摘要: 内网渗透-获取本地RDP密码 获取RDP 连接记录: reg query "HKEY_CURRENT_USER\Software\Microsoft\Terminal Server Client\Servers" /s cmdkey /list 查看保存凭据信息 本机脱取: mimikatz # p 阅读全文
posted @ 2019-08-22 15:27 0xdd 阅读(600) 评论(1) 推荐(0)
摘要: 先决条件: 1、远程服务器启动Windows Management Instrumentation服务,开放TCP135端口,防火墙放开对此端口的流量(默认放开); 2、远程服务器的本地安全策略的“网络访问: 本地帐户的共享和安全模式”应设为“经典-本地用户以自己的身份验证” 3、已知远程服务器或者 阅读全文
posted @ 2019-08-22 11:33 0xdd 阅读(1318) 评论(0) 推荐(0)