渗透测试技术----提权(第三方提权和WCE)

一、Windows登录认证 1.登录认证过程 (1):用户登录时输入用户名和密码 (2):对输入的密码进行lmhash和nthash加密 (3):对加密的密码与系统中的SAM文件进行比对 (4):SAM文件中存放的是用户的用户名和密码的hash值,如果比对成功就可以进行登录,否则登录不成功。 2.SAM介绍 Windows中对用户账户的安全管理使用了安全账号管理器SAM(security acco
相关文章
相关标签/搜索