国产精品久av福利在线观看_亚洲一区国产精品_亚洲黄色一区二区三区_欧美成人xxxx_国产精品www_xxxxx欧美_国产精品久久婷婷六月丁香_国产特级毛片

錦州市廣廈電腦維修|上門維修電腦|上門做系統|0416-3905144熱誠服務,錦州廣廈維修電腦,公司IT外包服務
topFlag1 設為首頁
topFlag3 收藏本站
 
maojin003 首 頁 公司介紹 服務項目 服務報價 維修流程 IT外包服務 服務器維護 技術文章 常見故障
錦州市廣廈電腦維修|上門維修電腦|上門做系統|0416-3905144熱誠服務技術文章
尋找活動目錄中使用可逆加密存儲密碼的賬戶

作者: 佚名  日期:2018-10-25 12:07:32   來源: 本站整理

 
密碼安全問題一直都受到個人和企業的關注。對于個人而言,或許僅僅只是個人隱私的被公開,而對于企業而言則可能會是災難性的。為了避免出現這種情況,越來越多的企業都開始使用一些不可逆,且強度高的加密算法來加密其賬戶密碼。但一些安全意識薄弱的企業或個人,仍在使用可逆加密存儲其賬戶密碼。一旦使用可逆加密,即使你的密碼設置的非常長也可以被攻擊者輕易的破解。
說到破解,Hashcat絕對是我的首選工。我可以一邊開著Hashcat,一邊做其它的事情。可能只需幾分鐘,幾個小時或短短的幾天,Hashcat就能為我得到我想要的一切!
Hashcat的工作原理也很簡單。首先,它會獲取潛在的密碼(例如Autumn2018)并計算其哈希值。然后,Hashcat將新計算的代表Autumn2018的哈希值,與你給出的哈希值列表進行比較。如果找到一個或多個匹配項,則表示這些帳戶使用的密碼為Autumn2018。


好了,話不多說!下面進入我們的正題。
這一切都始于從域控中提取哈希值。通常我們需要先將權限提升為域管并登錄到域控才能獲取到這些文件。但在某些特殊情況下,可能會存在一個可供較低權限帳戶訪問的備份文件,該文件包含Active Directory(AD)數據庫。
由于當前的AD數據庫出于活動運行狀態,因此我們無法復制該文件(使用時會被系統鎖定)。為此,我創建了一個VSS快照并將ntds.dit文件與包含提取哈希所需的BOOTKEY的SYSTEM注冊表hive一起復制。我通常使用內置的ntdsutil命令來執行此操作,如下所示:

然后,我們可以使用Impacket secretsdump Python腳本來從數據庫中提取哈希值。
secretsdump.py -system SYSTEM -ntds ntds.dit LOCAL -outputfile breakme
我原本只想獲取包含NTLM哈希值的*.NTDS文件。但在測試中我意外的發現,腳本還會輸出了擴展名為“.CLEARTEXT”的文件。

secretsdump腳本使用outputfile參數指定,將所有哈希寫入前綴為“breakme”的文件。在這個過程中我們發現了NTLM哈希,cleartext哈希,以及Kerberos 密鑰。在“CLEARTEXT”文件中包含了相關用戶的明文密碼,其中包括幾個長度為128個字符的密碼!

說實話,做了這么多的測試任務這是我頭一次碰到這種情況。文件中包含的用戶賬戶和相應的密碼一目了然,沒有任何的加密保護措施!我立即檢查了其中的一些賬戶(呵呵~其中竟有一個域管理員的賬戶),經過驗證域管的賬戶密碼為真實可用密碼!經過一番調查,我了解到至少有幾種不同的機制會強制存儲明文憑據。
注:Cleartext(明文)并不意味著密碼就是按原樣存儲。它們一般會使用RC4加密形式存儲。而用于加密和解密的密鑰是SYSKEY,它被存儲在注冊表中,可以由域管理員提取。這意味著哈希值可逆為明文,因此我們稱它為“可逆加密”。
對于使用可逆加密存儲密碼的帳戶,Active Directory用戶和計算機(ADUC)中的帳戶屬性,會顯示使用可逆加密存儲密碼的復選框。如下所示:

