渗透技巧——Pass the Hash witU8国际 U8国际官方网站 体育APP下载h Remote Desktop Protocol
栏目:U8体育 发布时间:2025-06-24
  u8,u8国际,u8国际官方网站,u8国际网站,u8国际网址,u8国际链接,u8体育,u8体育官网,u8体育网址,u8注册,u8体育网址,u8官方网站,u8体育APP,u8体育登录,u8体育入口   如果是开发远程桌面服务的客户端,可供选择的方法有很多,例如通过C#调用ActiveX组件AxMSTSCLib。

  u8,u8国际,u8国际官方网站,u8国际网站,u8国际网址,u8国际链接,u8体育,u8体育官网,u8体育网址,u8注册,u8体育网址,u8官方网站,u8体育APP,u8体育登录,u8体育入口

渗透技巧——Pass the Hash witU8国际 U8国际官方网站 U8体育APP下载h Remote Desktop Protocol

  如果是开发远程桌面服务的客户端,可供选择的方法有很多,例如通过C#调用ActiveX组件AxMSTSCLib。

  如果是在Windows系统下使用,可以将Python脚本转换成exe,编译好的exe文件下载地址:

  如果为了支持NTLM hash登录,需要使用旧版本的FreeRDP,下载地址:

  RDPUploader包括三个子项目,编译成功后生成两个dll和一个exe文件,不支持命令行操作,也不支持NTLM hash登录,但其中的通信过程写的很清晰。

  我们首先寻找RDPUploader中从明文口令转换为NTLM hash的代码,具体内容如下:

  这里我们可以将nTOWFv1(password)的结果输出,验证NTLM hash的生成方法是否准确,修改后的代码如下:

  验证成功,最后将固定字符串修改为变量传递即可实现对NTLM hash登录的支持。

  对于爆破行为的检测,可以通过cmd查看其他用户通过RDP登录当前系统的日志:

  也就是说,只要收到了RDP的连接请求,无论连接是否成功,均会产生EventID为261的日志。

  特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

  华为拟9月发新三折叠!19999元起Mate XT销量曝光:已超40万台

  美媒:美研究所分析卫星图片称,伊朗可能已在美国发动袭击前填埋隧道

  莫言:一个家庭,如果老公挣不了大钱,妻子不要去和老公闹,只要学会做这3件事,好日子都在后头!

  最小的 13 代酷睿主板:AAEON de next-RAP8 发布,银行卡大小

  史上最强游戏本配优秀OEM SSD!长江存储PC411 2TB评测:轻松跑到7400MB/s

  追风者 Eclipse G370A 中塔侧透机箱上线官网:支持 SSI-EEB 主板

  被暴雪赶出家门的传奇CEO,能凭“偷打撤”游戏夺回自己的荣耀吗?/

  主站 商城 论坛 自运营 登录 注册 被暴雪赶出家门的传奇CEO,能凭“偷打撤”...

  Exynos 2500发布:三星3nm、Galaxy Z Flip7首发