這里寫自定義目錄標題
- 一、 抓包嗅探
- 二、 鍵盤記錄本地密碼
- 三、 查看本地快取密碼
- 1. 瀏覽器查看密碼
- 2. 密碼恢復工具
- 3. 使用 Pwdump 查看 windows 本地登錄密碼
- 4. WCE (WINDOWS CREDENTIAL EDITOR)
- 5. fgdump
- 6. mimikatz
一、 抓包嗅探
Windows
Wireshark
Omnipeek (好多的分析功能
Commview
Sniffpass:抓取密碼相關的資料包
Linux
Tcpdump
Wireshark
Dsniff:抓取密碼相關的資料包
二、 鍵盤記錄本地密碼
可以使用木馬軟體 DarkCometRAT
在控制目標主機之后可以監控鍵盤記錄資訊
三、 查看本地快取密碼
1. 瀏覽器查看密碼
2. 密碼恢復工具
3. 使用 Pwdump 查看 windows 本地登錄密碼
-
windows 登錄密碼保存在 C:\Windows\System32\config\SAM 檔案中
-
Pwdump 在 kali 系統中可以找到 /usr/share/windows-binaries/fgdump/
登錄windows時不保存密碼的,不以明文的方式,哈希值,以哈希計算的方式進行比較
默認administrator 500
- 可以將結果保存在檔案中,然后在 kali 中進行破解



4. WCE (WINDOWS CREDENTIAL EDITOR)

5. fgdump
6. mimikatz
轉載請註明出處,本文鏈接:https://www.uj5u.com/qita/333590.html
標籤:其他
上一篇:滲透基礎知識





