优秀的Windows密码抓取工具

一颗小胡椒2022-05-18 06:35:25

前言

本篇介绍几款优秀的Windows上的密码抓取工具,每个工具都有自己的特点非常实用,欢迎补充。

0x01 Mimikatz

个人点评:这款工具非常强大,公认的Windows密码神器。

1. 简介

Mimikat是一个法国人写的轻量级调试器。Mimikat可以从内存中提取纯文本密码,hash,PIN码和kerberos票证。mimikatz还可以执行哈希传递,票证传递或构建Golden票证

项目地址:https://github.com/gentilkiwi/mimikatz/

2. 使用

cmd运行命令如下:

mimikatz.exe # cmd命令执行启动程序
privilege::debug # 提升权限
sekurlsa::logonpasswords # 抓取密码
Mimikatz 功能非常强大,这里只简单介绍了常用的抓取密码命令。

0x02 BrowserGhost

个人点评:这款工具的亮点就是可以不用输入windows系统密码,直接提取谷歌浏览器中存储的密码。

1. 简介

这是一个抓取浏览器密码的工具,后续会添加更多功能,已经完成的功能如下:

  • 实现system抓机器上其他用户的浏览器密码(方便横向移动时快速凭据采集)
  • 用.net2 实现可兼容大部分windows,并去掉依赖(不需要System.Data.SQLite.dll这些累赘)
  • 可以解密chrome全版本密码(chrome80版本后加密方式变了)
  • Chrome已经可以获取login data、cookie、history、book了
  • IE 支持获取书签、密码、history了 (.net2提取密码太复杂了代码参考至https://github.com/djhohnstein/SharpWeb/raw/master/Edge/SharpEdge.cs)

项目地址:https://github.com/QAX-A-Team/BrowserGhost

2. 使用

cmd运行如下命令:

BrowserGhost.exe

0x03 SharpDecryptPwd

个人点评:这款工具的亮点是可以提取一些windows上常用的第三方程序进行解析提取存储的密码。

1. 简介

对密码已保存在 Windwos 系统上的部分程序进行解析,包括:Navicat,TeamViewer,FileZilla,WinSCP,Xmangager系列产品(Xshell,Xftp)。

项目地址:https://github.com/uknowsec/SharpDecryptPwd

2. 使用

cmd运行如下命令:

SharpDecryptPwd.exe
SharpDecryptPwd.exe -TeamViewer
SharpDecryptPwd.exe -NavicatCrypto
SharpDecryptPwd.exe -FileZilla
SharpDecryptPwd.exe -Xmangager -p D:\xshell\Xshell\Sessions
# Cobalt Strike
execute-assembly /path/to/SharpDecryptPwd.exe

0x04 LaZagne

个人点评:这款工具可以一键抓取本地计算机上的所有明文密码,可获取的软件密码种类非常多,支持Windows、Linux、Mac。

1. 简介

LaZagne是用于开源应用程序获取大量的密码存储在本地计算机上。每个软件使用不同的技术(纯文本,API,自定义算法,数据库等)存储其密码。开发该工具的目的是为最常用的软件找到这些密码。该项目已作为开发后模块添加到pupy中。Python代码将在内存中解释而无需接触磁盘,并且可以在Windows和Linux主机上运行。

项目地址:https://github.com/AlessandroZ/LaZagne

2. 使用

安装依赖库

pip3 install -r requirements.txt

一键获取所有支持的类型密码

python3 lazagne.py all

支持的类型密码如下:

类型WindowsLinuxMacBrowsers7Star,Amigo,BlackHawk,Brave,Centbrowser,Chedot,Chrome Canary,Chromium,Coccoc,Comodo Dragon,Comodo IceDragon,Cyberfox,Elements Browser,Epic Privacy Browser,Firefox,Google Chrome,Icecat,K-Meleon,Kometa,Opera,Orbitum,Sputnik,TorchUran,VivaldiBrave,Chromium,Dissenter-Browser,Google Chrome,IceCat,Firefox,Opera,SlimJet,Vivaldi,WaterFoxChrome,FirefoxChatsPidgin,Psi,SkypePidgin,Psi

DatabasesDBVisualizer,Postgresql,Robomongo,Squirrel,SQLdevelopperDBVisualizer,Squirrel,SQLdevelopper

GamesGalconFusion,Kalypsomedia,RogueTale,Turba

GitGit for Windows

MailsOutlook,ThunderbirdClawsmail,Thunderbird

MavenMaven Apache

Dumps from memoryKeepass,Mimikatz methodSystem Password

MultimediaEyeCON

PHPComposer

SVNTortoise

SysadminApache Directory Studio,CoreFTP,CyberDuck,FileZilla,FileZilla Server,FTPNavigator,OpenSSH,OpenVPN,KeePass Configuration Files (KeePass1, KeePass2),PuttyCM,RDPManager,VNC,WinSCP,

