暖暖爱视频免费,国产成人涩涩涩视频在线观看,中文在线中文资源,日本亚洲色大成网站WWW久久

關注公眾號

關注公眾號

手機掃碼查看

手機查看

喜歡作者

打賞方式

微信支付微信支付
支付寶支付支付寶支付
×

獲取Windows內Hash密碼的方法總結(四)

2020.9.29

2、ophcarck工具破解

Ophcrack是一款Windows密碼哈希值破解工具,在它的官網為我們提供了幾十GB的哈希表。

美創安全實驗室 | 內網滲透—獲取Windows內Hash密碼方法總結


圖3:ophcarck工具破解

防范措施

1、更新補丁

微軟為了防止用戶的明文密碼在內存中泄露,發布了KB2871997補丁,關閉了Wdigest功能。Windows Server 2012及以上版本默認關閉Wdigest,使攻擊者無法從內存中獲取明文密碼。Windows Server 2012以下版本,如果安裝了KB2871997補丁,攻擊者同樣無法獲取明文密碼。

2、關閉Wdigest Auth

如果無法更新補丁,需要手動關閉Wdigest Auth,在CMD中輸入以下命令:

reg add HKLMSYSTEMCurrentControlSet

ControlSecurityProvidersWDigest /vUseLogonCredential /t REG_DWORD /d 0 /f ?// 關閉Wdigest Auth

需要將UseLogonCredential的值設為0,然后注銷當前用戶,重新登陸即可。


推薦
關閉