你可以使用以下PowerShell命令,來查詢AD活動目錄中UserAccountControl屬性中設置了可逆加密標志的任何用戶:
Get-ADUser  -Filter  ‘useraccountcontrol  -band  128’  -Properties useraccountcontrol  | Format-Table name, samaccountname,useraccountcontrol

那么,為什么要支持這種不安全的可逆加密存儲呢?答案是為了滿足某些應用程序的需要。因此,微軟為需要知道用戶密碼值的應用程序提供了一種機制,就是強制存儲可逆加密的密碼,以便對用戶進行身份驗證。我所知道的需要可逆加密的應用程序是MS CHAP, SASL Digest身份驗證,需要對Windows域進行身份驗證的舊版MacOS主機。也很可能還有其他一些我不知道的,第三方應用程序也需要用到。
以下是微軟關于該設置的最佳實踐提示:

即使它需要域管理員使用上面的方法,從Active Directory數據庫中提取哈希值,也意味著DA(或被盜取的DA帳戶)可以輕松地學習其他用戶的密碼。這違反了不可否認原則。不可否認性的目的是為解決有關事件或行為是否發生過糾紛,而對涉及被聲稱事件或行為不可辯駁的證據進行收集、維護和使其可用并且證實。我們經常發現包含VSS快照的備份可以訪問AD數據庫。備份文件通常可由較低權限的帳戶訪問,甚至是所有的域用戶。在這種情況下,任何域用戶都可以輕松訪問,使用可逆加密存儲的任何帳戶密碼。
下面,我來分解下之前那條使用PowerShell從AD中提取使用可逆加密存儲密碼用戶的命令。
Get-ADUser  -Filter  ‘useraccountcontrol  -band  128’  -Properties useraccountcontrol  | Format-Table name, samaccountname,useraccountcontrol
Get-ADUser – 是Active Directory PowerShell模塊中的cmdlet,默認情況下安裝在Windows Server 2008 R2及更高版本上。可以使用Import-Module命令導入它。

Filter – 使用PowerShell表達式告訴cmdlet搜索參數是什么。這里,我們搜索的是具有特定UserAccountControl屬性值的用戶帳戶。
你也可以使用LDAPFilter,它與Filter是相同的,但使用的是LDAP查詢語法。查找所需UserAccountControl值的正確語法如下:
Get-ADUser -LDAPFilter “(&(objectCategory=Person)(UserAccountControl:1.2.840.113556.1.4.803:=128))” -Properties useraccountcontrol | Format-Table name,samaccountname

useraccountcontrol -band 128
AD中的UserAccountControl屬性是與用戶帳戶的設置相關聯的屬性,長度為32位。每個位代表有關該用戶帳戶的特定設置。例如,當帳戶被禁用時,第二個低位被設置為“1”。在可逆加密的情況下,將第8個低位設置為“1”。第8個低位對應于十進制值128。
要訪問其中特定位的值,必須使用邏輯位級操作。了解有關更多按位操作的信息,請點擊這里(或此處)查看。在我們的示例中,-band 128表示使用值為128的按位AND運算,來確定其是否設置了第8個低位(無論在32位數內設置了哪些其它位)。

如果使用LDAPFilter,則可以通過LDAP語法1.2.840.113556.1.4.803來指定按位操作。通過指定值128,我們請求返回第8個低位設置為“1”的所有記錄。

Properties useraccountcontrol
由于Get-ADUser命令檢索不包含UserAccountControl屬性的默認屬性集,因此必須使用-Properties參數在結果中明確進行詢問。
Format-Table name, samaccountname,useraccountcontrol
Format-Table命令將告訴PowerShell格式化輸出以及要顯示的屬性。如果你希望結果垂直列出而不是以表格的形式列出,那么你可以使用Format-List命令。

