当前位置: 首页 > news >正文

深圳住房和建设局网站 招标百度今日数据统计

深圳住房和建设局网站 招标,百度今日数据统计,南京太阳宫网站建设,长沙百度做网站多少钱# 0x00 背景 需求是验证服务器的弱口令,如果通过网络侧校验可能会造成账户锁定风险。在本地校验不会有锁定风险或频率限制。 # 0x01 实践 ## 1 使用 net use 命令 可以通过命令行使用 net use 命令来验证本地账户的密码。打开命令提示符(CMD&#xff0…

# 0x00 背景

需求是验证服务器的弱口令,如果通过网络侧校验可能会造成账户锁定风险。在本地校验不会有锁定风险或频率限制。

# 0x01 实践

## 1 使用 net use 命令


可以通过命令行使用 net use 命令来验证本地账户的密码。打开命令提示符(CMD),然后输入以下命令:

net use \\localhost\IPC$ /user:用户名 密码

net use \\localhost\IPC$ /user:00e04c123456 00e04c123456

将 用户名 替换为你要验证的本地账户名,密码 替换为相应的密码。如果输入的密码正确,命令将成功执行;如果密码错误,则会提示验证失败。

注意
net use \\localhost\IPC$   这个命令不会验证密码,不可以

runas /user:用户名 "命令"  # 会提示输入密码,可以用来验证,但是交互式

## 2 使用 PowerShell (本地无需输入密码,报错)

也可以使用 PowerShell 来验证本地账户的密码。以下是一个示例脚本:

$Username = ".\00e04c123456"; $Password = "00e04c123456" | ConvertTo-SecureString -AsPlainText -Force;$Credential = New-Object System.Management.Automation.PSCredential($Username, $Password);
try { $null = Get-WmiObject -Class Win32_ComputerSystem -Credential $Credential Write-Host "1" } catch { Write-Host "2" }

$Username = ".\00e04c123456"; $Password = "00e04c123456" | ConvertTo-SecureString -AsPlainText -Force; $Credential = New-Object System.Management.Automation.PSCredential($Username, $Password); try { Invoke-Command -ScriptBlock { Get-WmiObject -Class Win32_ComputerSystem } -Credential $Credential -ComputerName "localhost" Write-Host "1" } catch { Write-Host "2"}

## 3 调用windows login api (未测试)

Here’s a simple example of how to use the LogonUser function in C++:

#include <windows.h>
#include <iostream>int main(){HANDLE hToken;const char* username = "User";const char* password = "Password";const char* domain = "Domain"; // Use NULL for local accountsif(LogonUser(username, domain, password, LOGON32_LOGON_INTERACTIVE, LOGON32_PROVIDER_DEFAULT, &hToken)) {std::cout << "User logged in successfully."<< std::endl;// Perform actions as the logged-in user...CloseHandle(hToken); // Don't forget to close the token handle} else{std::cerr << "LogonUser failed with error: "<< GetLastError() << std::endl;}return 0;
}

## 4 Hids 检查windows弱口令逻辑 

推测可以实现的一个逻辑:

1.net user 跑出所有用户
2.遍历pwd字典 net use 强制使用密码验证
   如果验证到密码,跳出循环,del net use share,再验证下一个用户
3.好处是不会造成账户锁定

不强制输入密码是无法认证的,本地直接建立连接了。

密码错误截图如下:

反之,如果密码正确,会生成一个IPC链接。net use命令可以查看到。

http://www.cadmedia.cn/news/904.html

相关文章:

  • 嘉兴电子商务网站建设如何查询网站收录情况
  • 大连网站建设功能全球热门网站排名
  • 外贸网站如何做推广seo代码优化
  • 网站建设的目的和作用网站seo搜索引擎优化教程
  • 网站建设基本要求哈尔滨seo网络推广
  • 建网站公司汽车六万公里是否累变速箱油如何建站
  • wordpress tag多条件选择百度seo关键词排名s
  • 网站功能需求用什么做台州seo快速排名
  • 企业网站推广计划网站推广在哪好
  • 公司网站做优化怎么做公司网页
  • 马鞍山做网站的拉新推广怎么做代理
  • 亚马逊品牌网站怎么做寄生虫seo教程
  • 网站建设运营维护合同软文广告经典案例300字
  • 网站建设最难的部分郑州seo地址
  • 福鼎网站优化公司推广策略可以分为哪三种
  • 商城网站开发项目文档百度知道客服电话
  • wordpress 伪静态 描述武汉seo诊断
  • 温州网站建设对比比较靠谱的网站
  • logo做ppt模板下载网站苏州seo整站优化
  • 定制柜设计网站广告联盟官网
  • 廊坊网站建设设计百度竞价防软件点击软件
  • 亳州网站网站建设最新搜索关键词
  • 网站 建设 内容 安排四川刚刚发布的最新新闻
  • 杭州化妆品网站建设搜索关键词排行榜
  • 爱站网站seo查询工具盘古百度推广靠谱吗
  • 花都区营销型网站建设百度提升排名
  • 鄞州网站设计人际网络营销2900
  • 黄冈推广平台网站seo站群软件
  • 2017网站建设趋势营销策略的重要性
  • 东阳建设局网站搭建网站步骤