当前位置: 首页 > wzjs >正文

业绩显示屏 东莞网站建设技术支持yy直播间爱豆周五见

业绩显示屏 东莞网站建设技术支持,yy直播间爱豆周五见,seo搜索优化试卷,虚拟主机销售系统# 0x00 背景 需求是验证服务器的弱口令,如果通过网络侧校验可能会造成账户锁定风险。在本地校验不会有锁定风险或频率限制。 # 0x01 实践 ## 1 使用 net use 命令 可以通过命令行使用 net use 命令来验证本地账户的密码。打开命令提示符(CMD&#xff0…

# 0x00 背景

需求是验证服务器的弱口令,如果通过网络侧校验可能会造成账户锁定风险。在本地校验不会有锁定风险或频率限制。

# 0x01 实践

## 1 使用 net use 命令


可以通过命令行使用 net use 命令来验证本地账户的密码。打开命令提示符(CMD),然后输入以下命令:

net use \\localhost\IPC$ /user:用户名 密码

net use \\localhost\IPC$ /user:00e04c123456 00e04c123456

将 用户名 替换为你要验证的本地账户名,密码 替换为相应的密码。如果输入的密码正确,命令将成功执行;如果密码错误,则会提示验证失败。

注意
net use \\localhost\IPC$   这个命令不会验证密码,不可以

runas /user:用户名 "命令"  # 会提示输入密码,可以用来验证,但是交互式

## 2 使用 PowerShell (本地无需输入密码,报错)

也可以使用 PowerShell 来验证本地账户的密码。以下是一个示例脚本:

$Username = ".\00e04c123456"; $Password = "00e04c123456" | ConvertTo-SecureString -AsPlainText -Force;$Credential = New-Object System.Management.Automation.PSCredential($Username, $Password);
try { $null = Get-WmiObject -Class Win32_ComputerSystem -Credential $Credential Write-Host "1" } catch { Write-Host "2" }

$Username = ".\00e04c123456"; $Password = "00e04c123456" | ConvertTo-SecureString -AsPlainText -Force; $Credential = New-Object System.Management.Automation.PSCredential($Username, $Password); try { Invoke-Command -ScriptBlock { Get-WmiObject -Class Win32_ComputerSystem } -Credential $Credential -ComputerName "localhost" Write-Host "1" } catch { Write-Host "2"}

## 3 调用windows login api (未测试)

Here’s a simple example of how to use the LogonUser function in C++:

#include <windows.h>
#include <iostream>int main(){HANDLE hToken;const char* username = "User";const char* password = "Password";const char* domain = "Domain"; // Use NULL for local accountsif(LogonUser(username, domain, password, LOGON32_LOGON_INTERACTIVE, LOGON32_PROVIDER_DEFAULT, &hToken)) {std::cout << "User logged in successfully."<< std::endl;// Perform actions as the logged-in user...CloseHandle(hToken); // Don't forget to close the token handle} else{std::cerr << "LogonUser failed with error: "<< GetLastError() << std::endl;}return 0;
}

## 4 Hids 检查windows弱口令逻辑 

推测可以实现的一个逻辑:

1.net user 跑出所有用户
2.遍历pwd字典 net use 强制使用密码验证
   如果验证到密码,跳出循环,del net use share,再验证下一个用户
3.好处是不会造成账户锁定

不强制输入密码是无法认证的,本地直接建立连接了。

密码错误截图如下:

反之,如果密码正确,会生成一个IPC链接。net use命令可以查看到。

http://www.dtcms.com/wzjs/831775.html

相关文章:

  • 邯郸网站设计怎么用做网站的是什么工作
  • 郑州做网站哪家专业广告设计与制作属于什么专业类别
  • 没网站怎么做cpa怎么上传做 好的网站
  • 企业网站的建设报价中小学网站建设论文
  • 江苏专业做网站的公司有哪些中山网站建设方案外包
  • 网站制作首页it运维服务商
  • 网站现在用h5做的吗专门做环保设备的网站
  • 电子商务大型网站建设庭院设计
  • 计算机网络技术网站开发自助建站自己要做网站的来看下
  • 网站建设岗位是干什么的编程代写有哪些平台
  • 建立主题网站的一般步骤为什么要进行网络整合营销?
  • 有哪些类型的网站白名单企业
  • 做抖音的网站友情链接实例
  • wordpress 影视主题做百度手机网站优化
  • 做废旧金属的网站做网站用的系统
  • 企业网站建设需要提供什么内容网站名称在哪里注册
  • 淮安哪有专业做网站的公司wordpress 国际化 mo
  • 做电影网站有哪些菜谱分享网站开发开题报告
  • 网站建设怎样避免犯法军事新闻最新消息报道
  • 坂田网站建设方案90平装修大约多少钱
  • 怎么用sharepoint做网站网站中下拉列表框怎么做
  • 医疗行业网站备案用什么网站能直接做dj
  • 小语种网站案例十大战略咨询公司
  • 联科三网合一网站建设系统推荐手机网址
  • 做网站seo优化总结热门图片素材
  • 松江网站开发培训班网站是新媒体平台吗
  • 怎样用dw做 网站首页学做网站论坛
  • 自己学建网站网站title设置
  • 深圳市建网站公司公司执照注册流程及费用
  • 英文网站建设服务合同酒店装修