首页 > 其他分享 >抓向日葵的密码

抓向日葵的密码

时间:2024-12-02 12:13:12浏览次数:4  
标签:todesk 读取 获取 识别码 验证码 密码 向日葵

题记

  前几天去参加了一个比赛,遇到这样一种情况,目标win10系统,抓不到系统的账号密码,未开放3389端口,但是存在向日葵的进程,成功利用大佬的文章复现了出来,抓到识别码后成功连接向日葵并在内网刷了不少分。

一、生成内存文件(实操中是在cs上直接操作的)

  先读取进程的 PID:tasklist | find "SunloginClient.exe"

  procdump64.exe -accepteula -ma 前面查到非Services的pid

  可以看到生成的文件:

二、查找识别码与验证码

  工具:将生成的.dmp文件拖到010Editor打开。

  比赛过程我完全仿照大佬文章进行搜索的(ctrl+f 搜索 hostname,出现了一个结果,就能定位到识别码了),"hostname"可以按照文章正常读取到识别码值,值也是与文章的字段一样,但是我自己本机向日葵读取的时候却怎么也读取不到。

图:比赛时候抓取到的值

图:本机抓取不到

  在看验证码的值,文章提示<f f=yahei.28 c=color_edit >.*</f>正则匹配可获取,但我在包里却搜不到。

图:原文正则语法抓不到内容

  经过对比比赛时的结果与本机的情况,我发现该语法将可以直接获取验证码和识别码。c=color_edit >.*</f>,直接打开搜索结果看就行,简单又好用。

图:验证码值

图:结果列表获取到所有值

三、扩展:Todesk密码获取方法

两个方法:

  1.直接获取到目标系统上的 todesk 配置文件,然后将配置文件的内容复制出来,覆盖你自己电脑的 todesk 配置文件,然后在你自己的 todesk 上就可以看到目标的连接账号和密码了。

  2.目标运行 todesk 后,通过目标的内存信息进行提取。主要原因是因为软件运行后,将这些敏感信息直接以明文的形式存储在内存中了。(ctrl+f 直接搜索当前日期(20240911),结果就出来了,这个日期是软件的安装日期(更新日期),即年月日时分秒。)

参考文章

  渗透测试 | 通过内存信息读取向日葵连接账号和密码:https://mp.weixin.qq.com/s/7JHSXyWgHRqOKhmwUCvBUQ

  当我们渗透拿到目标系统shell权限后,如果发现目标系统存在ToDesk进程,那我们能获取到账号密码直接实现远程桌面连接吗?:https://mp.weixin.qq.com/s/t2_K3yL6x7Ir7n3o_LxeJA

标签:todesk,读取,获取,识别码,验证码,密码,向日葵
From: https://www.cnblogs.com/sunny11/p/18581573

相关文章

  • 页面上的登录表单记住了密码(显示星号),但我又忘了密码,如何找回这个密码呢?
    很遗憾,直接从前端获取被遮蔽的密码是不可能的。浏览器出于安全考虑,会将密码以星号或圆点显示,并且不会将其真实值存储在容易访问的HTML属性中。即使使用JavaScript,你也无法直接读取用户输入的密码。试图绕过这个安全限制是不道德的,并且在大多数情况下也是非法的。如果你需要找回......
  • 衡量密码体制安全性的基本准则
    衡量密码体制安全性的基本准则对于评估密码系统的强度至关重要。以下是这些准则的详细补充和解释:(1)计算安全的(ComputationalSecurity)定义:如果破译加密算法所需要的计算能力和计算时间是现实条件所不具备的,那么就认为相应的密码体制是满足计算安全性的。解释:现实条件限制......
  • 不知道密码,如何翻阅舍友电脑的所有资料?
    破解密码是不可能的,这辈子都破解不了,众所周知,绝大多数密码存储不是明文,而是加密后的数据,这种数据不可逆向破解,那么是不是就没办法进入一台不知道密码的电脑了呢,换个思路想:1.我们可以想方设法进入控制台,毕竟控制台可以使用netuser修改密码2.可以替换加密过的密码,将自己创建......
  • DedeCms错误警告:连接数据库失败,可能数据库密码不对或数据库服务器出错!
    TechnicalSupport: Errorpage:/dede/Errorinfos:DedeCms错误警告:连接数据库失败,可能数据库密码不对或数据库服务器出错! 遇到的问题是因为DedeCMS无法连接到数据库。具体来说,可能是数据库密码不正确或数据库服务器出现了问题。以下是一些可能的解决方案:检查数据库......
  • 【Python】“yaml”是什么文件?怎么在代码中封装重要的信息(如账号密码、网址等)?
    我们在写python代码的时候,如果我们把一些账号密码、网址、数据库连接方式暴露在主代码里,很容易给人一眼看代码就暴露出来。所有我们可以做一个小小的封装,可以把一些重要的信息封装起来,运行的时候需要从外部去调用它。这个时候,可以小小地使用一下“yaml”文件1.YAML......
  • ubuntu1804点击桌面无任何反应假死,但可以输入用户名密码
    前言全局说明今天在搞ubuntu1804上远程登录功能时,安装了xrdp后,重启进入桌面就无法用鼠标点击VM虚拟机里的桌面了,网上找了一圈,都没有回答的。无意中结束桌面后,发现登录处有个齿轮里有个ubuntuonayland选择后,登录后桌面就可以使用了。虽然不是完全解决问题,但起码能登录......
  • OJ题目详解——1.7~09:密码翻译
    描述在情报传递过程中,为了防止情报被截获,往往需要对情报用一定的方式加密,简单的加密算法虽然不足以完全避免情报被破译,但仍然能防止情报被轻易的识别。我们给出一种最简的的加密方法,对给定的一个字符串,把其中从a-y,A-Y的字母用其后继字母替代,把z和Z用a和A替代,其他非字母字符不......
  • ELK使用elasticSearch密码的方式登录Kibana管理Web界面
    一、在logstash配置文件中加入elasicsearch的用户密码logstash.conf中配置用户密码二、在Kibana中的配置更改kibana.yml中配置elasticsearch用户密码,es7为dockerContianerName或者IP地址三、elasticsearch中必须已经开启并设置好了密码四、登录kibana管理界面五、使......
  • django中admin模块中修改密码的form
    django中admin模块中修改密码的form,参考这个文件在E:\django5env\Lib\site-packages\django\contrib\auth\forms.py,其中写了好几个关于form的,可以参考其验证、错误信息等方法classPasswordChangeForm(SetPasswordForm):"""Aformthatletsauserchangetheirp......
  • 活码系统updateInfos前台未授权任意用户密码修改
     0x01产品概述    活码系统updateInfos前台未授权任意用户密码修改漏洞通用描述管理和发布于一体的智能化平台,广泛应用于新闻、媒体和各类内容创作机构。该平台支持多终端、多渠道的内容分发,具备素材管理、编辑加工、智能审核等功能,通过AI技术辅助内容创作与数据分......