摘要
一种基于离线分析的Windows Active Directory域账号弱口令检测方法,所述检测方法包括以下步骤:在Windows域控制器上采用卷影复制服务管理工具获取密码哈希快照文件的快照副本;在一台独立或安全隔离的管理服务器中进行环境的离线分析比对;根据企业特点及行业常见弱密码将弱口令列表载入到系统配置界面和文本文件中,使弱口令列表在系统配置界面和文本文件中进行灵活扩展;读取解析system、ntds文件中的用户信息,提取域用户NTLM哈希值并映射到相应的用户名或用户ID;针对弱口令列表逐一计算NTLM哈希值,并与已提取的域用户NTLM哈希值进行快速匹配;将匹配成功的用户账号,标记对应的弱密码哈希值记录,生成审计报告。
技术关键词
弱口令检测方法
卷影复制服务
快照
密码
账号
离线
管理服务器
列表
管理工具
自定义模块
加密网络隧道
扩展模块
企业
副本
行业特征
界面
传输终端
网络隔离
校验算法
系统为您推荐了相关专利信息
北斗终端
综合误差
格网
星历数据
GNSS定位技术
可变密码
无线通信方法
无线通信系统
动态密码
密钥
智能芯片
追溯系统
数据处理模块
儿童生长发育技术
数据采集模块
辐射环境监测系统
无人机
地理热力图
可视化模块
数据处理模块