當然,你也可以將結果全部輸出到一個文件中….
Get-ADUser  -Filter  ‘useraccountcontrol  -band  128’  -Properties useraccountcontrol  | Format-Table name, samaccountname,useraccountcontrol | Out-File -Encoding ascii MyOutput.txt

 


熱門文章
  • 機械革命S1 PRO-02 開機不顯示 黑...
  • 聯想ThinkPad NM-C641上電掉電點不...
  • 三星一體激光打印機SCX-4521F維修...
  • 通過串口命令查看EMMC擦寫次數和判...
  • IIS 8 開啟 GZIP壓縮來減少網絡請求...
  • 索尼kd-49x7500e背光一半暗且閃爍 ...
  • 樓宇對講門禁讀卡異常維修,讀卡芯...
  • 新款海信電視機始終停留在開機界面...
  • 常見打印機清零步驟
  • 安裝驅動時提示不包含數字簽名的解...
  • 共享打印機需要密碼的解決方法
  • 圖解Windows 7系統快速共享打印機的...
  • 錦州廣廈電腦上門維修

    報修電話:13840665804  QQ:174984393 (聯系人:毛先生)   
    E-Mail:174984393@qq.com
    維修中心地址:錦州廣廈電腦城
    ICP備案/許可證號:遼ICP備2023002984號-1
    上門服務區域: 遼寧錦州市區
    主要業務: 修電腦,電腦修理,電腦維護,上門維修電腦,黑屏藍屏死機故障排除,無線上網設置,IT服務外包,局域網組建,ADSL共享上網,路由器設置,數據恢復,密碼破解,光盤刻錄制作等服務

