首页 > 其他分享 >【攻防】一个关于内网渗透过程的小技巧

【攻防】一个关于内网渗透过程的小技巧

时间:2024-08-10 10:38:42浏览次数:11  
标签:攻防 技巧 密码 渗透 主机 获取 字典 客户端

在我们打攻防进行内网渗透的过程中,很多时候需要去收集内网的密码字典再对内网主机进行批量的密码喷洒。

这里密码获取的手段有很多,例如:

1、mimikatz抓取入口主机密码
2、翻查入口主机中关于密码的文件(例如数据库密码)
3、web系统的密码
4、自己构造目标的密码字典(xxx@2024\xxx@2023\....)

本次介绍一种获取密码的姿势,适用于部分场景。

场景:

当我们遇到Win机子上开着客户端,且客户端默认记住密码,但是密码无法直接获取时。

例如:

以易速联举例

机子上存在易速联客户端,且记住密码,但此时密码为**********

这时候我们就可以利用 星号密码查看器 进行密码获取

这样就获取到了明文。

内网喷洒字典+1

工具

标签:攻防,技巧,密码,渗透,主机,获取,字典,客户端
From: https://www.cnblogs.com/o-O-oO/p/18352026

相关文章

  • 【攻防系列】揭秘黑客如何绕过EDR/XDR系统及应对策略
    在面对日益复杂的网络威胁时,许多企业依赖端点检测与响应和扩展检测与响应系统,然而,全球调查表明,黑客们越来越善于规避这些防御系统,给企业带来巨大挑战。本文深入分析了攻击者绕过端点检测与响应和扩展检测与响应系统的三大关键环节——观察、检测和响应,并提供了详细的应对策略。......
  • WEB渗透Web突破篇-WAF绕过
    SQL注入分块传输https://github.com/c0ny1/chunked-coding-converter跑注入点被拦截使用分块传输,右键选择使用SQLMAP跑注入>pythonsqlmap.py-r1.txt--batch--proxy=http://127.0.0.1:8080--dbs自动提供可用的tamperAtlasGitHub-m4ll0k/At......
  • 外发文件怎么控制?(怎么禁止文件外发)这九种禁止文件外发的技巧,学到了!
    文件外发管理是一项至关重要的任务。不当的文件外发可能导致敏感信息泄露,给企业带来重大损失。因此,掌握如何有效禁止非授权文件传播,是每个企业都需要掌握的技能。以下九大技巧,将帮助你实现这一目标。1.强化政策与流程首先,明确并强化公司的文件外发政策与流程。确保每位......
  • 【Pyspark-驯化】一文搞懂Pyspark中过滤数据when和otherwise函数的使用技巧
    【Pyspark-驯化】一文搞懂Pyspark中过滤数据when和otherwise函数的使用技巧 本次修炼方法请往下查看......
  • SQL进阶技巧:有序数据合并问题之如何按照时间顺序对数据进行合并?【腾讯互娱-分析某用户
    目录0需求描述​编辑 1数据准备 2数据分析 3小结0需求描述题目:有一个流水表,用户1在什么时间玩了什么游戏。dtstatdateqqdteventtimegame2022-01-1012022-01-1000:04......
  • PHP提升页面加载速度的技巧:打造高效Web应用
    本文由ChatMoney团队出品1.代码优化1.1减少复杂性简化PHP代码可以显著提升执行速度。避免过多的嵌套循环和条件判断,尽量使用内置函数代替自定义函数,因为内置函数通常经过高度优化。1.2函数调用优化频繁的函数调用会产生额外的开销。可以尝试将一些常用函数的调用替换为......
  • 能够提升PHP页面加载速度的技巧
    本文由ChatMoney团队出品1.代码优化1.1减少复杂性简化PHP代码可以显著提升执行速度。避免过多的嵌套循环和条件判断,尽量使用内置函数代替自定义函数,因为内置函数通常经过高度优化。1.2函数调用优化频繁的函数调用会产生额外的开销。可以尝试将一些常用函数的调用替换为......
  • 视频压缩文件太大了怎么缩小?6个视频压缩技巧,速度收藏起来!
    高清视频文件,尤其是那些以1080p和720p清晰度为特征的视频,通常都拥有相当大的体积,会占据大量计算机存储空间。因此,为了更好地将它们进行分享和存储,您可能需要对它们进行压缩,以减小它们的尺寸。然而,视频压缩文件太大了怎么缩小呢?接下来,在本文中小编将和大家分享6款实用靠谱的......
  • App渗透测试(APP抓包配置)
    准备工具1、burpsuite专业版2、夜神模拟器一、burp设置本地代理目标:使用BP抓取安卓模拟器中APP程序的数据包添加一个自己本机ip的代理监听器,见下图二、模拟器设置模拟器内设置修改wifi的网络代理设置,设置ip为burp内设置的ip,端口为设置的端口打开BP,下载CA证书,方便抓h......
  • "揭秘CentosChina爬虫项目:掌握Scrapy框架的必备技巧与数据库设计"
    Centoschina项目要求爬取centoschina_cn的所有问题,包括文章标题和内容数据库表设计库表设计:数据展示:项目亮点低耦合,高内聚。爬虫专有settingscustom_settings=custom_settings_for_centoschina_cncustom_settings_for_centoschina_cn={'MYSQL_USER':'roo......