美文网首页
16.windows密码安全性测试

16.windows密码安全性测试

作者: 皮蛋是个臭蛋 | 来源:发表于2020-08-25 23:46 被阅读0次

1.本地管理员密码直接获取

使用的工具有mimikatz,LaZagn、hash远程攻击(hash密码无法破解)
使用方法:
https://www.cnblogs.com/pursuitofacm/p/6704219.html
方法一:
只能读取win10以下的系统,使用的工具是mimikatz。

1.在路径下直接cmd进去,先运行mimikatz.exe.
2.在输入命令:

第一条:privilege::debug
//提升权限

第二条:sekurlsa::logonpassWords
//抓取密码

方法二:
LaZagn命令行下密码读取:
路径:D:\VStart50\tools\破解工具\LaZagn命令行下密码读取器

执行时路径不能带中文。

1.在命令行输入命令 laZagn.exe all


image.png

方法三:
如果读取到密码,hash无法解密时可以以下方法:
本地hash远程攻击:
1.使用kali的msf提供的exploit/windows/smb/psexec。
2.在设置选项。

还可以使用gethash,getpass等软件。
方法四:本地hash暴力破解

使用Ophcrack破解系统Hash密码
http://simeon.blog.51cto.com/18680/122160

相关文章

  • 16.windows密码安全性测试

    1.本地管理员密码直接获取 使用的工具有mimikatz,LaZagn、hash远程攻击(hash密码无法破解)使...

  • windows密码安全性测试

    在渗透测试内网环境下,拿到了windows服务器,为啥要去拿到对方管理员密码呢?把这些获得到了账号密码挂在到像绿盟...

  • 如何进行安全性测试

    一、软件的安全性测试 软件安全性测试包括程序、网络、数据库安全性测试。根据系统安全指标不同测试策略也不同。 ...

  • 安全测试-优秀测试工程师必备的4项安全测试方法!

    用您5分钟时间阅读完,希望能对您有帮助! 一.安全性测试 1、安全性测试方法 测试手段可以进行安全性测试,目前主要...

  • APP测试点

    .APP测试点: (1)安全测试:软件权限、安装与卸载、数据安全性、通讯安全性 (2)安装、卸载测试 (3)UI测...

  • 安全测试的考虑点及测试方法

    软件安全性测试主要包括程序、数据库安全性测试。根据系统安全指标不同测试策略也不同。 用户认证安全的测试要考虑问题:...

  • 8大质量属性之基本安全性测试

    安全性测试是针对系统安全性进行的测试和验证。随着网络攻击的日益泛滥,产品的安全性变得尤为重要,很多公司都对自身产品...

  • 软件测试面试攻略

    测试思路 模块测试 功能测试 界面测试 性能测试 安全性测试 易用性测试 兼容测试 结构 功能 数据 接口 平台 ...

  • 【安全性测试】安全性测试要点

  • 2018-10-18 纸杯测试

    测试纸杯的方法 功能性 兼容测试 性能测试 安全性测试 易用性纸杯测试.png

网友评论

      本文标题:16.windows密码安全性测试

      本文链接:https://www.haomeiwen.com/subject/zxjtsktx.html