首页 置换 选车 估价 问答 生活 经销商 车管所 汽车资讯 汽车销量 车牌查询 今日油价 天气预报
您的位置: 首页 > 生活 > 科技 > 介绍三个获取Windows系统账户名密码的工具(介绍三个获取Windows系统账户名密码的工具)
介绍三个获取Windows系统账户名密码的工具(介绍三个获取Windows系统账户名密码的工具)
更新时间:2024-07-08 06:11:38

前面介绍过wce,这里再分享三个比较常用的类似工具:pwdump、fgdump、mimikatz

这三个工具都能在kali里找到。

pwdump

pwdump在kali的存放位置是:/usr/share/windows-binaries/fgdump,不同的版本可能会有一些区别,但是前面两层文件夹应该是一样的。

介绍三个获取Windows系统账户名密码的工具(介绍三个获取Windows系统账户名密码的工具)1

pwdump.exe

将可执行文件传到Windows系统中,如果你的目标系统是Windows10,那就别使用pwdump了,因为系统底层已经限制访问SCM。

介绍三个获取Windows系统账户名密码的工具(介绍三个获取Windows系统账户名密码的工具)2

Failed to open SCM

顺便提一句,现在主流的安全工具都已经将pwdump标记为了木马程序,所以在传文件前,最好将安全工具关闭。

在旧一点的Windows系统还是挺好用的,比如在WindowsXp:

介绍三个获取Windows系统账户名密码的工具(介绍三个获取Windows系统账户名密码的工具)3

pwdump.exe localhost

获取的账户信息中可能会带有一些星号或者乱码,是工具不稳定的原因,可以多执行几次。得到账户名、密码的LMhash和NThash之后,就可以将这些传到自己的主机进行破解了,破解方式很多,kali自带了一些工具,网上也有在线工具。这里使用kali自带工具破解,工具叫ophcrach,可以单个输入,也可以通过文档直接传入一组账户:

介绍三个获取Windows系统账户名密码的工具(介绍三个获取Windows系统账户名密码的工具)4

ophcrach

点击crach就会开始破解了。实际使用后感觉ophcrach的破解能力还是挺不错的,只要提供的LMhash和NThash没错,基本都能将密码破解出来。

fgdump

fgdump在kali的存放位置也是:/usr/share/windows-binaries/fgdump。

介绍三个获取Windows系统账户名密码的工具(介绍三个获取Windows系统账户名密码的工具)5

fgdump.exe

将可执行文件传给目标Windows,直接执行就行,会生成三个文件:

介绍三个获取Windows系统账户名密码的工具(介绍三个获取Windows系统账户名密码的工具)6

执行fgdump

如果成功了,会将获取到的账户信息写入生成的.pwdump后缀的文件里,至于对密码的破解,和前面一样,可以使用kali里的ophcrach。

mimikatz

mimikatz是一款功能比较强大的工具,是俄罗斯的工程师开发的。这个工具存放在kali的这个位置:/usr/share/windows-resources/

介绍三个获取Windows系统账户名密码的工具(介绍三个获取Windows系统账户名密码的工具)7

mimikatz

根据目标系统选择对应的软件版本。

将软件传输给目标系统,然后在dos界面执行mimikatz.exe,进入对应的控制台:

介绍三个获取Windows系统账户名密码的工具(介绍三个获取Windows系统账户名密码的工具)8

执行mimikatz.exe

查看说明文档的话和其他工具打help不同,需要打两个冒号:

介绍三个获取Windows系统账户名密码的工具(介绍三个获取Windows系统账户名密码的工具)9

::

参数很多,感兴趣的可以找个详细的教程学习一下,这里就简单介绍几个常用的。

可以通过privilege::debug进行提权:

介绍三个获取Windows系统账户名密码的工具(介绍三个获取Windows系统账户名密码的工具)10

提权

提升权限到debug后,就可以通过命令sekurlsa::logonPasswords获取当前登录账户的用户信息,包括用户名和密码相关的两个hash等。

介绍三个获取Windows系统账户名密码的工具(介绍三个获取Windows系统账户名密码的工具)11

sekurlsa::logonPasswords

相对前面两个工具,mimikatz更加稳定一些,但是还是无法获取Windows10系统的用户密码信息。

sekurlsa其实有很多参数可以使用:

介绍三个获取Windows系统账户名密码的工具(介绍三个获取Windows系统账户名密码的工具)12

sekurlsa::

有从内存中读取指定信息的参数,跳转到指定进程的参数,还有直接用hash登录的参数。

以后有需要会专门写个帖子来介绍mimikatz的使用的。

,
相关推荐RECOMMEND
系统集成项目管理工程师重点(系统集成项目管理工程师专业术语解析)
系统集成项目管理工程师重点?经常有小伙伴在后台私信我,书本上的专业术语太多,看不懂怎么办,嗯,这是一个问题下面这些是我整理出来的部分的相对重要的工具和技术的口语解析30条感兴趣的大家可以看看,接下来我...
5600k黑苹果(MinisforumUM580迷你主机上架)
IT之家10月15日消息,今年7月份,Minisforum在海外发布了UM580迷你主机,搭载R75800H,支持USB-C一线连。现在,这款迷你主机已经上架京东,准系统配置2799元。IT之家了解到...
浅析笔记本电脑屏幕闪烁抖动的原因(笔记本电脑屏幕为什么闪烁抖动)
浅析笔记本电脑屏幕闪烁抖动的原因?大多数的屏幕闪烁问题是由于笔记本的屏幕的线缆接触不良导致的,因为笔记本的开合导致屏线会随着移动,虽然做了固定处理,但是难免部分同学的笔记本的屏线会出现了松动现象导致接...
纺织服装行业先行指标(致景科技与纺织服装行业共进退)
纺织服装行业先行指标?中国经济是一片大海,它潜力足、回旋余地广;它也如广袤的土地,孕育无限生机,生长于此,总能找到抵御风雨的强韧力量,下面我们就来聊聊关于纺织服装行业先行指标?接下来我们就一起去了解一...
怎么删除excel中的重复数据(删除数据重复项)
在统计数据过程中,同一份数据可能由于渠道的不同而进行了多次统计,在输入数据时,可能因为操作失误重复输入数据。种种原因造成数据表中的数据存在重复现象,删除重复数据是数据清洗的首要任务。今天,就给大家分享...
路由器桥接成功后怎么改密码(路由器安装设置)
路由器桥接成功后怎么改密码?wifi路由就是除了吃饭睡觉外的第三条命呀,所以把自己关于路由的知识分享出来给大家,让大家可以自己动手解决,现在小编就来说说关于路由器桥接成功后怎么改密码?下面内容希望能帮...