首页 > 其他分享 >内网安全:各类密码的抓取

内网安全:各类密码的抓取

时间:2024-07-21 21:25:03浏览次数:12  
标签:exe Hash 读取 抓取 密码 SharpDecryptPwd 各类

Mimikatz在线读取SAM文件

离线读取SAM文件

在线读取lsass进程

离线读取lsass进程

BrowserGhost浏览器密码抓取

Sharp-HackBrowserData浏览器密码抓取

SharpDecryptPwd数据库密码抓取

LaZagne各类密码的抓取

Windows其他类型抓NTLM Hash工具


sam文件和lsass进程就是Windows存储本地密码的文件和进程,我们可以通过读取sam文件和lsass进程,可以获得本地的用户密码,从而进行内网横向

Mimikatz在线读取SAM文件:

首先上传工具

命令框输入:

mimikatz.exe "privilege::debug" "token::elevate" "lsadump::sam" exit

即可得到其他用户的NTLM Hash值和SID

离线读取SAM文件:

防止上传的工具被杀毒软件杀掉

1.先导出sam文件和system文件

2.将sam文件和system文件导出到本地

3.打开mimikatz读取SAM文件和system文件获取密码:

在线读取lsass进程:

上传工具mimikatz

命令:mimikatz sekurlsa::logonPasswords

得到用户的Hash 密码

离线读取lsass进程:

1.查看进程:

2.使用powershell导出进程:

然后将其导出到本地

mimikatz读取:

BrowserGhost浏览器抓取:只能抓谷歌

先上传工具,再抓取密码

命令:BrowserGhost.exe

因为靶机没有谷歌浏览器,所以不能抓到密码

Sharp-HackBrowserData浏览器抓取:

可以抓取微软,谷歌,Edge等等浏览器

先上传工具,再抓取密码

命令:Sharp-HackBrowserData.exe

SharpDecryptPwd数据库密码抓取:

 基本用法:

       SharpDecryptPwd.exe -NavicatCrypto
       SharpDecryptPwd.exe -TeamViewer
       SharpDecryptPwd.exe -FileZilla
       SharpDecryptPwd.exe -WinSCP
       SharpDecryptPwd.exe -Xmangager -p Session_Path (-s UserSid)
       SharpDecryptPwd.exe -Browser

命令:SharpDecryptPwd.exe -NavicatCrypto

靶机没有数据库,所有抓不到密码

LaZagne各类密码的抓取:

上传工具,执行命令

命令:laZagne.exe all

可以抓取到wifi密码等等

Windows其他类型抓NTLM Hash工具

1.pwdump7

在命令行环境中运行PwDump7程序,可以得到系统中所有账户的NTLMHash

命令:PwDump7.exe

2.QuarksPwDump:

下载QuarksPwDump.exe,在命令行环境中输人

命令:QuarksPwDump.exe --dump-hash-local 导出三个用户的NLMHash

3.wce:这款工具是一款Hash注入神器,不仅可以用于Hash注入,也可以直接获取明文或Hash。这款工具也分为32位和64位两个不同的版本

命令 : wce.exe

标签:exe,Hash,读取,抓取,密码,SharpDecryptPwd,各类
From: https://blog.csdn.net/2301_80116443/article/details/140590875

相关文章

  • 用 python 抓取谷歌结果统计
    我想从谷歌获取关键字的估计结果数。我使用Python3.3并尝试使用BeautifulSoup和urllib.request完成此任务。到目前为止,这是我的简单代码defnumResults():try:page_google='''http://www.google.de/#output=search&sclient=psy-ab&q=pokerbonus&oq=pokerbonus&gs......
  • 更新数据库中已抓取价格的逻辑
    我正在使用scrapy框架从各个网站抓取手机的名称、价格和规格。我已经成功抓取了所有数据并将其存储在MySQL数据库中。表结构身份证号||产品网址||姓名||价格||规格||现在,第二天一些产品的价格将比存储在我的数据库中的前一天的价格有所下降。我想更新数据库中的价格......
  • 如何在使用 Beautifulsoup 抓取时删除多个空行
    我的代码输出多个空换行符。我如何删除所有空白?frombs4importBeautifulSoupimporturllib.requestimportreurl=input('enterurlmoish')page=urllib.request.urlopen(url)soup=BeautifulSoup(page,'lxml')all=soup.find_all('a',{'cla......
  • 抓取数据uri图像
    我想从网页中抓取图像,问题是图像作为数据URI包含在源代码中。如何将它们保存到文件中?(我只需要从特定的抓取数据URI代码访问URI图像)以下是如何从网页中提取数据URI并将图像保存到文件的步骤:1.使用喜欢的语言和库获取网页的HTML源代码。例如,在......
  • 为什么我的凯撒密码不适用于字母“z”
    alphabet=['a','b','c','d','e','f','g','h','i','j','k','l','m','n','o','p',�......
  • Day44.跳过授权表并重置密码
    1.跳过授权表并重置密码_停止MySQL服务 2.跳过授权表并重置密码_直接以无密码的方式连接3.跳过授权表并重置密码_进入mysql后进行指定用户的修改密码操作4.跳过授权表并重置密码_立刻将修改数据刷到硬盘5.跳过授权表并重置密码_重新mysql服务测试用新密码登录 ......
  • python实现爆破wifi密码
    importpywifiimporttimefrompywifiimportconst#WiFi扫描模块defwifi_scan():#初始化wifiwifi=pywifi.PyWiFi()#使用第一个无线网卡interface=wifi.interfaces()[0]#开始扫描interface.scan()foriinrange(4):t......
  • 组件服务:8000401a 因为配置标识不正确,系统无法开始服务器进程。请检查用户名和密码
     报错日志:StartCADException:RetrievingtheCOMclassfactoryforcomponentwithCLSID{DED89DB0-45B6-11CE-B307-0800363A1E02}failedduetothefollowingerror:8000401a因为配置标识不正确,系统无法开始服务器进程。请检查用户名和密码。(0x8000401A).【记录时间......
  • 彩票数据自动抓取程序技术要点分析
    本人开发过一款彩票历史数据分析程序,参见文章《彩票历史记录分析工具》。如果彩票数据的提取依靠人工,搜集完整的数据数据非常耗时耗力;本人开发了一款网页分析程序,可以自动提取彩票数据。本文就分析程序实现的过程。程序界面:程序可以自动提取彩票的日期、中奖数据。简单讲......
  • 小技巧:通过命令行和网络连接获取电脑所连wifi密码
    方法一:命令行第一步,命令行输入下列命令,获取连接过的wifinetshwlanshowprofile第二步,输入以下命令查看你想看的wifi密码(红色改为你获取的任意一个wifi名称) netshwlanshowprofilehappykey=clear第三步,查看密码 方法二:网络连接第一步,搜索网络连接,点击进去......