本文讲的是
如何缓解Mimikatz WDigest Cleartext 窃取凭证?,
渗透测试人员和那些进行恶意攻击的人通常都会将注意力集中在使用最简单的攻击媒介来实现其目标。 比如已经存在几年的一个常见攻击方式—使用一个名为Mimikatz的工具,它能够从受损Windows系统的内存中窃取明文凭证。
10.10.10.4 Windows Server 2008 R2 新安装 10.10.10.6 Windows 7 新安装
Windows 7 x86 https://download.microsoft.com/download/9/8/7/9870AA0C-BA2F-4FD0-8F1C-F469CCA2C3FD/Windows6.1-KB2871997-v2-x86.msu Windows 7 x64 https://download.microsoft.com/download/C/7/7/C77BDB45-54E4-485E-82EB-2F424113AA12/Windows6.1-KB2871997-v2-x64.msu Windows Server 2008 R2 x64 Edition https://download.microsoft.com/download/E/E/6/EE61BDFF-E2EA-41A9-AC03-CEBC88972337/Windows6.1-KB2871997-v2-x64.msu
Reg add HKLMSYSTEMCurrentControlSetControlSecurityProvidersWDigest /v UseLogonCredential /t REG_DWORD /d 0
reg query HKLMSYSTEMCurrentControlSetControlSecurityProvidersWDigest /v UseLogonCredential
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSecurityProvidersWDigest UseLogonCredential REG_DWORD 0x0
行动: 创建 蜂巢: HKEY_LOCAL_MACHINE 关键路径: SYSTEM CurrentControlSet Control SecurityProviders WDigest 价值名称: UseLogonCredential 值类型: REG_DWORD 价值数据: 0 基础: 小数
https://www.microsoft.com/pth https://download.microsoft.com/download/7/7/A/77ABC5BD-8320-41AF-863C-6ECFB10CB4B9/Mitigating-Pass-the-Hash-Attacks-and-therther-Credential-Theft-Version-2。 pdf
原文发布时间为:2017年4月10日
本文作者:Change
本文来自云栖社区合作伙伴嘶吼,了解相关信息可以关注嘶吼网站。