ReadEventLogW --> Securit" />
0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

一款基于go的windows信息收集工具

jf_Fo0qk3ln ? 來源:菜鳥學信安 ? 2023-06-25 10:13 ? 次閱讀

一、工具介紹 一款基于go的windows信息收集工具,主要收集目標設備rdp端口登錄、mstsc遠程連接記錄、mstsc密碼和安全事件中。 二、安裝與使用 1、獲取本地RDP端口:

HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlTerminal ServerWinStationsRDP-Tcp
2、獲取當前用戶mstsc遠程連接記錄,包括host、port、loginName
HKEY_CURRENT_USERSOFTWAREMicrosoftTerminal Server ClientDefault
HKEY_CURRENT_USERSOFTWAREMicrosoftTerminal Server ClientServers
3、獲取當前服務器安全日志4624、4625事件
Advapi32.dll --> ReadEventLogW --> Security --> 4624、4625
4、抓取密碼
如果用戶使用mstsc進行遠程連接時選擇了保留憑證,則可以調用mimikatz抓取用戶保留的密碼
5、使用時執(zhí)行exe,如果需要獲取密碼需要一起上傳mimikatz,并使用-p指定mimikatz,路徑如下: 04306e6a-12f0-11ee-962d-dac502259ad0.png三、工具下載地址 網盤鏈接:https://pan.quark.cn/s/1c6a9dd2b053
聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • WINDOWS
    +關注

    關注

    3

    文章

    3545

    瀏覽量

    88694
  • 安裝
    +關注

    關注

    2

    文章

    98

    瀏覽量

    22271
  • 端口
    +關注

    關注

    4

    文章

    964

    瀏覽量

    32079

原文標題:一款windows信息收集工具

文章出處:【微信號:菜鳥學信安,微信公眾號:菜鳥學信安】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    一款用于通信硬件的開發(fā)工具

    一款用于通信硬件的開發(fā)工具
    發(fā)表于 10-22 10:19

    一款能跑windows embedded 8.1的開發(fā)板?

    你好,推薦一款能跑windows embedded 8.1的開發(fā)板。
    發(fā)表于 06-14 09:06

    一款正負序計算小工具

    電子發(fā)燒友網站提供《一款正負序計算小工具.exe》資料免費下載
    發(fā)表于 01-15 14:45 ?38次下載

    東芝近日推出的一款基于windows10的分離式AR智能眼鏡

    東芝近日宣布推出一款名為dynaEdge的AR智能眼鏡。這是一款分離式的智能眼鏡產品,由一款頭戴式顯示眼鏡和dynaEdge DE-100移動迷你PC組成,能夠運行完整的Windows
    發(fā)表于 06-05 10:13 ?1339次閱讀

    aigo移動固態(tài)硬盤S7?Pro試用,裝個Windows?to?Go系統(tǒng)真香

    說實話,安裝Windows to Go系統(tǒng),本人還是比較有經驗的。畢竟,之前就使用過U盤制作過Windows to Go系統(tǒng),但由于U盤的傳輸速度過慢,最終使用體驗并不怎么理想。如今又
    發(fā)表于 09-09 18:14 ?664次閱讀
    aigo移動固態(tài)硬盤S7?Pro試用,裝個<b class='flag-5'>Windows</b>?to?<b class='flag-5'>Go</b>系統(tǒng)真香

    介紹一款基于gowindows信息收集工具

    一款基于gowindows信息收集工具,主要收集
    的頭像 發(fā)表于 09-09 09:47 ?1171次閱讀

    基于功能強大的子域收集工具

    OneForAll 收集能力強大、支持子域爆破、支持子域驗證、支持子域爬取、支持子域置換、支持子域接管、處理功能強大、速度極快、體驗良好,是一款集百家之長,功能強大的全面快速子域收集工具
    的頭像 發(fā)表于 10-25 14:50 ?970次閱讀

    一款開源檢測入侵用戶的工具

    介紹: Whoami***(司稽,先秦時抓小偷滴官員),永恒之鋒發(fā)布的第一款開源工具,這是一款由shell編寫的檢測入侵用戶的工具,經過功能的更新,已經不僅限于檢查用戶的登入
    的頭像 發(fā)表于 12-01 09:45 ?741次閱讀

    WeLink蒲公英表單,一款用了都說好的信息收集工具

    隨著數字化和信息化的發(fā)展,在今天,已經很難見到紙張表單的蹤影了。線上表單的出現,打破了傳統(tǒng)線下填表、人工催收的低效信息收集方式,只要動手操作手機就可以完成填表的方式,不僅填寫輕松、收集
    的頭像 發(fā)表于 12-14 11:35 ?1132次閱讀

    開發(fā)一款segmentation標記的工具

    PixelAnnotationTool是一款簡單方便的segmentation工具,之前所訓練的道路區(qū)域檢測模型,便是用這工具來標記道路區(qū)域。
    的頭像 發(fā)表于 01-13 17:07 ?1908次閱讀

    一款運行于windows上的linux命令神器-Cmder

    Cmder是一款Windows的命令行工具,用起來和Linux的命令樣順暢。可以使用大量的Linux 命令,比如 grep, curl,vim, grep, tar, unzip,
    的頭像 發(fā)表于 05-05 10:30 ?1898次閱讀
    <b class='flag-5'>一款</b>運行于<b class='flag-5'>windows</b>上的linux命令神器-Cmder

    一款適用于以滲透測試團隊為場景的移動端信息收集掃描工具

    工具介紹 一款適用于以HW行動/紅隊/滲透測試團隊為場景的移動端(Android、iOS、WEB、H5、靜態(tài)網站)信息收集掃描工具,可以幫助
    的頭像 發(fā)表于 07-05 10:17 ?604次閱讀
    <b class='flag-5'>一款</b>適用于以滲透測試團隊為場景的移動端<b class='flag-5'>信息</b><b class='flag-5'>收集</b>掃描<b class='flag-5'>工具</b>

    一款數據庫自動化提權工具

    一款Go語言編寫的數據庫自動化提權工具,支持Mysql、MSSQL、Postgresql、Oracle、Redis數據庫提權、命令執(zhí)行、爆破以及ssh連接等等功能。
    的頭像 發(fā)表于 07-19 14:57 ?706次閱讀
    <b class='flag-5'>一款</b>數據庫自動化提權<b class='flag-5'>工具</b>

    一款用于Windows的開源反rookit (ARK)工具

    OpenArk 是一款用于 Windows 的開源反 rookit (ARK) 工具。Ark是Anti-Rootkit的縮寫,它是一款逆向/編程幫手,也是用戶發(fā)現操作系統(tǒng)中隱藏惡意軟件
    的頭像 發(fā)表于 07-19 15:08 ?3611次閱讀
    <b class='flag-5'>一款</b>用于<b class='flag-5'>Windows</b>的開源反rookit (ARK)<b class='flag-5'>工具</b>

    介紹一款智能Web弱口令爆破工具

    Boom 是一款基于無頭瀏覽器的 Web 弱口令爆破工具。
    的頭像 發(fā)表于 08-04 11:28 ?1986次閱讀