Kali Linux滲透測試之提權(二)——WCE、Fgdump、Mimikatz

  1. Windows身份認證的過程 在登錄目標系統時,會將輸入的密碼進行lmhash和nthash加密; 然後將加密後的密碼與SAM賬戶數據庫進行比對,如果比對匹配,則成功登錄操作系統; 如果是遠端的主機嘗試進行登錄目標系統,也是通過遠端主機自身將輸入的密碼進行lmhash和nthash計算,將加密後的密文通過網絡進行傳輸到目標主機; 所以,不論是本地還是遠端登錄操作系統,密碼都是以密文的形式
相關文章
相關標籤/搜索