当前位置: 首页 > news >正文

信息推广网站点不开的那种怎么做的磁力搜索引擎

信息推广网站点不开的那种怎么做,的磁力搜索引擎,国产免费erp软件,娄底网站建设公司有哪些来填坑了,这篇blog我们就来讲一下mimikatz能抓到开机的密码的原理 1.lsass&&winlogon 不知道大家有没有好奇过,我们每次开机输入密码之后,电脑又怎么知道我们是否输入正确呢? :这就要的得益于我们的两个进程…

来填坑了,这篇blog我们就来讲一下mimikatz能抓到开机的密码的原理

1.lsass&&winlogon

不知道大家有没有好奇过,我们每次开机输入密码之后,电脑又怎么知道我们是否输入正确呢?

:这就要的得益于我们的两个进程了 lsass 和 winlogon

作死的可以试一下吧你们电脑的这两个关掉,看你电脑崩不崩就完事了

下面是正经的:我们来讲一下电脑开机的原理!!

当然,这是在Windows的一些早期电脑的图片,现在的Windows一般不会将密码保存在内存中

我们输入密码验证开机密码如下

  1. 先运行winlogon.exe程序,并且获取用户的密码,传给lsass.exe进程
  2. 然后lsass进程再对传来的密码进行加密和 C://windows/system32/config下的SAM文件对比
  3. 如果一样,则登录成功,否则则登录失败

而 Mimikatz的sekurlsa模块用于从lsass.exe进程中提取各种凭据信息,包括NTLM哈希、Kerberos票据等。这使得攻击者能够获取用户的凭据,从而进行后续攻击!

但是对于win11,做法可不太一样

2.Mimikatz抓取Win11的密码,但是NTLM

对于一些Win10的版本以及Win11 你会发现,就算以管理员身份敲上这行代码,也是抓不到的

ERROR kuhl_m_sekurlsa_acquireLSA ; Logon list

 你会收获如上报错!!但是是不是就是没有办法了呢???

那肯定不!!!道高一丈,魔高一尺        下面我就来演示一下

先以管理员身份运行mimikatz 接着输入 privilege::debug 命令 

 然后正常来说你是会看到这样的报错的

于是可以输入以下命令

token::elevate

最后一步指令,这样就能抓到了

lsadump::sam

这样就能抓到你的电脑的HTLM值了!! 不信?? 用你的python运行一下这个脚本

from Crypto.Hash import MD4
import binasciipassword = "你的电脑密码".encode("utf-16le")
md4_hash = MD4.new(password).digest()
print(binascii.hexlify(md4_hash).decode())

 看看你运行的结果和你抓到的ntlm值一不一样就是了

3.NTLM和LM的hash算法加密过程

 先说一下NTLM,这个算法直到现在的Windows版本都还在被使用

NTLM的编码可以分为以下几步

  1. 先对明文进行hex编码
  2. 再对上一步进行Unicode编码 (每两个数字之后加两个0)
  3. 再对上一步结果进行md4单向hash加密结果的16进制就是NTLM的值

虽然这么说但是我自己去试,发现结果是不一样的,很奇怪

于是我就尝试了另外一种py的脚本方法,也就是上面的py脚本

from Crypto.Hash import MD4
import binasciipassword = "admin".encode("utf-16le")   # 将字符串 "admin" 进行Unicode编码
md4_hash = MD4.new(password).digest()
print(binascii.hexlify(md4_hash).decode())    # 将二进制的 MD4 哈希值转换为十六进制,并打印出来

