ffuf使用心得
ffuf 是一个快速扫描器。可以快速完成你所有能想到的扫描任务
QQ群:397745473
windows获取明文密码的方法
有时候远程登陆工具把密码记住后过段时间自己不知道密码了,但能正常登陆操作系统,如何把密码找回来,方法这里一次说明白了。
主要使用工具: Mimikatz 获取
Mimikatz 是法国人 benjamin 开发的一款功能强大的轻量级调试工具,本意是用来个人测试,但由于其功能强大,能够直接读取 WindowsXP-2012(2016 做了安全防护,需要修改注册表值,重启后生效,可以获取明文密码)等操作系统的明文密码而闻名于渗透测试,可以说是渗透必备工具,从早期 1.0 版本到现在的 2.1.1 20180205 版本,其功能得到了很大的提升和扩展。
Mimikatz 最新版本一共三个文件(mimilib.dll、mimikatz.exe、mimidrv.sys),分为 Win32 位(多了一个 mimilove.exe 文件)和 X64 位。通过它们可以提升进程权限、注入进程读取进程内存,可以直接从 Lsass 中获取当前登录过系统用户的账号明文密码。Lsass 是微软 Windows 系统的安全机制它主要用于本地安全和登录策略,通常我们在登录系统时输入密码之后,密码便会储存在 lsass 内存中,经过其 wdigest 和 tspkg 两个模块调用后,对其使用可逆的算法进行加密并存储在内存之中,而 Mimikatz 正是通过对 Lsass 的逆算获取到明文密码!
QQ群:397745473
只是记录一下tcppc蜜罐的搭建步骤,不一定适合所有人
购买VPS主机:https://www.vultr.com/?ref=8391117-6G
QQ群:397745473
1 | 参考:https://www.freebuf.com/articles/network/240041.html |