一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

介紹一款基于go的windows信息收集工具

工程師鄧生 ? 來源:i11us0ry ? 作者:i11us0ry ? 2022-09-09 09:47 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

一、工具介紹:

一款基于go的windows信息收集工具,主要收集目標設(shè)備rdp端口登錄、mstsc遠程連接記錄、mstsc密碼和安全事件中。

二、安裝與使用:

1、獲取本地RDP端口:

HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlTerminalServerWinStationsRDP-Tcp
2、獲取當前用戶mstsc遠程連接記錄,包括host、port、loginName
HKEY_CURRENT_USERSOFTWAREMicrosoftTerminalServerClientDefault
HKEY_CURRENT_USERSOFTWAREMicrosoftTerminalServerClientServers
3、獲取當前服務(wù)器安全日志4624、4625事件
Advapi32.dll-->ReadEventLogW-->Security-->4624、4625
4、抓取密碼

如果用戶使用mstsc進行遠程連接時選擇了保留憑證,則可以調(diào)用mimikatz抓取用戶保留的密碼

5、使用時執(zhí)行exe,如果需要獲取密碼需要一起上傳mimikatz,并使用-p指定mimikatz,路徑如下:

89f1136a-2fd4-11ed-ba43-dac502259ad0.png




審核編輯:劉清

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 服務(wù)器
    +關(guān)注

    關(guān)注

    13

    文章

    9795

    瀏覽量

    87988
  • WINDOWS
    +關(guān)注

    關(guān)注

    4

    文章

    3614

    瀏覽量

    91410

原文標題:windows信息收集工具 -- winlog

文章出處:【微信號:釋然IT雜談,微信公眾號:釋然IT雜談】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    告別復雜操作:一款在樹莓派上測試操作系統(tǒng)的免費工具!

    BalenaEtcher是一款有趣的免費工具,可用于創(chuàng)建可啟動的SD卡和USB驅(qū)動器。我經(jīng)常用它來在我的RaspberryPi上測試新的操作系統(tǒng),但你也可以用它來安裝新的Linux發(fā)行版。它通常比
    的頭像 發(fā)表于 03-25 09:38 ?383次閱讀
    告別復雜操作:<b class='flag-5'>一款</b>在樹莓派上測試操作系統(tǒng)的免費<b class='flag-5'>工具</b>!

    一款新的播放器:Xibo for ChromeOS介紹

    我們非常高興地宣布與 ChromeOS 合作推出一款新的播放器。為您帶來 Xibo for ChromeOS!這最新的可靠、高度安全且易于管理的數(shù)字標牌解決方案使客戶能夠充分利用 Xibo CMS
    的頭像 發(fā)表于 03-14 09:26 ?622次閱讀

    經(jīng)久不衰的數(shù)據(jù)可視化工具!

    、圖形等形式展示,使數(shù)據(jù)更易于理解與分析。本文將深入探討數(shù)據(jù)可視化工具的概念、種類及其應用,同時,我們將推薦一款高效好用的數(shù)據(jù)可視化工具——FineBI,幫助您在選擇數(shù)據(jù)可視化工具時作
    發(fā)表于 01-19 15:24

    一款Cursor開源替代工具之Roo-Cline

    本文將介紹一款 Cursor 的開源替代工具。 Roo-Cline 是個在 IDE 中運行的自主編碼 Agent,屬于?Cline 的分支,針對速度和靈活性進行了優(yōu)化,主要特點如下:
    的頭像 發(fā)表于 01-09 10:27 ?3112次閱讀
    <b class='flag-5'>一款</b>Cursor開源替代<b class='flag-5'>工具</b>之Roo-Cline

    介紹6開源免費的網(wǎng)絡(luò)監(jiān)控工具

    網(wǎng)絡(luò)監(jiān)控是保障網(wǎng)絡(luò)系統(tǒng)和數(shù)據(jù)安全的重要手段,能夠幫助運維人員及時發(fā)現(xiàn)并應對各種問題,及時發(fā)現(xiàn)并解決,從而確保網(wǎng)絡(luò)的順暢運行。 文本將簡單介紹6開源免費的網(wǎng)絡(luò)監(jiān)控工具,并準備了對應的資料文檔,建議運
    的頭像 發(fā)表于 11-25 15:53 ?2399次閱讀
    <b class='flag-5'>介紹</b>6<b class='flag-5'>款</b>開源免費的網(wǎng)絡(luò)監(jiān)控<b class='flag-5'>工具</b>

    分享個keil MDK編譯信息增強工具

    今天給大家分享個 keil MDK 編譯信息增強工具:keil-build-viewer. 1 keil-build-viewer介紹 這是
    的頭像 發(fā)表于 11-14 11:01 ?1859次閱讀

