chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

介紹一款基于go的windows信息收集工具

工程師鄧生 ? 來源:i11us0ry ? 作者:i11us0ry ? 2022-09-09 09:47 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

一、工具介紹:

一款基于go的windows信息收集工具,主要收集目標(biāo)設(shè)備rdp端口登錄、mstsc遠(yuǎn)程連接記錄、mstsc密碼和安全事件中。

二、安裝與使用:

1、獲取本地RDP端口:

HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlTerminalServerWinStationsRDP-Tcp
2、獲取當(dāng)前用戶mstsc遠(yuǎn)程連接記錄,包括host、port、loginName
HKEY_CURRENT_USERSOFTWAREMicrosoftTerminalServerClientDefault
HKEY_CURRENT_USERSOFTWAREMicrosoftTerminalServerClientServers
3、獲取當(dāng)前服務(wù)器安全日志4624、4625事件
Advapi32.dll-->ReadEventLogW-->Security-->4624、4625
4、抓取密碼

如果用戶使用mstsc進(jìn)行遠(yuǎn)程連接時(shí)選擇了保留憑證,則可以調(diào)用mimikatz抓取用戶保留的密碼

5、使用時(shí)執(zhí)行exe,如果需要獲取密碼需要一起上傳mimikatz,并使用-p指定mimikatz,路徑如下:

89f1136a-2fd4-11ed-ba43-dac502259ad0.png




審核編輯:劉清

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 服務(wù)器
    +關(guān)注

    關(guān)注

    13

    文章

    9995

    瀏覽量

    90063
  • WINDOWS
    +關(guān)注

    關(guān)注

    4

    文章

    3622

    瀏覽量

    92627

原文標(biāo)題:windows信息收集工具 -- winlog

文章出處:【微信號(hào):釋然IT雜談,微信公眾號(hào):釋然IT雜談】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    新品 | 服務(wù):InfineonSpice 離線仿真工具

    新品服務(wù):InfineonSpice離線仿真工具InfineonSpice是一款功能齊全的模擬電路仿真器,可免費(fèi)進(jìn)行直流和OP仿真。這款基于Windows的獨(dú)立工具具有設(shè)計(jì)、模擬和分析
    的頭像 發(fā)表于 04-30 18:21 ?546次閱讀
    新品 | 服務(wù):InfineonSpice 離線仿真<b class='flag-5'>工具</b>

    一款入耳式耳機(jī)的仿真與分析

    電子發(fā)燒友網(wǎng)站提供《一款入耳式耳機(jī)的仿真與分析.pdf》資料免費(fèi)下載
    發(fā)表于 04-22 15:39 ?5次下載

    告別復(fù)雜操作:一款在樹莓派上測(cè)試操作系統(tǒng)的免費(fèi)工具!

    BalenaEtcher是一款有趣的免費(fèi)工具,可用于創(chuàng)建可啟動(dòng)的SD卡和USB驅(qū)動(dòng)器。我經(jīng)常用它來在我的RaspberryPi上測(cè)試新的操作系統(tǒng),但你也可以用它來安裝新的Linux發(fā)行版。它通常比
    的頭像 發(fā)表于 03-25 09:38 ?754次閱讀
    告別復(fù)雜操作:<b class='flag-5'>一款</b>在樹莓派上測(cè)試操作系統(tǒng)的免費(fèi)<b class='flag-5'>工具</b>!

    一款新的播放器:Xibo for ChromeOS介紹

    我們非常高興地宣布與 ChromeOS 合作推出一款新的播放器。為您帶來 Xibo for ChromeOS!這最新的可靠、高度安全且易于管理的數(shù)字標(biāo)牌解決方案使客戶能夠充分利用 Xibo CMS
    的頭像 發(fā)表于 03-14 09:26 ?881次閱讀

    經(jīng)久不衰的數(shù)據(jù)可視化工具!

    、圖形等形式展示,使數(shù)據(jù)更易于理解與分析。本文將深入探討數(shù)據(jù)可視化工具的概念、種類及其應(yīng)用,同時(shí),我們將推薦一款高效好用的數(shù)據(jù)可視化工具——FineBI,幫助您在選擇數(shù)據(jù)可視化工具時(shí)作
    發(fā)表于 01-19 15:24

    一款Cursor開源替代工具之Roo-Cline

    本文將介紹一款 Cursor 的開源替代工具。 Roo-Cline 是個(gè)在 IDE 中運(yùn)行的自主編碼 Agent,屬于?Cline 的分支,針對(duì)速度和靈活性進(jìn)行了優(yōu)化,主要特點(diǎn)如下:
    的頭像 發(fā)表于 01-09 10:27 ?5656次閱讀
    <b class='flag-5'>一款</b>Cursor開源替代<b class='flag-5'>工具</b>之Roo-Cline

    谷歌發(fā)布“深度研究”AI工具,利用Gemini模型進(jìn)行網(wǎng)絡(luò)信息檢索

    據(jù)外媒最新報(bào)道,谷歌近期發(fā)布了一款名為“深度研究”的先進(jìn)AI工具。這款工具借助其內(nèi)部的Gemini大型語言模型,實(shí)現(xiàn)了對(duì)網(wǎng)絡(luò)信息的高效檢索與深度挖掘,進(jìn)
    的頭像 發(fā)表于 12-16 09:35 ?923次閱讀

