打开APP
userphoto
未登录

开通VIP,畅享免费电子书等14项超值服

开通VIP
口令破解Saminside

使用Saminside获取系统密码

在通过SQL注入等方式获取网站的Webshell后,就需要利用系统各种漏洞进行提权,提权成功后通过远程终端登入系统,此时为了长期控制或者进一步渗透网络,就需要获取系统正常用户的密码。获取系统密码哈希值的软件很多,在本小节中主要介绍如何通过Saminside来获取系统的Hash以及结合彩虹表快速破解操作系统用户密码。

使用Saminside

官方提供的是试用版本,有一些高级功能不能使用,但并不影响获取系统密码哈希值,Saminside可以获取包括Windows 2008 Server以下操作系统的用户密码哈希值,在获取这些哈希值后可以通过彩虹表或者字典等来进行破解,进而获取系统的密码。Saminside不需要安装,将下载的Saminside.zip解压缩到本地磁盘即可使用。

SAM文件位于系统根目录下 c:\WINDOWS\system32\config,可以加载其它系统、DOS(NTFS分区需启动NTFSDOS)、Linux、 Windows PE、Bart's PE下启动,但是,如果系统密码经过Syskey双重加密,就不能直接用LC5直接导入SAM文件,需要用PWDUMP获取。

如何在Windows系统下复制SAM文件呢?

第一种:使用WinHex这款软件,进入磁盘编辑,然后进入%windir%\system32\config下复制SAM和SYSTEM到任意目录即可.

第二种:使用冰刃,直接用冰刃复制c:\windows\system32\config下SAM和SYSTEM到任意目录即可.

经测试以上两种方法都需要系统管理员权限,第二种方法不能在Windows7系统下操作,前者在Windows7下测试成功。

注意:复制SAM的同时还要复制SYSTEM这个文件。

如图所示:

登录界面后:

登录系统到D:\tools\目录,可以看见有gethash.exe执行文件和saminside文件。

点击“开始”——“运行”,然后输入cmd。

打开cmd命令提示符。

进入目录tools中,命令如下所示

使用命令:Gethashes.exe $local进行获取本地SAM表。

使用命令:Gethashes.exe $local > dump.txt 将SAM表输入到dump.txt文件中

切换到:D:\tools\saminside.v2.6.1.0.chs文件夹

双击SAMInside.exe文件

点击File,选择“从PWDUMP文件导入…”

弹出选择PWDUMP file的窗口,选择dump.txt文件

Administrator密码显示出来

SAM存放目录,在%systemroot%\system32\config\

点击“开始”——“运行”输入%systemroot%\system32\config\

本站仅提供存储服务,所有内容均由用户发布,如发现有害或侵权内容,请点击举报
打开APP,阅读全文并永久保存 查看更多类似文章
猜你喜欢
类似文章
【热】打开小程序,算一算2024你的财运
用PWDUMP4获取密码_DEBUG126[只收錄精品][一直在努力]
怎样无声地通过WIN7开机密码
Windows系统密码忘记了怎么办
电脑忘记密码怎么办?替换SAM即可搞定!
忘记WindowsXP登入密码的9种解决办法 - 天空软件站 - 软件分类 - 软件资讯 - 软件教程 - 操作系统
SAM文件是什么,SAM文件在哪里,SAM文件有何用
更多类似文章 >>
生活服务
热点新闻
分享 收藏 导长图 关注 下载文章
绑定账号成功
后续可登录账号畅享VIP特权!
如果VIP功能使用有故障,
可点击这里联系客服!

联系客服