草庐IT

凭据窃取

全部标签

windows - 使用 Windows 凭据的 TFS 授权

我正在尝试在上连接我的TFS帐户https://xxx.visualstudio.com/DefaultCollection如果我尝试通过浏览器,我可以访问它。我的Windows凭据和TFS凭据相同。我正在尝试使用我的Windows凭据以编程方式登录到TFS。我使用的库是:-Microsoft.TeamFoundation.Client(版本14.0.0,框架版本4.6.0)我不确定是否还需要为此做任何其他事情,或者这些就足够了吗?要在web.config或app.config或其他任何地方做些什么?最烦人的是,在同一个解决方案的旧项目中,一切对我来说都是一样的,而且工作正常。获取异常

c++ - 如何使用 V2 CP 示例自定义 Windows 10 凭据提供程序?

我目前正在尝试在Windows10上实现自定义凭据提供程序,并且我从Microsoft下载了适用于Windows8的V2凭据提供程序示例。听说windows8的cp和windows10的cp差别不大。所以我在Windows10笔记本上使用v2凭证提供程序尝试了这个,如下所示。编译源码并生成dll文件复制.dll文件到system32运行register.reg重启但我在登录屏幕上找不到任何更改。我如何实现新的凭据磁贴以及Windows8和10的cp之间存在哪些差异?再次感谢。 最佳答案 我解决了我的问题,我想把它分享给有同样问题的人

windows - 将 ScheduledJob 注册为系统帐户(无需传入凭据)

我相信对于Register-ScheduledTask你可以指定-User"System"或者做类似的事情:$principal=New-ScheduledTaskPrincipal-UserIdSYSTEM-LogonTypeServiceAccount-RunLevelHighest如何使用Register-ScheduledJob执行此操作?此命令将运行本地管理员的上下文,因此它有权执行此操作。我只是在cmdlet中看不到这个选项。Hereisanexampleofhowtodothiswiththescheduledtaskscmdlet编辑:Windows是否设计使这成为不可

Windows 8 凭据提供程序 : Linking RFID to an account

我制作了一个Windows8凭据提供程序。一旦用户接近RFID,他们就可以在不输入用户名和密码的情况下登录。身份验证信息当前通过纯文本文件链接。它存储元组(rfid、用户名、用户密码)。这是不安全的,旨在作为概念验证的临时解决方案。如何使用Windows8框架安全地链接RFID和帐户? 最佳答案 您通常会为您的应用程序使用数据库。将您的数据保存在数据库表中(这在任何情况下都是更有效的方法)并为每个RFID读取查询数据库:CREATETABLE[Users]([RFID][nchar(24)]NOTNULL,[UserName][nv

windows - 使用 CMD 从 Windows 凭据管理器检索密码

我正在尝试使用命令提示符从Windows凭据管理器添加和检索凭据。要添加新凭据,我有如下命令,它运行良好:cmdkey/add:testTarget/user:testUser/pass:testPassword但是,当我尝试检索我之前使用CMD添加的凭据(testTraget)时,我无法使用以下命令获取密码:cmdkey/list:testTarget该命令仅返回目标(testTarget)、类型(域密码)和用户名(testUser)如何找回testUser密码?我知道这在MacOS中使用Bash和钥匙串(keychain)是可能的。 最佳答案

windows - 如何使用不同的凭据安静地启动 Powershell.exe(不提示输入用户名/密码)?

我想承认,我在这上面花了更多的时间。我正在寻找将使用不同凭据安静地启动新PowerShell实例(在现有PowerShell窗口中)的powershell代码。我能想出的最好办法是极其笨拙...在最终给我提示之前在我的屏幕上弹出两个不同的PowershellWindows。显然,-NoNewWindow参数不会阻止打开任何新的PowerShell窗口。我的代码非常笨重:Start-Processpowershell.exe-Credential$DomainAdmin-WorkingDirectory$env:windir-NoNewWindow-ArgumentList"Start-

c++ - 不同域上的 Windows 用户凭据验证

我正在尝试在未加入域的计算机上验证用户的Windows凭据。看起来这应该可以使用SSPIAPI来完成,但我无法让它工作。我包含了我一直在尝试的代码(为简洁起见省略了资源清理)。这些是重要的信息:域Controller:control.dundermifflin.com域:DUNDERMIFFLIN用户:jim_halpert通过:beesly(我正在气隙网络上进行测试,因此与真正的dundermifflin.com没有任何DNS冲突。)我得到的错误是SEC_E_LOGON_DENIED。我确信用户名和密码是正确的,因为我可以使用该用户使用其他应用程序登录。谁能指出我正确的方向?#inc

.net - 如何在 Powershell 中安全地验证 AD 用户(加密凭据)

我的应用程序要求用户根据ActiveDirectory进行身份验证。我们正在考虑使用我们向其传递用户名和密码的System.DirectoryServices.DirectoryEntry执行PowerShell脚本。我在另一个答案中看到它提到了System.DirectoryServices.DirectoryEntry使用LDAP读取AD信息这一事实。LDAP协议(protocol)本身未加密。您可以使用LDAPS,但这需要设置CA。我想知道此命令生成的网络流量在默认情况下是否安全-即是否可以通过网络嗅探密码?编辑我发现您可以将其他选项传递给DirectoryEntry实例。这是示

c# - 如何使用预先保存的 VPN 凭据启动 VPN?

我在Windows7中建立了一个名为“我的VPN”的VPN连接,它保存了凭据。因此,当我在Windows中手动启动VPN时,它会立即连接,而无需询问用户的登录名或密码。我现在想使用保存的凭据从代码启动相同的VPN连接,但我还没有找到无需在代码中提供凭据即可启动它的方法,出于安全原因我宁愿不这样做.例如,这可以正常工作,只要我在参数字符串中提供登录名和密码:cmd.StartInfo.FileName="rasdial.exe";cmd.StartInfo.Arguments="\"MyVPN\"myloginmypassword";cmd.StartInfo.RedirectStand

c# - 如何使用提供的凭据调用 SSPI 的 'AcquireCredentialsHandle'?

背景WindowsSSPIAPI是Windows安全服务的一个接口(interface),允许您相互验证客户端和服务器。API的主要用途之一是提供Windows集成身份验证,也称为单点登录-应用程序能够通过使用用户登录时的凭据自动向服务器验证用户身份。这个过程的正常流程:用户登录他们的计算机,通常使用用户名和密码。用户运行一个应用程序,该应用程序使用SSPI对用户进行服务身份验证。该应用程序调用AcquireCredentialsHandle()获取用户登录时创建的现有凭据的句柄。应用程序使用AcquireCredentialsHandle()返回的句柄参与服务器的SSPI身份验证周期