当前位置:首页 > 每日看点 > 正文内容

如何在内网实施网络攻击?

卡卷网10个月前 (02-23)每日看点153

案例背景:前日(7月27日),某市局xz给我一电话,说在现场扣押的xyr计算机中有远程桌面的连接记录(有保存登录凭证),点击连接,能够连上一台windows server 2022的云主机,欲获取远程桌面的连接密码。

这时想到各大厂商的介质取证软件能够提取到远程桌面的密码,故引导其做镜像后再进行分析,尝试获取。一日后再问,通过即时聊天工具里的聊天内容获得。后一想,可有更便捷的方式,于是研究了一下获取其密码的方法,也顺便研究了一下内网各个密码的获取方式。

其实这里还有一个思路,远程桌面的密码即为所连接电脑的系统密码,可用工具尝试获取windows server 2022的ntlm值,再对其值尝试进行破解,所以可以在windows server 2022系统上运行ntlm值获取工具,但如果被xyr发现,xyr有可能删库跑路,故此方式不可取。

如何在内网实施网络攻击?  第1张

这期我们就来说说在不制作镜像的情况下,如何直接获取windiws系统下的连接过且保存的远程桌面密码,以及各类内网密码获取方式。

如何打开windows系统的远程桌面?使用“win+R”键,在运行状态下输入mstsc快速打开远程桌面。

如何在内网实施网络攻击?  第2张

若勾选此选项,系统统会将连接远程桌面的密码加密后存储到本地路径:

%userprofile%\AppData\Local\Microsoft\Credentials\*

如何在内网实施网络攻击?  第3张

如何在内网实施网络攻击?  第4张

此状态为保存有密码的连接界面,如果没有制定端口,则默认连接的是3389端口。也可以将当前连接保存为rdp文件,只要打开rdp文件即可连接。

如何在内网实施网络攻击?  第5张

那么如何判断本地计算机是否保存远程桌面呢:

打开cmd界面,输入命令cmdkey /list

如何在内网实施网络攻击?  第6张

可以看到保存为连接的地址192.168.252.151。使用
dir /a %userprofile%\AppData\Local\Microsoft\Credentials\*命令在cmd窗口运行也可看到。

如何在内网实施网络攻击?  第7张

那么我们如何查看它所保存的密码呢?

直接使用工具LostMyPassword工具直接可以获得。

如何在内网实施网络攻击?  第8张

工具下载连接:nirsoft.net/

如下载速度慢,也可在后台回复内网密码获取工具。获取网盘下载地址。

也可以看到所连接的时间点与IP地址与上述相符。

获取到远程桌面连接密码即获取对方的系统密码。

分析完上述案例后,我们来解析一下内网中其他密码的获取方式。

  1. 浏览器密码(只可获取已保存的密码)

如何在内网实施网络攻击?  第9张

  1. 本机所连接过的无线密码
    只需要在cmd界面下运行命令
    for /f "skip=9 tokens=1,2 delims=:" %i in ('netsh wlan show profiles') do @echo %j | findstr -i -v echo | netsh wlan show profiles %j key=clear

如何在内网实施网络攻击?  第10张


可看到所连接的ssid及其对应的密码.

如何在内网实施网络攻击?  第11张

  1. 获取windows系统用户密码

获取windows系统用户密码需先获取其用户的ntlm值,再通过在线或离线的哈希库进行碰撞即可获取明文密码。

直接运行工具PasswordHashesView即可得到NTLM值。

如何在内网实施网络攻击?  第12张

如何在内网实施网络攻击?  第13张

四、终端连接工具

1.xshell连接工具

xshell所保存的账号密码位置在sessions文件夹中。不同版本的sessions文件夹默认位置不同。

如何在内网实施网络攻击?  第14张

如何在内网实施网络攻击?  第15张

可以看到,.xsh的文件即便是保存了账号密码的重要文件,也是解密的凭证。但不管是哪个版本的xshell,打开xshell软件,右键会话属性,使用星号查看器即可看到所保存的密码。

