前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >提权(六) Dump SAM

提权(六) Dump SAM

作者头像
意大利的猫
发布2020-08-20 11:16:19
6820
发布2020-08-20 11:16:19
举报
文章被收录于专栏:漫流砂

获取密文

在提权到现在我们分别通过系统的自身功能,还有一些辅助工具,最终又使用一些比如嗅探等边缘策略,接下来我们要硬杠Windows的密码了,通过各种方式来获取windows的密文,虽然有一些并不能够做到提升本机权限,不过可能对我们搞到域控制权有帮助。

Dump SAM

在开始操作之前还是要简单介绍一下Windows的身份认证方式,当然我不会去讲各种算法,只是简单介绍

Windows 中和我们如今的网站是一样的,并没有存储所谓的明文密码,而是以Hash的形式进行存储的,同时存储 LM 和 NTLM 两种Hash密文

LM 是早期就被验证为不安全的加密了,所以在后来,微软就不再使用LM,而LM的值后来就变成了一个固定的值,不在有效,NTLM才是我们真正需要的

这些Hash其实被存储在 c:\windows\system32\config\SAM 文件来保存

获取到Hash后就是破解密码了,关于破解密码我们可以使用彩虹表,这样会快一些,这些都是后话了,现在我们就来看看如何获取Hash吧

PwDump

这是一个专门用来获取windows密钥的一个工具,在Kali中默认集成

/usr/share/windows-binaries/fgdump/

之后我们只需要将这个程序放到目标系统执行就可以了

这个工具在Windows2k3 和Windows XP 中是可以成功获取Hash的

PS:注意这个工具只有放在C盘根目录下才可以成功,或者准确说是放在个人文件夹下就会执行失败

比如下面

可以看到这就执行失败了

之后我又在windowsserver 2008 上面实战了一下,发现这个工具即使放在C盘根目录也是木有用的

以后的测试我都会加上Windowsserver 2008 ,因为这款系统是当前我遇到最多的系统了,加上了很多安全策略,对XP和03好用的对于window2008都没有用,所以我要务实一点,多写一些可用性强的东西

-END-

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2018-07-06,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 NOP Team 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
相关产品与服务
对象存储
对象存储(Cloud Object Storage,COS)是由腾讯云推出的无目录层次结构、无数据格式限制,可容纳海量数据且支持 HTTP/HTTPS 协议访问的分布式存储服务。腾讯云 COS 的存储桶空间无容量上限,无需分区管理,适用于 CDN 数据分发、数据万象处理或大数据计算与分析的数据湖等多种场景。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档