pptx
- 小升初古文考点:虚词的用法(二)课件-2025-2026学年六年级下册语文统编版.pptx
- Unit+4+Healthy+food+++Part+A+Let's+learn(课件)-2025-2026学年人教PEP版英语三年级下册.pptx
- Unit+3+Where+did+you+go+Part+B++Let's+learn+&+Let's+talk(课件)-2025-2026学年人教PEP版六年级英语下册.pptx
- 《G臂引导下射频消融治疗椎间盘突出症技术操作规范》.docx
- 《多囊卵巢综合征导致不孕症患者穴位埋线联合雷火灸技术操作规范》.docx
- 《不孕不育三级诊疗体系建设规范》.docx
最近下载
- T_CNCIA 02005-2020 室外用仿石涂料涂装施工及验收规范.docx
- 2022年河南省中考数学真题试卷(含答案).pdf VIP
- 2025年新高考2卷(新课标Ⅱ卷)英语试卷(含答案解析)+听力音频+听力原文.docx
- 施工组织及服务方案.docx VIP
- 膝关节置换术后感染(清创术).pptx VIP
- 施工组织及服务方案.docx VIP
- 水利水电工程单元工程施工质量验收评定表填表说明与示例(样表)2025年版(全).doc VIP
- 赣13ZJ111:KY发泡水泥保温板外墙外保温建筑构造.pdf
- 药品生产小知识培训课件.pptx
- Panasonic松下微电脑电饭煲SR-DC156-FSR-DC156-F说明书用户手册.pdf
原创力文档

文档评论(0)