防范明文密码和散列值抓取

2023-10-27

一、单机密码抓取的防范方法

  微软为了防止用户密码在内存中以明文形式泄露,发不了补丁KB2871997,关闭了Wdigest功能。windows server 2012以上版本默认关闭Wdigest,使攻击者无法从内存中获取明文密码。对于win server 2012以下版本,通过安装KB2871997补丁,可以避免攻击者获取明文密码。

  通过查看注册表键值,可以判断Wdigest功能状态。如果该项值为“1”则为开启,即可以获取明文密码,如果该项值为“0”,则明文密码不会出现在内存中。开启和关闭Wdigest Auth命令如下:

(1)reg add 命令

开启Wdigest Auth

reg add HKLM\SYSTEM\CurrentControlSet\Control\SecurityProviders\WDigest /v UseLogonCredential /t REG_DWORD /d 1 /f

关闭Wdigest Auth

reg add HKLM\SYSTEM\CurrentControlSet\Control\SecurityProviders\WDigest /v UseLogonCredential /t REG_DWORD /d 0 /f

(2)使用powershell

开启Wdigest Auth

Set-ItemProperty -Path HKLM:\SYSTEM\CurrentControlSet\Control\SecurityProviders\WDigest -Name UseLogonCredential -Type DWORD -Value 1

关闭Wdigest Auth

Set-ItemProperty -Path HKLM:\SYSTEM\CurrentControlSet\Control\SecurityProviders

本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系:hwhale#tublm.com(使用前将#替换为@)

防范明文密码和散列值抓取 的相关文章

  • jwt解决需要登入才能调用接口的方案

    jwt解决登入才有权限访问的问题 第一步 引入依赖
  • Flutter之使用Overlay创建全局Toast并静态调用

    Toast在Android上是最常用的提示组件了 它的优势在于静态调用 全局显示 可以在任意你想要的地方调用他而丝毫不影响界面的布局 调用简单程度与Logger的调用不相上下 然而在Flutter中并没有给我们提供Toast的接口 想要实现
  • seaborn.heatmap操作手册

    本文转自seaborn heatmap官方操作手册 http seaborn pydata org generated seaborn heatmap html heatmap很好 很强大 seaborn heatmap seaborn0
  • 11. 盛最多水的容器 (leetcode)

    题目描述 给定一个长度为 n 的整数数组 height 有 n 条垂线 第 i 条线的两个端点是 i 0 和 i height i 找出其中的两条线 使得它们与 x 轴共同构成的容器可以容纳最多的水 返回容器可以储存的最大水量 说明 你不能
  • 【MOTRIX】使用motrix下载百度云文件

    按照图中步骤操作 最后会下载一个chrome的扩展文件 将插件解压后添加到chrome扩展当中 最后点开百度云主页 登陆上你的帐号 如果没有显示你的网盘的话 就点击回到网盘 如下图所示 一般点击百度网盘链接一般都会直接显示你的网盘的 看到初

随机推荐