    Kali Linux常用工具介紹

    Kali Linux 虛擬機中自帶了大量滲透測試工具,涵蓋了信息收集、漏洞利用、口令破解、漏洞掃描等多個方面。 以下是按分類簡要介紹部分常
    的頭像 發(fā)表于 11-11 09:29 ?1607次閱讀

    一款高性能內(nèi)網(wǎng)穿透工具——P2link

    P2link是一款面向高性能需求的內(nèi)網(wǎng)穿透工具,采用了P2P技術(shù)和穿透協(xié)議,各節(jié)點(用戶或設(shè)備)可以直接進行數(shù)據(jù)傳輸和通信,而不需要通過中心服務(wù)器,能夠?qū)崿F(xiàn)局域網(wǎng)內(nèi)部設(shè)備與外網(wǎng)的快速、高效連接
    的頭像 發(fā)表于 11-08 10:59 ?1780次閱讀
    <b class='flag-5'>一款</b>高性能內(nèi)網(wǎng)穿透<b class='flag-5'>工具</b>——P2link

    如果設(shè)計一款桌面的機器玩具,最吸引人的外觀與功能要有哪些?

    初步設(shè)想制作如下其中一款,有感興趣的朋友可以幫提提意見。 A一款圓敦敦的音響狀的“個人日程助手”,具備番茄鬧鐘、音樂播放、減壓交互、語言對話、工作日報生成。 B一款迷你瓦利機器人,有
    發(fā)表于 10-19 18:25

    一款實現(xiàn)PLC擴展CANFD的好工具 — PXB-6020D協(xié)議轉(zhuǎn)換器

    如何輕松實現(xiàn)PLC擴展CANFD?本文將簡單介紹PLC上的CAN接口,并分享一款簡單的好工具——PXB-6020D,它能幫助我們輕松實現(xiàn)從Modbus到CANFD的無縫轉(zhuǎn)換。在工業(yè)自動化領(lǐng)域,PLC
    的頭像 發(fā)表于 10-16 08:07 ?563次閱讀
    <b class='flag-5'>一款</b>實現(xiàn)PLC擴展CANFD的好<b class='flag-5'>工具</b> — PXB-6020D協(xié)議轉(zhuǎn)換器

    Adobe將推出一款人工智能視頻生產(chǎn)工具

    Adobe即將在今年晚些時候震撼發(fā)布其最新力作——Adobe Firefly Video Model,一款專為創(chuàng)意專業(yè)人士打造的生成式視頻創(chuàng)作與編輯神器。作為Firefly圖像生成系列的新成員,該工具以測試版形式率先亮相,旨在通過人工智能技術(shù),為視頻創(chuàng)作領(lǐng)域帶來前所未有的
    的頭像 發(fā)表于 09-12 16:37 ?767次閱讀

    ?介紹一款Java開發(fā)的開源MES系統(tǒng)

    ?介紹一款Java開發(fā)的開源MES系統(tǒng),萬界星空科技開源的MES系統(tǒng)。該系統(tǒng)基于Java開發(fā),具有廣泛的適用性和高度的可定制性,能夠滿足不同行業(yè)、不同規(guī)模企業(yè)的智能制造需求。
    的頭像 發(fā)表于 09-05 17:39 ?1403次閱讀
    ?<b class='flag-5'>介紹</b><b class='flag-5'>一款</b>Java開發(fā)的開源MES系統(tǒng)

    windows11 遠程連接工具

    隨著遠程辦公的普及,選擇合適的遠程桌面工具變得尤為重要。在Windows11上,用戶可以利用系統(tǒng)自帶的遠程桌面功能,或選擇更專業(yè)的第三方解決方案,如Splashtop。本文將詳細介紹如何在
    的頭像 發(fā)表于 08-06 08:37 ?819次閱讀
    <b class='flag-5'>windows</b>11 遠程連接<b class='flag-5'>工具</b>

    如何設(shè)計一款50HZ陷波電路?

    如何設(shè)計一款50HZ陷波電路,有現(xiàn)成的參考電路設(shè)計嗎
    發(fā)表于 07-30 06:12

    微軟發(fā)布CrowdStrike故障恢復工具

    近期,CrowdStrike 的次故障意外地引發(fā)了全球范圍內(nèi)約850萬臺Windows電腦的藍屏崩潰現(xiàn)象,對此,微軟迅速響應,發(fā)布了一款專用的恢復工具,并依據(jù)廣泛的IT管理員反饋,迅
    的頭像 發(fā)表于 07-23 14:41 ?725次閱讀