    技術支持:微軟等
    欧美金发大战黑人最粗videos| 欧美福利网站| 欧美高清无遮挡| 亚洲小说图片视频| 亚洲xxx拳头交| 99久久久无码国产精品不卡| 亚洲欧美日本日韩| 国产极品粉嫩福利姬萌白酱| 免费高清视频在线一区| 国产三区精品| 国产中文伊人| 亚洲成人在线观看视频| 国产主播在线观看| 亚洲免费激情| jlzzjlzz亚洲女人18| 国产麻豆午夜三级精品| 一级免费黄色录像| 亚洲欧美日韩在线| 成年人黄国产| 中文字幕中文字幕在线十八区 | 精品人妻无码一区二区色欲产成人 | 日韩国产精品一区二区三区| www.一区| 午夜免费福利影院| 2014亚洲片线观看视频免费| 女同久久另类69精品国产| 日韩深夜影院| 中文字幕在线观看一区二区三区| 精品美女在线观看视频在线观看| 日韩中文字幕在线视频播放| 免费黄色欧美视频| 国产一区二区视频在线观看| 小说区图片区色综合区| 黄色一级大片免费| 福利一区二区在线| 国产hs免费高清在线观看 | 国产在线观看色| 久久久av水蜜桃| 久久美女艺术照精彩视频福利播放| 欧美第一页草草影院浮力| 有码中文亚洲精品| 完全免费av在线播放| 五月天色一区| 精品成人国产| 手机看片国产日韩| japanese色系久久精品| 亚洲综合色视频| 69xx绿帽三人行| 国产精品亲子伦对白| 国产美女免费视频| 国产主播一区二区| 日韩久久中文字幕| 在线观看久久av| 国产精品伦一区二区| 日韩a级在线观看| 亚洲日本青草视频在线怡红院 | 麻豆av免费在线| 色七七影院综合| 美女任你摸久久 | 日韩精品欧美国产精品忘忧草| 影院免费视频| 97xxxxx| 综合久久综合久久| 日韩福利一区二区| 日本三级免费观看| 国产精品久久久久蜜臀 | 欧美三级午夜理伦| 欧美日韩三级一区| 在线观看av影片| 成人精品小视频| 91精品国产91久久久久久最新毛片| 狠狠艹夜夜干| 国产成人无码一二三区视频| 亚洲天堂网中文字| 影院在线观看全集免费观看| 国产乱码精品一区二三区蜜臂| 日韩中文字幕一区二区| 中文字幕不卡一区| 视频一区二区三区在线看免费看| 亚洲精品美女久久7777777| www.99精品| 伊人中文字幕在线| 91人妻一区二区三区| 亚洲国产高清高潮精品美女| 亚洲精品mv| 蜜臀在线免费观看| 国产一区二区视频在线| 超碰在线观看av| 欧洲成人免费视频| 国产精品免费99久久久| www.成人精品| 精品少妇人欧美激情在线观看| 日本丰满少妇一区二区三区| 日本黄色片在线观看| 三级影片在线观看| 欧美极品少妇与黑人| 激情欧美一区| 天天射狠狠干| 亚洲图片欧美另类| 最新国产精品亚洲| 99精品在免费线偷拍| 欧美黄色激情视频| 亚洲第一区中文字幕| 欧美三级精品| 性无码专区无码| 午夜精品久久久久久久99热浪潮| 日本伊人色综合网| 免费的很黄很污的视频网站| 最新天堂在线视频| 国产精品 欧美在线| 欧美韩国日本综合| 成视频免费在线看| 毛片av免费在线观看| 午夜激情久久久| 三级在线看中文字幕完整版| 国产三级aaa| 色综合久久久久久中文网| 丝袜脚交一区二区| 性爱视频在线播放| 亚洲天堂一二三| 午夜精品一区二区在线观看| 欧美色播在线播放| 亚洲情侣在线| 免费在线超碰| 亚洲小视频在线播放| 欧美亚洲综合色| 成人免费在线电影网| 国产女人高潮毛片| 成人有码在线视频| 久久精品久久精品| 亚洲国产成人私人影院| 色伦专区97中文字幕| 精品少妇3p| 精品人妻一区二区三区四区不卡 | 国产suv一区二区三区88区| 久久天天躁狠狠躁老女人| 李宗瑞91在线正在播放| 色鬼7777久久| 波多野洁衣一区| 国产精品传媒毛片三区| 成人av无码一区二区三区| 日韩免费一级| 日韩一区二区三区免费观看| 国产一二三四在线视频| 在线免费观看av电影| 日韩综合一区二区| 国产精品十八以下禁看| 伊人久久国产精品| 91蝌蚪精品视频| 亚洲精品91美女久久久久久久| 香蕉视频免费网站| 国产乱视频在线观看| 国产免费成人在线视频| 亚洲五月六月| 老司机精品视频一区二区| 精久久久久久| 日韩av电影中文字幕| 中文字幕在线观看精品| 好吊妞国产欧美日韩免费观看网站 | 国产欧美日韩综合精品一区二区三区| 精品91福利视频| 亚洲第一色中文字幕| 国产又粗又长又爽| 成人无码精品1区2区3区免费看| 久久电影视频| 中文幕一区二区三区久久蜜桃| 高清国语自产拍免费一区二区三区| 黄色成人一级片| 欧美日韩一区二区三区四区在线观看| 色综合天天狠天天透天天伊人| 日韩黄色在线视频| 91成人短视频| 中文字幕亚洲国产| 日本熟妇色xxxxx日本免费看| www.久久久.com| 亚洲天堂影视av| 日韩精品视频播放| 国产丝袜一区| 欧美成人全部免费| 中文字幕男人天堂| 狠狠做六月爱婷婷综合aⅴ| 欧美日本亚洲视频| 无码人妻精品一区二区三区9厂| 日韩激情啪啪| 亚州精品天堂中文字幕| 中国老头性行为xxxx| 91青青国产在线观看精品| 欧美一乱一性一交一视频| 狠狠综合久久av一区二区| 极品av少妇一区二区| 懂色中文一区二区三区在线视频| 国产偷窥洗澡视频| 成人在线视频首页| www.avtt| yes4444视频在线观看| 欧美丝袜丝nylons| 蜜桃视频最新网址| 日韩欧美黄色| 国产美女直播视频一区| 再深点灬舒服灬太大了添少妇视频 |