获取ToDesk登录邮箱和手机号

简介: 获取ToDesk登录邮箱和手机号

0x01 前言

这篇文章记录的是在一次使用ToDesk过程中发现的一些问题,可以获取ToDesk登录邮箱和手机号。

0x02 发现过程

原来装的ToDesk没怎么用,提示要升级到4.6.1.3,下载时发现有两个版本,要连别人就必须用正式版。

  • 正式版:具备完整功能;
  • 精简版:免安装运行,但仅支持被控;

安装完准备连过去的时候提示要登录,用之前测试时注册的号登录连过去发现又提示要绑定手机号......!


现在就是说我们要用最新的正式版就必须注册账户并绑定手机号才行,默认安装路径如下。

    C:\Program Files (x86)\ToDesk\config.ini


    注册并绑定好手机号后才能正常连接,正巧群里有个朋友在问:ToDesk日志里可以看到登录的手机吗?

    我就去看了下ToDesk配置文件,结果发现最新版还是以明文存储着登录邮箱、手机号等信息......。


    ToDesk共有4种登录方式:密码登录(手机号、邮箱),手机验证登录、APP登录和微信登录。


    这里我只简单测试了密码登录和手机验证登录,其他几种登方式大家自己去测试下吧......。


    注意事项:

    如果自定义路径安装时我们还可以通过查询服务、注册表等方式来获取ToDesk安装路径,Users权限也是可读的,可以用C#写个小工具集成到CS插件使用execute-assembly加载内存执行, 可过部分防护。

      sc qc ToDesk_Service
      reg query HKEY_CLASSES_ROOT\ToDesk\shell\open\command
      reg query HKLM\SYSTEM\CurrentControlSet\Services\ToDesk_Service

      0x03 应用场景

      这里列举了几个常见应用场景,当然远远不止这些,不过前提是要有这台主机的控制权限,而且安装的有ToDesk并处于登录状态。玩玩就行,不要瞎搞!!!

      HVV攻防演练中蓝队通过各种手段反制红队后用于溯源;
      BC/QB这类项目钓到客服、技术员机器后用于确定人员信息;
      通过获取到的手机号、邮箱等信息进行社工得到更多有价值信息;
      在给心仪妹子远程处理电脑故障时获取到她的手机号,话术自己想;
      相关文章
      常用的正则表达式,手机号,邮箱,银行卡等待......
      常用的正则表达式,手机号,邮箱,银行卡等待......
      |
      3月前
      |
      存储 JSON JavaScript
      前后端分离项目知识汇总(微信扫码登录,手机验证码登录,JWT)-1
      前后端分离项目知识汇总(微信扫码登录,手机验证码登录,JWT)
      120 0
      |
      3月前
      |
      网络协议 JavaScript 前端开发
      使用正则表达式验证身份证号、QQ号、手机号、邮箱、地址、邮编、银行卡号、学号、车牌号、快递单号、验证码、ISBN号、网址、IPV4地址、IPV6地址、出生年月日、姓名2
      使用正则表达式验证身份证号、QQ号、手机号、邮箱、地址、邮编、银行卡号、学号、车牌号、快递单号、验证码、ISBN号、网址、IPV4地址、IPV6地址、出生年月日、姓名
      1225 0
      Hutool 工具:轻松校验手机号、身份证号、邮箱、统一社会信用代码、车牌号、车架号等信息,省时省心!
      Hutool 工具:轻松校验手机号、身份证号、邮箱、统一社会信用代码、车牌号、车架号等信息,省时省心!
      |
      3天前
      |
      JavaScript NoSQL Redis
      Vue中实现修改邮箱、手机号等流程的大致过程、验证码由后端的redis生成验证(版本1.0)
      这篇文章记录了在Vue中实现修改手机号和邮箱的大致流程,包括使用过滤器部分隐藏展示的手机号和邮箱,以及通过点击触发路由跳转的便捷方式。文章还描述了旧号码和新号码验证的界面实现,其中验证码由后端生成并通过弹窗展示给用户,未来可以接入真正的手机验证码接口。此外,还提供了修改邮箱的页面效果截图,并强调了学习是一个永无止境的过程。
      Vue中实现修改邮箱、手机号等流程的大致过程、验证码由后端的redis生成验证(版本1.0)
      |
      3天前
      |
      JavaScript 数据安全/隐私保护
      Vue中如何使用过滤器来隐藏手机号、邮箱等字符串的中间部分内容
      这篇文章介绍了在Vue中如何使用过滤器来隐藏手机号和邮箱等字符串的中间部分内容,以提高隐私保护。文章展示了实现效果,并提供了实现过程的代码示例,包括HTML部分的绑定、data部分的数据定义和script部分的过滤器定义。文章还解释了过滤器的概念、语法和使用方式,并提供了一个外部链接供读者获取更加详细的过滤器知识。
      |
      6天前
      |
      小程序 安全 Java
      |
      3月前
      |
      网络协议 JavaScript 前端开发
      使用正则表达式验证身份证号、QQ号、手机号、邮箱、地址、邮编、银行卡号、学号、车牌号、快递单号、验证码、ISBN号、网址、IPV4地址、IPV6地址、出生年月日、姓名1
      使用正则表达式验证身份证号、QQ号、手机号、邮箱、地址、邮编、银行卡号、学号、车牌号、快递单号、验证码、ISBN号、网址、IPV4地址、IPV6地址、出生年月日、姓名
      309 0
      |
      1月前
      |
      JavaScript 前端开发 数据安全/隐私保护
      vue 前端 邮箱、密码、手机号码等输入验证规则
      vue 前端 邮箱、密码、手机号码等输入验证规则
      124 0
      |
      3月前
      |
      存储 API 数据库
      手机号注册登录(保姆级)
      在uni-app中,登录流程分为三个主要步骤:1) 发送登录请求至`/api/admin/loginUser`,检查返回的`code`是否为200;2) 如果`code`为200,将用户信息存入vuex并持久化到localStorage;3) 提供登录、注册及找回密码的界面元素,如表单验证、按钮点击事件处理,其中注册涉及验证码验证、新用户添加到数据库。登录成功后,用户信息会被用于后续的接口调用身份验证。
      36 2