使用本地文件包含读取SAM文件

时间:2016-09-11 09:46:36

标签: windows penetration-testing

我必须通过本地文件包含来破解(用于学习目的)Windows服务器。我有一个易受本地文件包含攻击的Web应用程序 我正在尝试从windows / repair / SAM中包含SAM文件。但是当我包含文件时会出现奇怪的符号(如下图所示)。 LFI Inclusion result

如何清楚地读取哈希密码?

1 个答案:

答案 0 :(得分:1)

SAM文件是一个注册表配置单元,因此您需要研究和解析注册表配置单元文件格式。你可以在这里找到它的描述:

我怀疑密码是以纯文本格式存储的。你可以找到它们的哈希值(NTLM),所以你需要破解它们,例如使用彩虹表(