Credential Hunting
Buscando archivos
findstr /SIM /C:"password" *.txt *.ini *.cfg *.config *.xmlArchivos de diccionario de Chrome
gc 'C:\Users\htb-student\AppData\Local\Google\Chrome\User Data\Default\Custom Dictionary.txt' | Select-String passwordArchivos de instalación desatendida
<?xml version="1.0" encoding="utf-8"?>
<unattend xmlns="urn:schemas-microsoft-com:unattend">
<settings pass="specialize">
<component name="Microsoft-Windows-Shell-Setup" processorArchitecture="amd64" publicKeyToken="31bf3856ad364e35" language="neutral" versionScope="nonSxS" xmlns:wcm="http://schemas.microsoft.com/WMIConfig/2002/State" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance">
<AutoLogon>
<Password>
<Value>local_4dmin_p@ss</Value>
<PlainText>true</PlainText>
</Password>
<Enabled>true</Enabled>
<LogonCount>2</LogonCount>
<Username>Administrator</Username>
</AutoLogon>
<ComputerName>*</ComputerName>
</component>
</settings>Archivo de historial de PowerShell
Credenciales de PowerShell
Credenciales guardadas de Cmdkey
Credenciales del navegador
Password Managers
Email
LaZagne
SessionGopher
Almacenamiento de contraseñas en texto claro en el registro
Putty
Wifi passwords
Last updated