如何在内网实施网络攻击?  第16张

  1. Finalshell连接工具

Finalshell连接工具不能直接用星号查看器获得,需要获取其密码的加密值,使用finalshell解密脚本即可获取。

要获取密码的加密值需要先导出其配置文件。

打开Finalshell,右键连接记录,导出选中即可导出其配置文件。同样地,用户也需勾选“记住密码”,不然将提取不到密码所对应的加密值。

如何在内网实施网络攻击?  第17张

查看配置文件,看到“password”关键词,获取其密码加密值。

如何在内网实施网络攻击?  第18张

本地运行finalshell解密脚本,即在解密脚本文件夹的地址栏上输入cmd(本地需有java环境)

如何在内网实施网络攻击?  第19张

使用命令java FinalShellDecodePass W29PUQppW16xje8G2fJ7TMK7Ex9H9G8O 即可得出明文密码。

如何在内网实施网络攻击?  第20张

后续更多工具密码查看方式待小谢整理更新。。如MobaXterm、Navicat、Winscp、FileZilla等软件。以上工具脚本,如有需要,在“小谢取证”公众号后台回复“内网密码”获取工具即可下载。

扫描二维码推送至手机访问。

版权声明:本文由卡卷网发布,如需转载请注明出处。

本文链接:https://www.kajuan.net/ttnews/2025/02/11122.html

分享给朋友:

相关文章

现在手里有一万闲钱,买什么币好?

今天是2024年7月29日,看看我的持仓吧。只有几百刀的那些微持仓就不说了,以下持仓都在几千刀~几万刀不等。不构成任何投资建议,成本是多次买入的大致均摊成本$TIA 成本0$DYM 成本0 $SAGA 成本0$STRK 成本0$ETHFI...

4499 元起的荣耀Magic7 系列实际使用体验怎么样,值得入手吗?

全是软文。。。。。。不过我买了,标准版。为什么买荣耀:屏幕看着舒服,玩游戏选择大屏,超声波指纹解锁。其它,系统、续航、充电、拍照,不是最强,但均衡下来短板都不是很短。其它米OV,IQ、一加,都看了,预算有限,米OV的小屏不感兴趣,OPPO硬...

我爸讽刺我,写个破代码一年才十几万,他在工地带50个人,让我回去跟他干,写代码没出路,我该怎么选择?

我跟你一样的情况,本人现身说法,千万不要跟你爸干,我就是反面教材,现在想回去都回不去了,快十年没写代码了,再就是岁数大了,38岁了,35岁以上的码农根本就没公司愿意要,而且会受歧视。工程不好干,首先就是不合法,在法律层面,根本就没有包工头的...

网易云音乐上看到过最触动的热评是什么?

网易云音乐上看到过最触动的热评是什么?

1.“昨天晚上洗澡的时候,我忘记拿毛巾了,喊了声妈妈帮我拿下毛巾,正当我伸出左手准备接毛巾的时候,我愣了一下,又换了右手。”希望你永远不会听懂这句话,永远都不要懂。——网易云热评《关键词》2.小时候跟着父亲去城里卖西瓜,害怕同学会看到我,就...

为什么这次 Mac mini 的 M4 版本价格这么低?

为什么这次 Mac mini 的 M4 版本价格这么低?

扫了一眼这里的回答,目测没几个人真买过 Macbook、Mac mini且真正当主力工作机用过。这个初始(丐版)版本的机器实际谈不上多便宜,备受热捧有几个原因。它这代产品整体做了重新设计,大幅缩减了尺寸,真正称得上 Mini 了。对比前代,...

PHP承载百万/天 访问量需要用到什么技术?

当年做一个百万PV的商城,也不过是两台2c4g的阿里云虚机罢了(其实一台就够,另外一台主要的逼着大家一定开发的时候一定要有负载均衡和横向扩容的意识)。当时框架还是Thinkphp3.2,框架提高运行效率的开关全打开,标准的lnmp模式,单机...

发表评论

访客

看不清,换一张

◎欢迎参与讨论,请在这里发表您的看法和观点。