1502 читали · 4 года назад
Получение учетных данных: Windows Credential Manager
В этой статье рассказывается о получении учетных данных из Windows Credential Manager, приводятся различные методы, которые могут быть использованы как во внутреннем, так и во внешнем пентестинге.
Дампинг учетных данных: Domain Cache Credential
В этой статье говорится об атаке на домен с помощью Domain Cache Credential и упоминаются различные методы извлечения хэшей паролей за счет использования данных пользователей. Содержание Domain Cache credential (DCC2) Microsoft Windows хранит информацию о данных для входа предыдущих пользователей локально, чтобы они могли зайти в систему, если сервер регистрации будет недоступен во время последующих попыток входа. Это процесс известен как Domain Cache credential (DCC), но, на самом деле, он также еще называется MS CACHE или mscash hash...