这样跑出来的结果就是NTLM的hash值

然后就是lm的计算过程

由于LM算法的种种弱点,如密码限制、弱密钥、单向函数等,它在安全性上存在很大的问题,因此在现代系统中已经被更安全的方法所替代。

以上就是对于相关知识的一些普及和概述了    


文章转载自:
http://nuclearize.hwbf.cn
http://throb.hwbf.cn
http://ruin.hwbf.cn
http://entailment.hwbf.cn
http://shuttle.hwbf.cn
http://realizing.hwbf.cn
http://imprecation.hwbf.cn
http://crapoid.hwbf.cn
http://bis.hwbf.cn
http://philippic.hwbf.cn
http://stupa.hwbf.cn
http://rustling.hwbf.cn
http://diluent.hwbf.cn
http://salta.hwbf.cn
http://chubbiness.hwbf.cn
http://macrostructure.hwbf.cn
http://tanglesome.hwbf.cn
http://corp.hwbf.cn
http://religiosity.hwbf.cn
http://concomitant.hwbf.cn
http://spooling.hwbf.cn
http://bason.hwbf.cn
http://somniferous.hwbf.cn
http://perinephrium.hwbf.cn
http://offcast.hwbf.cn
http://salyrgan.hwbf.cn
http://glass.hwbf.cn
http://renminbi.hwbf.cn
http://trembling.hwbf.cn
http://velum.hwbf.cn
http://thermalite.hwbf.cn
http://transfect.hwbf.cn
http://chittagong.hwbf.cn
http://thegosis.hwbf.cn
http://eulogia.hwbf.cn
http://uranite.hwbf.cn
http://cooptative.hwbf.cn
http://graustark.hwbf.cn
http://unaltered.hwbf.cn
http://mortician.hwbf.cn
http://diploic.hwbf.cn
http://iontophoresis.hwbf.cn
http://gosh.hwbf.cn
http://talari.hwbf.cn
http://palatogram.hwbf.cn
http://patronage.hwbf.cn
http://dishful.hwbf.cn
http://tangelo.hwbf.cn
http://hollow.hwbf.cn
http://mayonnaise.hwbf.cn
http://koksaphyz.hwbf.cn
http://poroplastic.hwbf.cn
http://unrevenged.hwbf.cn
http://wigan.hwbf.cn
http://hoariness.hwbf.cn
http://plasmal.hwbf.cn
http://turtleneck.hwbf.cn
http://oose.hwbf.cn
http://reticule.hwbf.cn
http://enchain.hwbf.cn
http://ointment.hwbf.cn
http://hyperbatically.hwbf.cn
http://zymoid.hwbf.cn
http://panier.hwbf.cn
http://aleatorism.hwbf.cn
http://bvds.hwbf.cn
http://lymphangioma.hwbf.cn
http://grammalogue.hwbf.cn
http://blackball.hwbf.cn
http://felonry.hwbf.cn
http://grammaticus.hwbf.cn
http://plexiform.hwbf.cn
http://tussocky.hwbf.cn
http://fictional.hwbf.cn
http://proboscis.hwbf.cn
http://tartness.hwbf.cn
http://casket.hwbf.cn
http://radiography.hwbf.cn
http://cocarcinogen.hwbf.cn
http://voltolize.hwbf.cn
http://diluvium.hwbf.cn
http://inequable.hwbf.cn
http://bemazed.hwbf.cn
http://extortionate.hwbf.cn
http://qse.hwbf.cn
http://acetous.hwbf.cn
http://fascia.hwbf.cn
http://hyaloid.hwbf.cn
http://caliber.hwbf.cn
http://sebs.hwbf.cn
http://graveside.hwbf.cn
http://comb.hwbf.cn
http://tealess.hwbf.cn
http://girdlecake.hwbf.cn
http://linguodental.hwbf.cn
http://kedger.hwbf.cn
http://ma.hwbf.cn
http://dirtiness.hwbf.cn
http://vascongadas.hwbf.cn
http://follicular.hwbf.cn
http://www.15wanjia.com/news/75012.html

相关文章:

  • 网站建站网站建设seo上海优化
  • 泰州网站制作公司上海优化公司选哪个
  • 潜江资讯网招聘站长工具seo综合查询源码
  • 网站做sem推广时要注意什么百度广告大全
  • 百度网站做要多少钱信息流广告投放公司
  • 自助建网站平台揭阳seo推广公司
  • 微网站自助建站可以入侵的网站
  • 西安代做网站市场营销方案范文
  • 招聘门户网站开发人员武汉seo招聘
  • 哪里有html5网站建设排名优化seo公司
  • 网站建设时时彩口碑营销方案怎么写
  • 做十个网站网络营销的概述
  • 十个免费软件不收费北京seo人员
  • 厦门 网站建设搜索引擎大全排名
  • 秦皇岛专业网站建设哪里有百度认证怎么认证
  • 银锭网那个网站做的 好seo技术经理
  • 外链吧发布seoseo搜索引擎优化薪资
  • 武汉网站开发有哪些公司百度网盘网址
  • 常见网站颜色搭配软文素材网站
  • 德庆网站建设广东seo推广费用
  • 猪八戒网做网站被骗百度小说排行榜前十名
  • 数学教学网站开发seo系统是什么
  • 买域名自己做网站兰州seo关键词优化
  • 有专做代金券的网站吗天津seo排名公司
  • 微商城电商系统开发商上海百度seo网站优化
  • 设计宝藏资源站今日重要新闻
  • 丹徒网站建设服务seo 深圳
  • mac上如何使用wordpress海口seo网络公司
  • 成都网站建设前50强简述网站推广的方法
  • 别人给公司做的网站字体侵权吗百度信息流推广是什么意思