管理员密码管理工具LSASecretsView使用教程(附图)

2009-12-2    来源:安全中国    我要评论
分享到:
| |

导读:本文对管理员密码管理工具LSASecretsView进行了介绍,并对其工作原理和安装使用的过程进行了图解说明。

关键词:密码管理工具LSASecretsView 破解密码 lsass.exe进程

 

  LSASecretsView是什么?

  他可以破解系统里的管理员密码、拨号密码、ASPNet等系统里的重要密码。

  LSASecretsView的工作原理是什么?

  LSASecretsView主要是对系统的lsass.exe进程来进行分析,而找出系统里的各种重要密码。

  lsass.exe进程主要是用安全方面的,也就是对这些系统密码等进行安全保护的。

  LSASecretsView的用途,如拨号密码忘记之后,就可以很方便找出来,还有就是可以破解系统的管理员密码等。

  教程如下:

  1.首先下载并运行LSASecretsView。因为LSASecretsView为单文件小软件,无须安装。

  2.LSASecretsView就会自动显示出系统里的各种密码信息,不过都是以英文及HEX值来显示的,以下我就为大家一一解释一下。

管理员密码管理工具LSASecretsView使用教程(图)

  解释:DefultPassWord 选项代表系统默认帐号(administrator)信息,我们选择该选项后,就会在下面显示密码,不过为HEX值,我自己通过测试判断为softcps.com,注意00是没值的,在右边为.显示,其实有一个2E代表一个点。大家可以自己测试一下。

  L_RasDefaultCredentials#0 这个代表我的ADSL拨号上网的信息,选择该选项后就会显示我的拨号帐号和密码。一样是HEX值,如果有多个ADSL连接的话,会显示多个信息。

 
 
 
 
分享到:
 
 

磁盘加密/文件加密

 
数据安全性在未来几年会有一个快速发展的过程。部署或应用数据安全策略时,一般的加密技术以及其优劣分析将在本文中予以讨论。
 
Verizon公司的数据泄漏报告详细描述了黑客活动及恶意软件是如何经常协同工作来造成数据泄漏,以及如何辨识被攻击者利用的那些常见的安全弱点。
 
企业在加密生产服务器时会碰到一些问题。那么加密服务器究竟是否值得?如果值得的话,减轻这些问题的最好方法是什么?
 
作为端点安全重要组成部分的Sophos有限责任公司的反病毒引擎,最近受到了一名安全研究人员的密切关注和审查,他在2011年黑帽大会上揭示了审查结果。
 
由于移动办公越来越普遍,安全厂商适时采用了新的移动设备加密安全手段,如智能手机加密。对员工而言,扩展银行现有电子邮件在移动设备上的加密功能,是一个痛苦的过程。

热门技术手册排行

 

“最佳实践”来自英文Best Practice。维基百科对最佳实践的定义是一个管理学概念,认为存在某种技术、方法、过程、活动或机制可以使生产或者管理实践的结果达到最优,并减少出错的可能性。学习应用IT企业安全的最佳实践,其实就是借鉴别人成功的经验,让自己在保护企业安全方面少走弯路。在本手册中,将集合IT业内关于企业安全的最佳实践,并不断更新,以期在企业安全防护方面提供帮助。

 

黑客策略和技术一直都在进步。黑客还在继续开发新的攻击工具和黑客方法,来恶意访问系统并攻击你的网络,这样企业在开发和采取恰当的方法防御黑客的攻击就变得非常困难。《黑客攻击技术和策略》的技术指南将介绍黑客的内心想法,并帮助你理解恶意攻击者的动机,也提供了一些黑客攻击具体信息的方式,采用的方法以及企业应该采用的保护敏感数据的方法。这里将会提供大量黑客技术和策路的信息,例如允许黑客获取网络系统或者文件访问的系统特征探测。

 

虚拟专用网络 VPN(Virtual Private Network )能通过公用网络Internet建立一个临时的、安全的连接,是一条穿过混乱的公用网络的安全、稳定的隧道。VPN是对企业内部网的扩展,它可以帮助远程用户、公司分支机构、商业伙伴及供应商同公司的内部网建立可信的安全连接,并保证数据的安全传输。许多公司使用VPN向公司外部的员工提供企业网络接入。本手册将围绕VPN进行全方位的讲解。

 

假如你正在寻找一个漏洞扫描器,你可能已经遇到了大量的非常昂贵的商业解决方案,这些方案都有一长串的性能和优点。不幸的是,如果你和我们之中大部分人的情况一样的话,你一般根本没有运行这些奇特的系统的预算。你可能已经退而求其次,转向考虑使用像SATAN或Saint的免费工具。然而,你可能觉得使用这些工具是一种折衷的办法,因为它们的性能设置不能与商业解决方案相比。这时候你就应该学会使用Nessus! 2005年12月Nessus背后的公司Tenable Network Security Inc.发布了Nessus 3,引进了对该产品的全面检查。在写这篇文章时候的最近版本,Nessus 3.2是在2008年3月发布的。Nessus现在可以在多种平台上使用,包括Windows、各种版本的Linux、FreeBSD、Solaris和Mac OS X。以下是这次Nessus3中的重大变化: 下面将介绍如何使用Nessus工具以及Nessus工具的更新。

 

攻击者几乎都是以特定的企业为目标,并且通过Web来进行攻击的。随着越来越多的企业将操作和性能转移到网络上,基于Web的应用程序成为潜在的威胁向量(threat vector)。如今,黑客主要利用Web漏洞,来窃取您最重要的数据。为了保护您的数据,您该采取哪些技术呢?本技术手册将为您介绍基于内存攻击、僵尸网络攻击、中间人SSL攻击和网络战的应对技巧。

查看更多
 
 

登录TechTarget中国

关闭
本服务仅向TechTarget中国的会员开放,请登录或立即免费注册
登录Email
请输入您的登录Email
密码
下次自动登录