防範明文密碼和散列值抓取

一、單機密碼抓取的防範方法   微軟爲了防止用戶密碼在內存中以明文形式泄露,發不了補丁KB2871997,關閉了Wdigest功能。windows server 2012以上版本默認關閉Wdigest,使攻擊者無法從內存中獲取明文密碼。對於win server 2012以下版本,通過安裝KB2871997補丁,可以避免攻擊者獲取明文密碼。   通過查看註冊表鍵值,可以判斷Wdigest功能狀態。如
相關文章
相關標籤/搜索