ค้นหารหัสผ่านที่ซ่อนและบันทึกด้วยตัวจัดการข้อมูลรับรองของ windows

สารบัญ:

วีดีโอ: BSidesSF 2019 - BADPDF: Stealing Windows Credentials via PDF Files (Ido Solomon • Adi Ikan) 2024

วีดีโอ: BSidesSF 2019 - BADPDF: Stealing Windows Credentials via PDF Files (Ido Solomon • Adi Ikan) 2024
Anonim

Windows Credential Manager ไม่ใช่เครื่องมือยอดนิยมใน Windows 10/8/7 มีผู้ใช้งานไม่มากนัก

เพื่อเป็นการเตือนความจำอย่างรวดเร็ว Credential Manager จะบันทึกรายละเอียดการเข้าสู่ระบบสำหรับเว็บไซต์เซิร์ฟเวอร์ไดรฟ์ที่แมปและตำแหน่งเครือข่าย

มันบันทึกรายละเอียดการเข้าสู่ระบบเหล่านี้ไปยังห้องนิรภัยเพื่อให้คุณสามารถเข้าสู่เว็บไซต์และการเชื่อมต่อเครือข่ายโดยอัตโนมัติ ดังนั้นไฟล์ข้อมูลรับรองจะคล้ายกับคุกกี้ของเบราว์เซอร์ที่เก็บรายละเอียดการเข้าสู่ระบบ

นอกจากนี้คอมพิวเตอร์ของคุณจะจัดเก็บและจัดการข้อมูลรับรองโดยอัตโนมัติ Windows Credential Manager รู้ว่าเมื่อใดที่ข้อมูลการรับรองความถูกต้องเปลี่ยนแปลงบันทึกเช่นรหัสผ่านล่าสุด

ข้อมูลที่เก็บในรูปแบบของไฟล์ข้อมูลรับรองประกอบด้วย:

  • รหัสผ่านจากเว็บไซต์ที่ป้องกันด้วยรหัสผ่านใน Internet Explorer 7 และ 8
  • รหัสผ่านของบัญชี MSN Messenger / Windows Messenger
  • บน LAN, รหัสผ่านเข้าสู่ระบบของคอมพิวเตอร์ระยะไกล
  • บนเซิร์ฟเวอร์แลกเปลี่ยนจะมีรหัสผ่านของบัญชีอีเมลที่จัดเก็บโดย Microsoft Outlook

วิธีเพิ่มลบและแก้ไขไฟล์ Windows Credential Manager

นี่คือวิธีที่คุณสามารถเพิ่มลบหรือแก้ไขไฟล์ข้อมูลรับรองด้วย Windows Credential Manager

  • ขั้นแรกให้กดปุ่ม Win + S ฮอตคีย์และพิมพ์ 'Windows Credential Manager' ลงในช่องค้นหา Cortana ของคุณ
  • คลิก จัดการข้อมูลรับรองของ Windows เพื่อเปิดหน้าต่างในภาพรวมด้านล่าง

  • หน้าต่างนี้รวม ข้อมูลรับรองเว็บ และ ข้อมูลรับรอง Windows ข้อมูลรับรองเว็บรวมถึงรายละเอียดการเข้าสู่ระบบบัญชีเว็บไซต์ แต่เฉพาะสำหรับไซต์ที่เปิดใน Edge และ Internet Explorer
  • คุณไม่สามารถเพิ่มรายละเอียดการเข้าสู่ระบบเว็บไซต์ใหม่ได้ อย่างไรก็ตามคุณสามารถลบข้อมูลรับรองเว็บไซต์โดยเลือกหนึ่งรายการคลิก ลบ และ ใช่ เพื่อยืนยัน
  • คุณยังสามารถตรวจสอบรหัสผ่านของเว็บไซต์ได้โดยคลิกตัวเลือก แสดง จากนั้นป้อนรหัสผ่านบัญชีผู้ใช้ของคุณ
  • คลิก ข้อมูลรับรองของ Windows เพื่อเปิดรายละเอียดการเข้าสู่ระบบสำหรับ Windows และบริการดังกล่าวในภาพรวมด้านล่าง ตัวอย่างเช่นหากคุณตั้งค่ารายละเอียดการเข้าสู่ระบบเครือข่ายโฮมกรุ๊ปสำหรับสิ่งนั้นจะรวมอยู่ที่นั่น

  • คุณสามารถปรับรายละเอียดการเข้าสู่ระบบที่นั่นได้โดยเลือกรายการเพื่อขยายแล้วคลิก แก้ไข ที่จะเปิดหน้าต่างที่คุณสามารถป้อนรายละเอียดการเข้าสู่ระบบใหม่
  • หากต้องการลบรายการที่นั่นให้เลือกจากนั้นคลิก ลบ
  • คุณสามารถเพิ่มข้อมูลรับรองใหม่ได้โดยคลิก เพิ่มข้อมูลรับรอง Windows หรือมิฉะนั้นให้คลิก เพิ่มข้อมูลรับรองทั่วไป เพื่อเปิดหน้าต่างในภาพรวมด้านล่างโดยตรง

  • ตอนนี้กรอกข้อมูลสามฟิลด์ในหน้าต่างแล้วกดปุ่ม OK

การเปิดตัวจัดการข้อมูลประจำตัว Windows ด้วยพรอมต์คำสั่ง

  • นอกจากนี้คุณยังสามารถเปิด Windows Credential Manager ด้วย Command Prompt กดปุ่มลัด Win + X และเลือก Command Prompt จากเมนูเพื่อเปิด
  • ถัดไปป้อน ' rundll32.exe keymgr.dll, KRShowKeyMgr ' ลงใน Command Prompt แล้วกด Enter เพื่อเปิดหน้าต่างในภาพรวมด้านล่างโดยตรง

  • หน้าต่างนี้มีประสิทธิภาพเหมือนกับ Windows Credential Manager โดยจะแสดงรายการข้อมูลรับรองการเข้าสู่ระบบทั้งหมดในหน้าต่างเดียวและคุณสามารถคลิกปุ่ม แก้ไขลบ และ เพิ่ม เพื่อแก้ไขลบหรือบันทึกข้อมูลรับรองการเข้าสู่ระบบใหม่

Windows Credential Manager ช่วยให้คุณเห็นภาพรวมของรายละเอียดการเข้าสู่เว็บไซต์เซิร์ฟเวอร์และซอฟต์แวร์ได้อย่างสะดวก ด้วยเครื่องมือดังกล่าวคุณสามารถแก้ไขเพิ่มหรือลบข้อมูลรับรองการเข้าสู่ระบบบัญชีได้

อ่านเพิ่มเติม:

  • รายการ 2019: ซอฟต์แวร์ฟรีที่ดีที่สุดสำหรับพีซี Windows 10 ใหม่
  • Desktop Window Manager
  • แอพ Windows 10 จะไม่เปิดขึ้น: คำแนะนำแบบเต็มเพื่อแก้ไข
ค้นหารหัสผ่านที่ซ่อนและบันทึกด้วยตัวจัดการข้อมูลรับรองของ windows