U8国际 U8国际官方网站 体育APP下载渗透技巧——Pass the Hash with Remote Desktop Protocol
栏目:U8体育 发布时间:2025-06-27
  u8,u8国际,u8国际官方网站,u8国际网站,u8国际网址,u8国际链接,u8体育,u8体育官网,u8体育网址,u8注册,u8体育网址,u8官方网站,u8体育APP,u8体育登录,u8体育入口   如果是开发远程桌面服务的客户端,可供选择的方法有很多,例如通过C#调用ActiveX组件AxMSTSCLib。

  u8,u8国际,u8国际官方网站,u8国际网站,u8国际网址,u8国际链接,u8体育,u8体育官网,u8体育网址,u8注册,u8体育网址,u8官方网站,u8体育APP,u8体育登录,u8体育入口

U8国际 U8国际官方网站 U8体育APP下载渗透技巧——Pass the Hash with Remote Desktop Protocol

  如果是开发远程桌面服务的客户端,可供选择的方法有很多,例如通过C#调用ActiveX组件AxMSTSCLib。

  如果是在Windows系统下使用,可以将Python脚本转换成exe,编译好的exe文件下载地址:

  如果为了支持NTLM hash登录,需要使用旧版本的FreeRDP,下载地址:

  RDPUploader包括三个子项目,编译成功后生成两个dll和一个exe文件,不支持命令行操作,也不支持NTLM hash登录,但其中的通信过程写的很清晰。

  我们首先寻找RDPUploader中从明文口令转换为NTLM hash的代码,具体内容如下:

  这里我们可以将nTOWFv1(password)的结果输出,验证NTLM hash的生成方法是否准确,修改后的代码如下:

  验证成功,最后将固定字符串修改为变量传递即可实现对NTLM hash登录的支持。

  对于爆破行为的检测,可以通过cmd查看其他用户通过RDP登录当前系统的日志:

  也就是说,只要收到了RDP的连接请求,无论连接是否成功,均会产生EventID为261的日志。

  特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

  10分钟发布、半小时抢光!小米AI眼镜硬刚Meta,雷军:更适合亚洲人佩戴

  3分钟破20万单!只比SU7贵3万,售价25.35万元起的小米YU7谁在买?

  5-2!13亿曼城打爆5亿尤文:破49年尴尬+3连胜斩头名 瓜帅憋坏了

  把朋友变成“黑奴”需要几个步骤?/

  主站 商城 论坛 自运营 登录 注册 把朋友变成“黑奴”需要几个步骤? 廉颇 2025-06-26 返回专栏首页...