avatar
文章
533
标签
122
分类
88
首页
时间轴
标签
分类
List
  • 音乐
  • 照片
  • 电影
友链
关于
晚上十一点睡觉のBlog0x25 - Windows密码凭证获取 返回首页
搜索
首页
时间轴
标签
分类
List
  • 音乐
  • 照片
  • 电影
友链
关于

0x25 - Windows密码凭证获取

发表于2022-08-17|更新于2026-10-04|渗透测试内网内网信息收集
|总字数:9|阅读时长:1分钟|浏览量:|评论数:
文章作者: 晚上十一点睡觉
文章链接: https://11pmsleep.gungnir.top/posts/2951/
版权声明: 本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来源 晚上十一点睡觉のBlog!
私密笔记渗透测试内网安全
cover of previous post
上一篇
网站SEO优化
Hexo 博客 SEO 优化指南:搜索引擎爬虫规则与收录原理、权重与闪电算法等排名因素,TDK 书写规范、锚文本、外链友链与 H1 标签等实操技巧。
cover of next post
下一篇
0x01 - 环境搭建
渗透测试环境搭建笔记:以 scoop 包管理器为主线串联 Java/Python 环境、Kali 虚拟机、VMware 等安装指南的索引页,配套 Linux 基础与靶场资源。
相关推荐
cover
2022-08-21
0x29 - 域内横向移动
域内横向移动笔记:围绕域认证机制讲解凭据复用与横向打法,Ntds.dit 活动目录数据库的获取(卷影副本/Ntdsutil/Vssadmin)与域内凭证收集。
cover
2022-09-08
Shellcode免杀
Shellcode 免杀笔记:从编写 shellcode 加载器入手(go/nim 双语言版本),针对静态特征码检测的混淆加密思路与 C++ 加载器的分离免杀实现学习。
cover
2022-09-08
常用免杀工具
常用免杀工具笔记:开源/手工/自动三类免杀的概念,杀软基于签名、静态与动态分析、沙盒与启发式、信息熵等检测技术介绍与对应对抗思路。
cover
2022-08-23
0x32 - 域内权限维持
域内权限维持笔记:拿下域控后防止权限丢失的手段——黄金票据伪造的条件与步骤、SSP、Skeleton Key 万能密码与 SID History 后门原理。
cover
2023-08-01
鉴权方式和用户身份状态维持
鉴权方式与身份状态维持笔记:Basic/Digest 等常见认证方式辨析,Cookie/Session/Token 的存储位置、区别与适用场景,及二维码登录验证机制。
cover
2022-08-21
0x31 - Linux权限维持
Linux 权限维持笔记:SSH 后门与软链接 sshd、SSH Key 免密、Keylogger 键盘记录、Strace 与 PAM 后门等隐蔽后门方式的学习整理。

评论
avatar
晚上十一点睡觉
个人学习日志,学习领域:网络安全和Python爬虫。近一年blog更新至语雀,等有时间再推送至此,后续blog会以全新版本进行发布
文章
533
标签
122
分类
88
Follow Me
公告
stay passionate and never say die
目录
  1. 1. Windows HASH
    1. 1.1. HASH简介
    2. 1.2. windows HASH简介
    3. 1.3. LM-HASH
      1. 1.3.1. LM-HASH简介
      2. 1.3.2. LM-HASH生成原理
      3. 1.3.3. 使用python得到LM HASH值:
      4. 1.3.4. LM-HASH缺点
    4. 1.4. NTLM-HASH
      1. 1.4.1. NTLM-HASH简介
      2. 1.4.2. NTLM-HASH生成原理
    5. 1.5. HASH格式
      1. 1.5.1. sid和rid
    6. 1.6. HASH存储位置
  2. 2. Windows认证机制
    1. 2.1. Windows本地认证
      1. 2.1.1. 认证过程:
      2. 2.1.2. 细节:
    2. 2.2. Windows网络认证
      1. 2.2.1. 1、协商
      2. 2.2.2. 2、质询
      3. 2.2.3. 3、验证
      4. 2.2.4. Net NTLM Hash的破解
    3. 2.3. 域认证
      1. 2.3.1. Kerberos简单介绍
      2. 2.3.2. Kerberos认证协议及域相关知识的基础概念
        1. 2.3.2.1. 注意下面几点:
      3. 2.3.3. Kerbreros认证流程
        1. 2.3.3.1. 1. 用户登录
        2. 2.3.3.2. 2. 请求身份认证(与AS校验)
          1. 2.3.3.2.1. 2.1 客户端向AS(身份认证服务)发送认证请求
          2. 2.3.3.2.2. 2.2 AS确认Client端登录者用户身份
        3. 2.3.3.3. 3. 请求服务授权
          1. 2.3.3.3.1. 3.1 客户端向TGS发送请求服务授权请求
          2. 2.3.3.3.2. 3.2 TGS为Client响应服务授权票据
            1. 2.3.3.3.2.1. TGS在响应之前会先解开请求内容:
            2. 2.3.3.3.2.2. TGS为Client响应的消息包括:
        4. 2.3.3.4. 4. 发送服务请求
          1. 2.3.3.4.1. 4.1 Client向Service Server发送服务请求
          2. 2.3.3.4.2. 4.2 SS响应Client
      4. 2.3.4. kerberos参考
      5. 2.3.5. 票据伪造的原理
    4. 2.4. 参考
  3. 3. Windows密码凭证获取
    1. 3.1. Token窃取与利用
    2. 3.2. DPAPI
      1. 3.2.1. Dpapi简述
      2. 3.2.2. Master Key Files
    3. 3.3. 系统用户凭证获取
      1. 3.3.1. mimikatz
        1. 3.3.1.1. mimikatz for Win10下载:
        2. 3.3.1.2. 常用命令:
        3. 3.3.1.3. 本地非交互式凭证获取:
        4. 3.3.1.4. 交互式:
      2. 3.3.2. Powershell脚本
      3. 3.3.3. procdump+mimikatz
      4. 3.3.4. 注册表导出Hash
      5. 3.3.5. LaZagne
      6. 3.3.6. Meterpreter获取Hash
      7. 3.3.7. CobaltStrike获取Hash
    4. 3.4. 其他密码凭证获取
      1. 3.4.1. 1 RDP连接密码解密
        1. 3.4.1.1. mimikatz
        2. 3.4.1.2. netpass
        3. 3.4.1.3. Powershell脚本获取RDP连接记录
        4. 3.4.1.4. Cobaltstrike
      2. 3.4.2. 2 Mysql数据库密码破解
        1. 3.4.2.1. 1、MYSQL数据库文件类型
        2. 3.4.2.2. 2、Mysql加密方式
        3. 3.4.2.3. 3、获取Mysql数据库密码hash值
        4. 3.4.2.4. 4、Hash破解
      3. 3.4.3. 3 其他应用程序密码破解
  4. 4. 域内密码凭证获取
  5. 5. 关于Windows的其他知识
    1. 5.1. refer
最新文章
集团流量链路
集团流量链路2026-10-04
6-小红书环境一致性风控与逐项排查实战
6-小红书环境一致性风控与逐项排查实战2026-10-04
4-小红书签名体系与风控实战
4-小红书签名体系与风控实战2026-10-04
Linux-Shell脚本学习
Linux-Shell脚本学习2026-10-04
Linux-Kali配置与使用
Linux-Kali配置与使用2026-10-04
© 2022 - 2026 By 晚上十一点睡觉
Welcome to 11pmsleep's blog ~~~ Blog仅供个人记录笔记学习所用,若有侵权,联系我删除~若有错误,也望诸君不吝指正
搜索
数据加载中