    影目科技發(fā)布全球首同傳翻譯眼鏡INMO GO2

    近日,搭載紫光展銳W517芯片平臺(tái)的INMO GO2由影目科技正式推出。作為全球首專為商務(wù)場(chǎng)景設(shè)計(jì)的智能翻譯眼鏡,INMO GO2 以“快、準(zhǔn)、穩(wěn)”三大核心優(yōu)勢(shì),突破傳統(tǒng)翻譯產(chǎn)品局限,為全球商務(wù)人士帶來高效、自然、穩(wěn)定的跨語言
    的頭像 發(fā)表于 12-11 10:00 ?1710次閱讀

    介紹6開源免費(fèi)的網(wǎng)絡(luò)監(jiān)控工具

    網(wǎng)絡(luò)監(jiān)控是保障網(wǎng)絡(luò)系統(tǒng)和數(shù)據(jù)安全的重要手段,能夠幫助運(yùn)維人員及時(shí)發(fā)現(xiàn)并應(yīng)對(duì)各種問題,及時(shí)發(fā)現(xiàn)并解決,從而確保網(wǎng)絡(luò)的順暢運(yùn)行。 文本將簡(jiǎn)單介紹6開源免費(fèi)的網(wǎng)絡(luò)監(jiān)控工具,并準(zhǔn)備了對(duì)應(yīng)的資料文檔,建議運(yùn)
    的頭像 發(fā)表于 11-25 15:53 ?3339次閱讀
    <b class='flag-5'>介紹</b>6<b class='flag-5'>款</b>開源免費(fèi)的網(wǎng)絡(luò)監(jiān)控<b class='flag-5'>工具</b>

    分享個(gè)keil MDK編譯信息增強(qiáng)工具

    今天給大家分享個(gè) keil MDK 編譯信息增強(qiáng)工具:keil-build-viewer. 1 keil-build-viewer介紹 這是
    的頭像 發(fā)表于 11-14 11:01 ?2435次閱讀

    Kali Linux常用工具介紹

    Kali Linux 虛擬機(jī)中自帶了大量滲透測(cè)試工具,涵蓋了信息收集、漏洞利用、口令破解、漏洞掃描等多個(gè)方面。 以下是按分類簡(jiǎn)要介紹部分常
    的頭像 發(fā)表于 11-11 09:29 ?2351次閱讀

    Mobaxterm 在 Windows 系統(tǒng)中的應(yīng)用

    MobaXterm 是一款功能強(qiáng)大的終端軟件,它集成了 SSH、Telnet、RDP、VNC、FTP、SFTP、X11 轉(zhuǎn)發(fā)等多種網(wǎng)絡(luò)協(xié)議,使得用戶可以在 Windows 系統(tǒng)上方便地進(jìn)行遠(yuǎn)程連接
    的頭像 發(fā)表于 11-10 15:34 ?1971次閱讀

    一款高性能內(nèi)網(wǎng)穿透工具——P2link

    P2link是一款面向高性能需求的內(nèi)網(wǎng)穿透工具,采用了P2P技術(shù)和穿透協(xié)議,各節(jié)點(diǎn)(用戶或設(shè)備)可以直接進(jìn)行數(shù)據(jù)傳輸和通信,而不需要通過中心服務(wù)器,能夠?qū)崿F(xiàn)局域網(wǎng)內(nèi)部設(shè)備與外網(wǎng)的快速、高效連接
    的頭像 發(fā)表于 11-08 10:59 ?2267次閱讀
    <b class='flag-5'>一款</b>高性能內(nèi)網(wǎng)穿透<b class='flag-5'>工具</b>——P2link

    如果設(shè)計(jì)一款桌面的機(jī)器玩具,最吸引人的外觀與功能要有哪些?

    初步設(shè)想制作如下其中一款,有感興趣的朋友可以幫提提意見。 A一款圓敦敦的音響狀的“個(gè)人日程助手”,具備番茄鬧鐘、音樂播放、減壓交互、語言對(duì)話、工作日?qǐng)?bào)生成。 B一款迷你瓦利機(jī)器人,有
    發(fā)表于 10-19 18:25

    一款實(shí)現(xiàn)PLC擴(kuò)展CANFD的好工具 — PXB-6020D協(xié)議轉(zhuǎn)換器

    如何輕松實(shí)現(xiàn)PLC擴(kuò)展CANFD?本文將簡(jiǎn)單介紹PLC上的CAN接口,并分享一款簡(jiǎn)單的好工具——PXB-6020D,它能幫助我們輕松實(shí)現(xiàn)從Modbus到CANFD的無縫轉(zhuǎn)換。在工業(yè)自動(dòng)化領(lǐng)域,PLC
    的頭像 發(fā)表于 10-16 08:07 ?747次閱讀
    <b class='flag-5'>一款</b>實(shí)現(xiàn)PLC擴(kuò)展CANFD的好<b class='flag-5'>工具</b> — PXB-6020D協(xié)議轉(zhuǎn)換器