Windows系统中保管的各类密码

本地密码的保存和获取

Posted by Kody Black on December 3, 2022

WIFI密码

Windows会保存连接过的wifi信息,具体位于设置->网络和Internet->WLAN->管理已知网络

但是这里似乎找不到密码信息

查看密码方式:

netsh wlan show profiles #显示包括WLAN用户配置文件,里面有所有网络名称
netsh wlan show profile name=“想查看的wifi的名称” key=clear #显示wifi的相应信息,包括密码

凭据密码

在Windows保存过的各类凭据信息也可以查看

位于控制面板\所有控制面板项\凭据管理器

其中web凭据可以直接查看,而Windows凭据没有提供查看的接口

LaZagne

需要用python2.7编译,我没有,懒得下,就直接试了下exe(2019年的版本),显然他们不搞release版本了,但是源代码看似还在持续更新,可以作为一个不错的工具

可以用python3编译,试了下确实牛逼,获取了我所有浏览器里面保存到密码+各类windows凭证的明文(但仅限于本地)

.\lazagne.exe all

和mimikatz差不多吧

免杀情况

反正原版也是过不了windows defender

魔改一下不知道有没有效果