一、背景知识
-
口令认证
口令认证是身份认证的一种手段,计算机通过用户输入的用户名进行身份标识,通过访问·输入的口令对其是否拥有该用户对应的真实身份进行鉴别。 -
口令攻击
口令攻击可以通过强力攻击进行破解,也可以采用字典破解和字典混合破解的方法,根据是否掌握口令加密算法和口令数据的情况,采用在线破解和离线破解的方式。 -
LC5
LC5是一款口令破解工具,也可以被 络管理员用于检测Windows、Linux系统用户是否使用了不安全的密码,被普遍认为是当前最好、最快的Windows/Linux系统管理员账 密码破解工具。 -
PWDUMP
PWDUMP是一款Windows系统环境下密码破解和恢复工具。它可以将Windows系统环境下的口令散列,包括NTLM和LM口令散列从SAM文件中提取出来,并存储在指定的文件中。
二、LC5破解密码
(1)准备靶机,虚拟机或者物理机
(2)在靶机系统环境下添加测试用户
命令行下:net user test 密码/add(使用管理员权限打开命令行)
(3)使用PWDUMP导出口令散列
命令行下:pwdump7>*.txt (txt文件的文件名自行定义)

声明:本站部分文章及图片源自用户投稿,如本站任何资料有侵权请您尽早请联系jinwei@zod.com.cn进行处理,非常感谢!