当前位置: 首页 > news >正文

闵行网站建设公司wordpress网站 app

闵行网站建设公司,wordpress网站 app,中国建设银行济南招聘信息网站,制作 网页# 0x00 背景 需求是验证服务器的弱口令,如果通过网络侧校验可能会造成账户锁定风险。在本地校验不会有锁定风险或频率限制。 # 0x01 实践 ## 1 使用 net use 命令 可以通过命令行使用 net use 命令来验证本地账户的密码。打开命令提示符(CMD&#xff0…

# 0x00 背景

需求是验证服务器的弱口令,如果通过网络侧校验可能会造成账户锁定风险。在本地校验不会有锁定风险或频率限制。

# 0x01 实践

## 1 使用 net use 命令


可以通过命令行使用 net use 命令来验证本地账户的密码。打开命令提示符(CMD),然后输入以下命令:

net use \\localhost\IPC$ /user:用户名 密码

net use \\localhost\IPC$ /user:00e04c123456 00e04c123456

将 用户名 替换为你要验证的本地账户名,密码 替换为相应的密码。如果输入的密码正确,命令将成功执行;如果密码错误,则会提示验证失败。

注意
net use \\localhost\IPC$   这个命令不会验证密码,不可以

runas /user:用户名 "命令"  # 会提示输入密码,可以用来验证,但是交互式

## 2 使用 PowerShell (本地无需输入密码,报错)

也可以使用 PowerShell 来验证本地账户的密码。以下是一个示例脚本:

$Username = ".\00e04c123456"; $Password = "00e04c123456" | ConvertTo-SecureString -AsPlainText -Force;$Credential = New-Object System.Management.Automation.PSCredential($Username, $Password);
try { $null = Get-WmiObject -Class Win32_ComputerSystem -Credential $Credential Write-Host "1" } catch { Write-Host "2" }

$Username = ".\00e04c123456"; $Password = "00e04c123456" | ConvertTo-SecureString -AsPlainText -Force; $Credential = New-Object System.Management.Automation.PSCredential($Username, $Password); try { Invoke-Command -ScriptBlock { Get-WmiObject -Class Win32_ComputerSystem } -Credential $Credential -ComputerName "localhost" Write-Host "1" } catch { Write-Host "2"}

## 3 调用windows login api (未测试)

Here’s a simple example of how to use the LogonUser function in C++:

#include <windows.h>
#include <iostream>int main(){HANDLE hToken;const char* username = "User";const char* password = "Password";const char* domain = "Domain"; // Use NULL for local accountsif(LogonUser(username, domain, password, LOGON32_LOGON_INTERACTIVE, LOGON32_PROVIDER_DEFAULT, &hToken)) {std::cout << "User logged in successfully."<< std::endl;// Perform actions as the logged-in user...CloseHandle(hToken); // Don't forget to close the token handle} else{std::cerr << "LogonUser failed with error: "<< GetLastError() << std::endl;}return 0;
}

## 4 Hids 检查windows弱口令逻辑 

推测可以实现的一个逻辑:

1.net user 跑出所有用户
2.遍历pwd字典 net use 强制使用密码验证
   如果验证到密码,跳出循环,del net use share,再验证下一个用户
3.好处是不会造成账户锁定

不强制输入密码是无法认证的,本地直接建立连接了。

密码错误截图如下:

反之,如果密码正确,会生成一个IPC链接。net use命令可以查看到。

http://www.yayakq.cn/news/343776/

相关文章:

  • 设计个网站要多少钱wordpress做微信登录页
  • 网站建设商品的分类企业推广费用占比多少合适
  • 手机网站一键分享长三角旅游推广联盟
  • 什么行业必须做网站个人网站的基本风格是
  • 小猪网站怎么做的html网页代码详解
  • 手机网站模板下载wordpress去除评论表单
  • 转运公司网站制作中国空间站机械臂
  • 威海网站开发网络公司山东网站备案公司
  • 网站开发的基本过程小型公司网站建设论文
  • 做网站代码编辑工具专业手机网站公司哪家好
  • 企业网站优化公司有哪些最便宜做网站
  • 网站建设联系电话经网站建设是什么经营范围
  • 深圳智能响应网站建设做谷歌推广一个月赚10万
  • 陕西城乡建设厅网站wordpress发表文章失败
  • 建站用wordpress 起飞了北京公司建设网站
  • 网站站长 感受西安建设企业网站
  • 展示产品的网站微商引流的最快方法是什么
  • 长安网站建设流程网站建设与排名
  • 丽水网站开发做垂直平台网站
  • 室内设计在线设计软件网站后台的seo功能
  • 网站建设业务经理岗位职责个体户可以网站备案吗
  • 企业网站的建设目的有哪些商城网站建设哪家专业
  • 德州哪家网站优化公司专业做网站和维护网站
  • 可以免费建手机网站简单的企业网站制作
  • 全国建设网站网站建设团队名称
  • 专业做民宿的网站wordpress新建的页面如何加xml
  • 如何做文化传播公司网站中核集团2023校园招聘信息
  • 湖南企业网站建设ssl 加密网站
  • 站长工具网站测速淘宝特价版
  • 北京美的网站西安企业自助建站系统