当前位置: 首页 > wzjs >正文

微信分享网站短链接怎么做的网页模板建站系统

微信分享网站短链接怎么做的,网页模板建站系统,有哪些比较好的外贸网站,青岛公司建站RDP(远程桌面协议)在连接过程中会缓存凭据,尤其是在启用了 "保存密码" 或 "凭据管理器" 功能时。这个缓存的凭据通常是用于自动填充和简化后续连接的过程。凭据一般包含了用户的用户名和密码信息,或者是经过加…

RDP(远程桌面协议)在连接过程中会缓存凭据,尤其是在启用了 "保存密码" 或 "凭据管理器" 功能时。这个缓存的凭据通常是用于自动填充和简化后续连接的过程。凭据一般包含了用户的用户名和密码信息,或者是经过加密的身份验证令牌

所以我们想登录这个rdp缓存,就是先找到凭证,再通过mimikatz来解密凭证,获取明文

0x01 以administrator权限上线

WIN+R 输入taskschd.msc

打开任务计划程序

找到批处理文件(.bat) 是Administrator创建的,找到他的目录

写入cs马子

后在任务计划程序运行net.bat

就成功上线了

注意:不是说找到一个由administrator创建的.bat文件就行,而是说在计划任务中,这个由administrator创建的.bat可以以administrator的身份去运行。

0X02 找到RDP凭据

用administrator权限来执行下面的命令

cmdkey /list

发现存在凭证后

再用里面的文件浏览功能

之后找到下面的凭据

再次说明,这个凭据是因为administrator在RDP其他主机的时候,选择了记住我的凭证功能,然后在本地保留了一个凭证

0x03 获取guidMasterKey

privilege::debug
dpapi::cred /in:C:\Users\Administrator\AppData\Local\Microsoft\Credentials\F18D03964B3469BAEA4542A7792D663B

0x04 获取MasterKey对应的

privilege::debug 
sekurlsa::dpapi

0x05 拿MasterKey进行解密

 mimikatz dpapi::cred /in:C:\Users\Administrator\AppData\Local\Microsoft\Credentials\F18D03964B3469BAEA4542A7792D663B /masterkey:2af578e7d889e691901422cabdd559e42d0a03882073e7ca46abc03422547ec7108113dc8928326cc181c69b6eff2fa7d87a06254474f0a892f9c183d56aae55

找到明文密码 就可以登录,达到横向移动->RDP的渗透手法

http://www.dtcms.com/wzjs/232842.html

相关文章:

  • 怎么看别人网站是怎么做的产品网络营销分析
  • ae免费素材网站网站seo优化总结
  • pinterest 网站开发语言 java pythonseo海外
  • 空间购买后打不开网站谷歌优化的最佳方案
  • 博客系统做网站营销方案包括哪些内容
  • 中英文企业网站制作广告推广平台
  • 微信里的小程序都是真的吗山西seo排名
  • 天长做网站中国国家培训网靠谱吗
  • 企业建站系统官网今天最新新闻事件报道
  • 邱县做网站宁波seo推广服务
  • 天津网站优化流程寻找郑州网站优化公司
  • 哪个网站推广比较好怎么根据视频链接找到网址
  • wordpress 同分类评论调用佛山seo关键词排名
  • 那个网站直接回做二手发电机市场营销策划公司排名
  • 一家专门做软件的网站东莞搜索网络优化
  • 音乐网站怎么做社交的网站制作和推广
  • 网站改版与优化协议书免费建站网站
  • wordPress如何把菜单加入导航吉林网站seo
  • 6网站建设做网站网页优化包括什么
  • wordpress 图片显示插件南京百度关键字优化价格
  • 下拉框代码自做生成网站广告关键词排名
  • 网站程序合同大连seo建站
  • 网页设计创建网站的基本流程登封网络推广公司
  • 公司网站如何做seoseo应该如何做
  • 海南网站建设软件成功品牌策划案例
  • app开发程序北京网站优化推广方案
  • 网站效果图可以做动态的嘛百度下载app下载安装到手机
  • 旬阳县建设局网站品牌营销策划怎么写
  • 那个网站可以做网站测速对比推广app赚佣金平台
  • 北京 网站建设托管公司上海哪家优化公司好