专业丰富的破解论坛技术交流,提供软件安全,病毒分析,脱壳破解,安卓破解,加密解密等,由无数热衷于软件爱好者共同维护
 
发新帖
楼主: qwe562
查看: 2009|回复: 0

[脱壳破解] 内网渗透-VPN密码获取小技巧

[复制链接]
qwe562 发表于 2020-2-14 15:00:46 | 显示全部楼层
序言
  学习到的姿势,分享出来,手法也很基础,请各位师傅多多指教。
测试VPN
  一般情况下,我们进行内网渗透过程中获取到管理员或者其他目标主机时多数情况会遇到主机中存在VPN连接客户端并大多数都是保存密码,如图:
20200214145640.png
星号查看器
  此时获取目标时一般情况下会想到星号查看器,但是由于客户端做了防护,无法用星号查看器获取到内容,如图:
20200113154116-14ca4988-35d8-1.png
密码获取
  发现当Client端当用户密码错误时会出现在内存中,我们可以将正确的密码后面加个字符(如:$)
20200214145740.png
然后我们将Client进程的内存进行dump,这里使用procdump,然后strings一下
# 需提前查看Client的PID或者直接使用Client进程名称
procdump64.exe -accepteula -ma 14256 vpn.dmp

20200214145819.png
strings vpn.dmp | grep -F 'PIN:' -A 6

20200214145847.png
写到最后
以上测试过程纯属本人杜撰,请遵守《网络安全法》等相关法律法规。

快速回复 返回顶部 返回列表