一、工具介紹:
一款基于go的windows信息收集工具,主要收集目標(biāo)設(shè)備rdp端口登錄、mstsc遠(yuǎn)程連接記錄、mstsc密碼和安全事件中。
二、安裝與使用:
1、獲取本地RDP端口:
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlTerminalServerWinStationsRDP-Tcp2、獲取當(dāng)前用戶mstsc遠(yuǎn)程連接記錄,包括host、port、loginName
HKEY_CURRENT_USERSOFTWAREMicrosoftTerminalServerClientDefault HKEY_CURRENT_USERSOFTWAREMicrosoftTerminalServerClientServers3、獲取當(dāng)前服務(wù)器安全日志4624、4625事件
Advapi32.dll-->ReadEventLogW-->Security-->4624、46254、抓取密碼
如果用戶使用mstsc進(jìn)行遠(yuǎn)程連接時(shí)選擇了保留憑證,則可以調(diào)用mimikatz抓取用戶保留的密碼
5、使用時(shí)執(zhí)行exe,如果需要獲取密碼需要一起上傳mimikatz,并使用-p指定mimikatz,路徑如下:
審核編輯:劉清
-
服務(wù)器
+關(guān)注
關(guān)注
13文章
9797瀏覽量
88044 -
WINDOWS
+關(guān)注
關(guān)注
4文章
3614瀏覽量
91452
原文標(biāo)題:windows信息收集工具 -- winlog
文章出處:【微信號(hào):釋然IT雜談,微信公眾號(hào):釋然IT雜談】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。
發(fā)布評(píng)論請(qǐng)先 登錄
告別復(fù)雜操作:一款在樹(shù)莓派上測(cè)試操作系統(tǒng)的免費(fèi)工具!

一款新的播放器:Xibo for ChromeOS介紹
七款經(jīng)久不衰的數(shù)據(jù)可視化工具!
一款Cursor開(kāi)源替代工具之Roo-Cline

介紹6款開(kāi)源免費(fèi)的網(wǎng)絡(luò)監(jiān)控工具

分享一個(gè)keil MDK編譯信息增強(qiáng)工具
Kali Linux常用工具介紹
一款高性能內(nèi)網(wǎng)穿透工具——P2link

如果設(shè)計(jì)一款桌面款的機(jī)器玩具,最吸引人的外觀與功能要有哪些?
一款實(shí)現(xiàn)PLC擴(kuò)展CANFD的好工具 — PXB-6020D協(xié)議轉(zhuǎn)換器

Adobe將推出一款人工智能視頻生產(chǎn)工具
?介紹一款Java開(kāi)發(fā)的開(kāi)源MES系統(tǒng)

windows11 遠(yuǎn)程連接工具

評(píng)論