草庐IT

凭据窃取

全部标签

c++ - 如何在不窃取其他窗口焦点的情况下显示 MFC 对话框

我有一个用ShowWindow(hWnd,SW_SHOWNOACTIVATE)显示的对话框;但是不行,新对话框还是抢了焦点,这是为什么呢?这是我程序中的一些代码片段,QueryWindow是与对话框链接的MFC对话框类:QueryWindowwindow;//window.DoModal();window.Create(QueryWindow::IDD);window.ShowWindow(SW_SHOWNOACTIVATE); 最佳答案 有几种方法可以跳过对话以获得焦点:使您的OnInitDialog()返回零值。示例:BOOLQ

c++ - 提示输入 CreateFile 的凭据

我想设计一个函数来检查文件中的某些文本。它需要一个文件路径,这个路径可以是UNC路径,例如\path\to\file\share。它也将使用当前用户的凭据。我想要做的是能够提示用户输入要使用的新凭据;在伪代码中hCreds=NULL;if(!fAutoLogon){hCreds=PromptForCredentials();}hFile=CreateFile(pszFile,GENERIC_READ,FILE_SHARE_READ,NULL,OPEN_EXISTING,FILE_ATTRIBUTE_NORMAL,NULL,hCreds); 最佳答案

windows - 如何将当前 Windows 凭据从使用 JS 制作的 Windows 8 native 应用程序传递到 WCF REST 服务?

我正在尝试从我的Windows8应用程序调用WCFREST服务,但系统始终提示我输入凭据。我在包list中激活了默认Windows凭据,正在寻找的等价物HttpClientHandlerhandler=newHttpClientHandler();handler.UseDefaultCredentials=true;使用javascript时。该服务设置为使用windows身份验证,并且在从IE9调用时工作正常。 最佳答案 您可以使用Winjs.xhr打电话。确保defaultWindowsCredentials在appxmanif

windows - 使用不同凭据在windows机器之间复制文件的解决方案

我在开发一个可以在目标机器上运行脚本的Windows服务应用程序。我需要做的一件事是将文件从我的主机复制到不同用户的目标机器。我已经探索了几种解决方案,但还没有找到一个好的解决方案。我列出了我尝试过的所有内容。如果有人有不同/更好的解决方案,将不胜感激start-bitstransfer:此服务在系统帐户下运行。所以只有系统账号下的服务可以使用。get-content/set-content:建立到目标的pssession并在session中使用set-content。这种方法会消耗大量内存并花费时间。对于1.02MB的文件,它花费了2多分钟。measure-command{$outp

php - 使用 Windows 身份验证作为 Intranet 应用程序的登录凭据

我正在使用PHP开发一个IntranetWeb应用程序。我正在尝试使用WindowsNT登录凭据登录到应用程序。我在这里遇到的问题是如何获取远程用户的Windows用户名?我想获取用户名,然后检查各种LDAP组,以便我可以将它们定向到我的应用程序中的适当页面。我已经试过了它们都返回空值。更新:使用$_SERVER['REMOTE_ADDR']我能够获取计算机的IP地址。无论如何我可以获得用户标识/用户名(任何唯一的)并用它来与LDAP组进行比较?当他们进入网站的主页并存储session,然后在整个网站中使用session变量时,我想这样做。 最佳答案

c++ - 仅使用 LogonUser() 来验证凭据

我们正在开发具有内部用户帐户系统的应用程序,但希望能够使用来自ActiveDirectory和/或Windows帐户的凭据。为此,我们将用户SID存储在应用程序用户表的一个字段中。我们的登录机制功能如下:提示用户输入域、登录名、密码调用LogonUser(logon,domain,password,logon_type,logon_provider,&hToken)如果成功,从hToken获取UserSID关闭hToken在我们的应用程序数据库中搜索具有给定SID的用户;如果找到,我们将被视为登录到该帐户。出现的问题是:我们一直使用LOGON32_LOGON_NETWORK作为logo

windows - 防止以纯文本形式获取 IIS 物理路径凭据(使用 powershell)

我在IIS中配置的每个网站都使用特殊的本地用户来访问位于服务器上的网站文件夹(物理路径凭据)。据我所知,无法查看这些本地用户的密码(这是件好事)。当然,只能更改密码。但是使用powershell我可以做到这一点:Import-ModuleWebAdministration$Websites=Get-ChildItemIIS:\Sitesforeach($sitein$Websites){"Site:"+$site.name+"-"+"User:"+$site.userName+"PW:"+$site.password}有没有办法保护用户密码,这样查询就不可能或不会检索到密码?我知道执行

windows - 拦截窗口试图窃取 Windows 的全局焦点

我是一名开发人员和长期的Windows用户,痴迷于让我的系统尽可能方便使用。昨天,我想到了一些在Windows中一直让我烦恼并且我认为是理所当然的事情,我意识到我对它的工作原理有了更好的想法,我现在想知道是否可以调整Windows那样工作。令我烦恼的是Windows窃取焦点。例如,我可能正在运行某个程序的安装程序。当它工作时,我将切换到我的浏览器并浏览,也许在我的浏览器中将一些文本输入到电子邮件中。然后安装程序突然结束并且它的窗口窃取了焦点。现在我正在写一封电子邮件,所以我可能会按下一个恰好绑定(bind)到该安装程序上的按钮的键,并且然后该按钮被调用,执行一些我从未打算发生的操作!这

java - 无法在与 java.net.URLConnection 的一个 session 中使用不同的 NTLM 凭据进行身份验证

当我使用标准JavaAPI(java.net.URLConnection)访问HTTP服务器时,凭证在第一次成功验证后被“缓存”,随后对Authenticator.setDefault()的调用无效。因此,我需要重新启动应用程序才能使用不同的凭据。当使用基本身份验证时,我没有观察到这种效果。但是我需要为我正在访问的服务器使用NTLM,而JakartaCommonsHttpClient也不是替代方案,因为它不支持NTLMv2(参见http://oaklandsoftware.com/papers/ntlm.html)查看使用Wireshark的数据包,我还观察到在第一次成功的身份验证之前

c - 保护内存中的凭据

关闭。这个问题是off-topic.它目前不接受答案。想改进这个问题吗?Updatethequestion所以它是on-topic用于堆栈溢出。关闭9年前。Improvethisquestion我将接收用户名和密码并将其存储在结构中。我该怎么做才能防止有人查看我的进程的内存并看到用户的用户名/密码?我的第一个想法是在内存中加密用户名和密码,并在完成后将其归零。但是我必须在内存中的某个地方存储一个可以检索的key。好吧,这会使恢复凭据变得非常困难,但仍有可能。还有比这更安全的方法吗?