0x01 windows下的嗅探工具
- sniffpass
- cain
- wireshark
- Omnipeek
- commview
- sniffpass
0x02 linux下的嗅探工具
- Tcpdump
- wireshark
- Dsniff
0x03 键盘记录器窃取密码
0x04 本地缓存的密码
浏览器缓存的密码
网络密码
控制面板—-》用户账户和家庭安全—-》凭据管理器—–》web凭据无线密码
- http://www.nirsoft.net(集成的密码查找工具)
无线密码,浏览器缓存的工具(图形化的工具)
- Dump SAM
pwdump 可以远程执行
/usr/share/windows-binaries/fgdump
windows下的登陆密码在C://windows//system32/config/sam
所有windows里面的admin账户的sid默认是500
前面的密码lmhash计算后面是NTlmhash计算的,复制下来,保存为pwdump后缀文件,使用kali里面的工具进行破解。
0x05 破解
- ophcrack
- john the ripper