三亩地 三亩地SAN MU DI · CODE DIARY
ARTICLE DETAIL

日记详情

真实记录编程学习的某一天,欢迎挑你感兴趣的翻一翻。

Active Directory 安全攻防(十五)

Active Directory 安全攻防(十五)

引言

在Pass-the-Hash攻击工具链中,Windows Credentials Editor(WCE)是一款经典的凭据提取与利用工具。由Amplia Security开发并作为渗透测试工具发布,WCE能够以极其简便的方式读取和使用系统中的NTLM凭据及Kerberos票据。

虽然这款工具已停止开发,且仅支持Windows 7及更早版本,但考虑到现实环境中仍然存在大量未退役的Windows 7系统,理解WCE的工作原理和使用方式对于安全从业者而言依然具有重要的参考价值。更重要的是,WCE所展示的攻击思路在现代工具(如mimikatz)中得到了延续和发展。

一、WCE工具概述

1.1 基本信息

属性说明
工具名称Windows Credentials Editor(wce)
开发方Amplia Security
工具定位渗透测试工具
支持系统Windows 7及更早版本</
← 返回列表