午夜精品人妻久久久-成年美女很黄的网站-在线看片免费人成视久网app-国产精品美女无遮挡一区二区-91精品国产综合久久久久-国产的免费视频又猛又爽又刺激-在线看片免费人成视久网app-久久香蕉国产精品视频-av一区二区三区高清

Windows系統(tǒng)大科普,你登錄用的各種密碼都安全嗎?

本篇是基礎(chǔ)教程,帶大家了解Windows常用用戶及用戶組 , 本地提取用戶密碼,遠程利用Hash登錄到本地破解Hash 。
初步掌握Windows基礎(chǔ)安全知識 。
一、初識Windows

Windows系統(tǒng)大科普,你登錄用的各種密碼都安全嗎?

文章插圖
Microsoft Windows,是美國微軟公司研發(fā)的一套操作系統(tǒng),它問世于1985年 , 起初僅僅是Microsoft-DOS模擬環(huán)境,后續(xù)的系統(tǒng)版本由于微軟不斷的更新升級,不但易用,也慢慢的成為家家戶戶人們最喜愛的操作系統(tǒng) 。Windows采用了圖形化模式GUI,比起從前的DOS需要鍵入指令使用的方式更為人性化 。隨著電腦硬件和軟件的不斷升級,微軟的Windows也在不斷升級,從架構(gòu)的16位、32位再到64位,系統(tǒng)版本從最初的Windows 1.0 到大家熟知的Windows 95、Windows 98、Windows ME、Windows 2000、Windows 2003、Windows XP、Windows Vista、Windows 7、Windows 8、Windows 8.1、Windows 10 和 Windows Server服務(wù)器企業(yè)級操作系統(tǒng) 。
二 、 Windows常用用戶
Windows系統(tǒng)大科普,你登錄用的各種密碼都安全嗎?

文章插圖
1-SYSTEM:本地機器上擁有最高權(quán)限的用戶 。
2-Administrator:本地機器上擁有最高權(quán)限的用戶 。
3-Guest:只擁有相對較少的權(quán)限,默認被禁用 。
三、 Windows常見用戶組
Windows系統(tǒng)大科普,你登錄用的各種密碼都安全嗎?

文章插圖
Administrators:管理員組,默認情況下,Administrators中的用戶對計算機/域有不受限制的完全訪問權(quán) 。分配給該組的默認權(quán)限允許對整個系統(tǒng)進行完全控制 。所以 , 只有受信任的人員才可成為該組的成員 。
Power Users:高級用戶組,Power Users 可以執(zhí)行除了為 Administrators 組保留的任務(wù)外的其他任何操作系統(tǒng)任務(wù) 。分配給 Power Users 組的默認權(quán)限允許 Power Users 組的成員修改整個計算機的設(shè)置 。但Power Users 不具有將自己添加到 Administrators 組的權(quán)限 。在權(quán)限設(shè)置中 , 這個組的權(quán)限是僅次于Administrators的 。
Windows系統(tǒng)大科普,你登錄用的各種密碼都安全嗎?

文章插圖
【W(wǎng)indows系統(tǒng)大科普,你登錄用的各種密碼都安全嗎?】Users:普通用戶組,這個組的用戶無法進行有意或無意的改動 。因此,用戶可以運行經(jīng)過驗證的應(yīng)用程序,但不可以運行大多數(shù)舊版應(yīng)用程序 。Users 組是最安全的組,因為分配給該組的默認權(quán)限不允許成員修改操作系統(tǒng)的設(shè)置或用戶資料 。Users 組提供了一個最安全的程序運行環(huán)境 。在經(jīng)過 NTFS 格式化的卷上,默認安全設(shè)置旨在禁止該組的成員危及操作系統(tǒng)和已安裝程序的完整性 。用戶不能修改系統(tǒng)注冊表設(shè)置、操作系統(tǒng)文件或程序文件 。Users 可以關(guān)閉工作站 , 但不能關(guān)閉服務(wù)器 。Users 可以創(chuàng)建本地組,但只能修改自己創(chuàng)建的本地組 。
Guests:來賓組,按默認值,來賓跟普通Users的成員有同等訪問權(quán),但來賓帳戶的限制更多 。
Everyone:顧名思義,所有的用戶,這個計算機上的所有用戶都屬于這個組 。
四、Windows文件夾權(quán)限
Windows系統(tǒng)大科普,你登錄用的各種密碼都安全嗎?

