دسترسی به رمزعبور کاربران در ویندوز به صورت PlainText
در ویندوز SecurityProviderهای مختلفی وجود دارند که پروسهی LSASS از آنها برای احراز هویت کاربران و صحتسنجی رمزعبور آنها استفاده میکند. یکی از دیگرکارهایی که این پروسه انجام میدهد نگهداری Hash رمزعبور کاربران احراز شده است که با استفاده از روشهای مختلفی مثل استفاده از ابزار mimikatz میتوان به آنها دسترسی پیدا کرد.
یکی از Providerهایی که در ویندوز وجود داشته ولی در نسخههای جدید آن به صورت پیشفرض غیر فعال است WDigest است که متاسفانه بجای Hash رمز عبور، در صورت فعال بودن خود رمز عبور را به شما تقدیم خواهد کرد.
در این ویدئو شیوهی فعال کردن WDigest و دسترسی به رمز عبور کاربران با اجرا کردن mimikatz نمایش داده شده است.
لینک ویدئو در یوتیوب:
https://youtu.be/xWK7vr6_pMc
لینک ویدئو در آپارات:
https://www.aparat.com/v/izoGt
#ShortWinInternals #windows #internals #lsass #SecurityProviders #WDigest #Mimikatz
Post #98
3.98K