国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 系統(tǒng) > Win8 > 正文

Win 8系統(tǒng)密碼在注冊表中可以查看

2020-08-09 16:42:48
字體:
供稿:網(wǎng)友

  密碼安全越來越受重視,但是全球仍然持續(xù)不斷地出現(xiàn)密碼被竊地現(xiàn)象。 日前,Trustwave旗下的SpiderLabs實驗室又發(fā)現(xiàn)了一個影響密碼安全的問題,而且Windows 8和Windows 7中都存在。  在Windows 8和Windows 7系統(tǒng)中,“用戶密碼提示”鍵值就存儲在SAM數(shù)據(jù)庫的“HKLM/SAM/SAM/Domains/Account/Users//UserPasswordHint”位置,不管使用什么方法,如果你能拿到系統(tǒng)訪問權(quán),就能輕松地通過注冊表查詢獲取這個鍵值。如下圖:  

Win 8注冊表會泄露你所有的密碼提示

   第一眼看到上面的提示時,你或許會失望,這不是被加密了嗎?但是如果你是安全研究人員,那么看看那串字符中的0,你就能想到,破解它其實不會很難?! ?SpiderLabs安全人員Jonathan Claudius指出:“過去兩個月里處理了大量的PHP惡意軟件,因此知道,那些‘壞蛋們’經(jīng)常做的一件事就是將有效荷載數(shù)據(jù)轉(zhuǎn)換成單個字符,然后用 ASCII碼表示。”  “看看這些注冊表值,它似乎采用了同樣的方法,所以我用Ruby寫了一個小譯碼器,試試能不能獲得這個用戶密碼提示。”這是解碼 方法:  

Win 8注冊表會泄露你所有的密碼提示

  Claudius編寫的譯碼器完美完成了破解任務,將密碼提示字符串破譯成了文本“monkeys eat”(猴子吃...),密碼你應該也能猜到了:

  

Win 8注冊表會泄露你所有的密碼提示

  也就是說,盡管密碼提示看起來很難辨認,但是只要使用工具進行解碼,就能輕松地提取出有用信息。不過大家也不用太擔心,實際上,這種破解對用戶來說沒有什么影響,不過對滲透測試人員很有幫助。


(責任編輯:武林網(wǎng))

發(fā)表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發(fā)表
主站蜘蛛池模板: 田东县| 福州市| 德州市| 砚山县| 临城县| 措勤县| 萨迦县| 壤塘县| 蒲城县| 开封县| 洪湖市| 上栗县| 安义县| 松江区| 左权县| 泸州市| 浮梁县| 安化县| 宣汉县| 中卫市| 无锡市| 柏乡县| 桐庐县| 施秉县| 铜川市| 井冈山市| 德昌县| 台东市| 怀柔区| 曲麻莱县| 綦江县| 崇仁县| 刚察县| 大冶市| 民县| 出国| 江口县| 岑巩县| 汝阳县| 苍梧县| 和平县|