文章插圖
①完全控制(Full Control):該權(quán)限允許用戶對文件夾、子文件夾、文件進行全權(quán)控制 , 如修改資源的權(quán)限、獲取資源的所有者、刪除資源的權(quán)限等,擁有完全控制權(quán)限就等于擁有了其他所有的權(quán)限;
Windows系統(tǒng)大科普,你登錄用的各種密碼都安全嗎?

文章插圖
②修改(Modify):
該權(quán)限允許用戶修改或刪除資源,同時讓用戶擁有寫入及讀取和運行權(quán)限;
Windows系統(tǒng)大科普,你登錄用的各種密碼都安全嗎?

文章插圖
③讀取和運行(Read & Execute):該權(quán)限允許用戶擁有讀取和列出資源目錄的權(quán)限,另外也允許用戶在資源中進行移動和遍歷,這使得用戶能夠直接訪問子文件夾與文件,即使用戶沒有權(quán)限訪問這個路徑;
Windows系統(tǒng)大科普,你登錄用的各種密碼都安全嗎?

文章插圖
④列出文件夾目錄(List Folder Contents):該權(quán)限允許用戶查看資源中的子文件夾與文件名稱;
⑤讀?。≧ead):該權(quán)限允許用戶查看該文件夾中的文件以及子文件夾,也允許查看該文件夾的屬性、所有者和擁有的權(quán)限等;
Windows系統(tǒng)大科普,你登錄用的各種密碼都安全嗎?

文章插圖
⑥寫入(Write):該權(quán)限允許用戶在該文件夾中創(chuàng)建新的文件和子文件夾,也可以改變文件夾的屬性、查看文件夾的所有者和權(quán)限等 。
Windows系統(tǒng)大科普,你登錄用的各種密碼都安全嗎?

文章插圖
Windows密碼安全
工具一 : Quarks PwDumpQuarks PwDump 。
這是一個Win32環(huán)境下的系統(tǒng)授權(quán)信息導出工具 , 目前除此之外沒有任何一款工具可以導出如此全面的信息,支持這么多的OS版本,且相當穩(wěn)定 。
Windows系統(tǒng)大科普,你登錄用的各種密碼都安全嗎?

文章插圖
它目前可以導出 :- Local accounts NT/LM hashes + history 本機NT/LM哈希+歷史登錄記錄 – Domain accounts NT/LM hashes + history 域中的NT/LM哈希+歷史登錄記錄 – Cached domain password 緩存中的域管理密碼 – Bitlocker recovery information (recovery passwords & key packages) 使用Bitlocker的恢復后遺留的信息支持的操作系統(tǒng) : XP/2003/Vista/7/2008/81 / USAGE
Windows系統(tǒng)大科普,你登錄用的各種密碼都安全嗎?

文章插圖
工具二 SAMInsideSAMInside
為一款俄羅斯出品的Windows密碼恢復軟件,支持Windows NT/2000/XP/Vista操作系統(tǒng),主要用來恢復Windows的用戶登錄密碼使用說明:導入本地系統(tǒng)和文件,
Windows系統(tǒng)大科普,你登錄用的各種密碼都安全嗎?

文章插圖
可以從項目文件、文件導入,注意SAM文件是系統(tǒng)的SAM文件,一般在C:WINDOWSsystem32config路徑下 , 看下圖
Windows系統(tǒng)大科普,你登錄用的各種密碼都安全嗎?

文章插圖
按快捷鍵“F4”,視密碼復雜程度、密碼長度和機器性能,有時很快就等到結(jié)果,如果時間過長,還可以暫停,保存破解狀態(tài)留待下次接著運行 。
Windows系統(tǒng)大科普,你登錄用的各種密碼都安全嗎?

文章插圖
工具三 Mimikatz
大神們都知道的東西吧,滲透測試常用工具 。法國一個牛B的人寫的輕量級調(diào)試器,可以幫助安全測試人員抓取Windows密碼 。
使用說明:
Windows系統(tǒng)大科普,你登錄用的各種密碼都安全嗎?

文章插圖
如果您的電腦是64位 , 則會明確標明“x64”,如果沒有標明則說明您的電腦是32位的 。
實驗吧是國內(nèi)最大的在線虛擬機實驗IT教育平臺,無需配置任何本地安裝環(huán)境,即可流暢的在線進行實驗操作,平臺擁有國內(nèi)最好的信息安全實驗課程、視頻課程、CTF訓練營,以及用戶活躍的問答社區(qū),能夠讓平臺用戶實現(xiàn)一站式IT在線學習!