Windows Subsystem for LinuxApache Directory Studio,AWS,Docker,Environnement variable,FileZilla,gFTP,History files,Shares,SSH private keys,KeePass Configuration Files (KeePassX, KeePass2),Grub

WifiWireless NetworkNetwork Manager,WPA Supplicant

Internal mechanism passwords storageAutologon,MSCache,Credential Files,Credman,DPAPI Hash,Hashdump (LM/NT),LSA secret,Vault FilesGNOME Keyring,Kwallet,HashdumpKeychains,Hashdump

软件https
本作品采用《CC 协议》,转载必须注明作者和本文链接
红蓝对抗—蓝队手册
2022-03-18 14:22:22
红蓝对抗的主要目的在于,提高公司安全成熟度及其检测和响应攻击的能力。
构建内网隐蔽通道,从而突破各种安全策略限制,实现对目标服务器的完美控制。
根据网络安全公司Continuity Software的调研报告,IT基础设施各层级中,存储系统的安全状况明显弱于计算和网络设备这两层。 通过分析来自400多台企业存储设备的数据,研究揭示了与15个漏洞相关的6300个不同安全问题,平均而言,这15个漏洞几乎每台企业安全设备都会遇到。调研涉及的设备来自Brocade、思科、戴尔易安信、IBM、日立数据系统和NetApp等供应商。
Windows应急响应
2021-11-15 12:48:10
一旦中了勒索病毒,文件会被锁死,没有办法正常访问了,这时候,会给你带来极大的困恼。为了防范这样的事情出现,我们电脑上要先做好一些措施:1、安装杀毒软件,保持监控开启,定期全盘扫描。把异常文件拖出来进行检测,查看检测结果。
2020年10月31日安全研究员Samy Kamka发布了一种被称为NAT Slipstreaming的攻击颠覆了人们对防火墙中NAT安全性认知。NAT Slipstreaming,利用诱骗了受害人访问可能受到黑客控制的网站后,则允许攻击者绕过受害人的网络地址转换或防火墙安全控制,远程访问绑定到受害者计算机的任何TCP/UDP服务。这种攻击利用了对某些TCP和UDP数据包的数据部分的任意控制的优势,而没有包括HTTP或其他标头。此外,还包括用于本地IP地址发现的新技术。
最强大的搜索软件
2023-02-09 14:12:24
0x01 软件介绍Everything是大家公认的,也是当之无愧的Windows系统中本地文件搜索神器。对于任何硬盘中的文件都可以实现“秒搜”的效果。只要输入文件的关键词,就可以实时显示相关的文件。体积非常小,占用资源也很少, Everything搜索只基于文件和文件夹的名称,它创建数据库速度非常快。
一、事件简介近期在进行Windows终端威胁狩猎时捕获了一例通过破解软件网站进行传播分发的Windows窃密木马,受害者点击运行该木马后,该木马会窃取受害者电脑中Chrome、Firefox浏览器保存的账号、密码、浏览历史、cookie,桌面特定格式文件,已安装应用信息,操作系统信息,桌面截屏等敏感信息,在内存中经加密压缩发送到远端C2服务端。同时分析发现该木马作者运用了解压膨胀大文件,内存加载,
小白必看:超详细的Wireshark使用教程
本文将介绍用DecoyMini免费蜜罐工具来配置仿真自有业务系统蜜罐,并演示业务系统蜜罐部署后对攻击诱捕的实战效果。DecoyMini支持单节点部署模式和分布式部署模式,本文示例环境以单节点模式来进行部署。创建仿真模板使用DecoyMini部署业务系统蜜罐前,需要先配置业务系统的仿真模板。DecoyMini支持通过界面编排配置,实现记录攻击者尝试登录业务系统的账户的功能。
是一套用于对域名进行侦察的工具。该程序会检查 SPF 和 DMARC 记录中是否存在允许欺骗的弱配置。用于发现计算机网络上的主机和服务,从而构建网络的“地图”。自动渗透测试侦察扫描仪。不受 API 限制,因为它使用 Selenium 检测浏览器。输出报告以帮助关联跨站点的目标。是一个 python 脚本,它检查电子邮件帐户是否在数据泄露中受到损害,如果电子邮件帐户受到损害,它会继续查找受损害帐户的密码。LinkedIn 枚举工具,通过搜索引擎抓取从组织中提取有效员工姓名。
一颗小胡椒
暂无描述