推荐一款windows信息收集工具

admin 2023年9月4日09:14:43评论81 views字数 605阅读2分1秒阅读模式
一、工具介绍
一款基于go的windows信息收集工具,主要收集目标设备rdp端口登录、mstsc远程连接记录、mstsc密码和安全事件中。

二、安装与使用
1、获取本地RDP端口:
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlTerminal ServerWinStationsRDP-Tcp
2、获取当前用户mstsc远程连接记录,包括host、port、loginName
HKEY_CURRENT_USERSOFTWAREMicrosoftTerminal Server ClientDefaultHKEY_CURRENT_USERSOFTWAREMicrosoftTerminal Server ClientServers
3、获取当前服务器安全日志4624、4625事件
Advapi32.dll --> ReadEventLogW --> Security --> 4624、4625
4、抓取密码
如果用户使用mstsc进行远程连接时选择了保留凭证,则可以调用mimikatz抓取用户保留的密码

5、使用时执行exe,如果需要获取密码需要一起上传mimikatz,并使用-p指定mimikatz,路径如下:

推荐一款windows信息收集工具


三、下载地址:

项目地址:https://github.com/i11us0ry/winlog

如有侵权,请联系删除

原文始发于微信公众号(天驿安全):推荐一款windows信息收集工具

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年9月4日09:14:43
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   推荐一款windows信息收集工具https://cn-sec.com/archives/2005032.html

发表评论

匿名网友 填写信息