Loading [MathJax]/jax/output/CommonHTML/config.js
社区首页 >问答首页 >我的Windows域管理员能解密我的DPAPI加密文件吗?

我的Windows域管理员能解密我的DPAPI加密文件吗?
EN

Stack Overflow用户
提问于 2011-01-24 00:51:24
回答 3查看 2.8K关注 0票数 1

我想像这样使用DPAPI加密密码

代码语言:javascript
代码运行次数:0
复制
ProtectedData.Protect(plain, optionalEntropy, DataProtectionScope.CurrentUser);

并怀疑域管理员是否可以解密生成的blob,如有效使用密码所述:

但是,在域环境中,域管理员可以安全地更改密码,您仍然可以访问加密的文件。

似乎域管理员必须先解密数据(或者更确切地说,是加密的主密钥),才能使用不同的密码重新加密。

EN

回答 3

Stack Overflow用户

发布于 2018-03-06 08:46:14

答案是yes,条件是他还可以访问熵键(如果创建了熵键),或者他是否愿意并且有能力黑进blobs (参见下面的链接)。

对于DPAPI中的主密钥(在CurrentUser模式下),使用windows登录用户名和密码生成主密钥。如果管理员更新用户的域密码,DPAPI将重新编码该用户的主密钥。同样的情况下,如果用户更新他的密码,因为eg。每月密码更改策略。

但是,如果他无法访问可选的熵密钥或构成该密钥的数据,则该文件将保持加密,他将得到的所有数据都是无效的。

如果在CurrentMachine模式下使用DPAPI,则该文件只能在加密它的计算机上解密,但是该文件将可读到该计算机上的所有帐户,条件是它们也可以收集熵密钥的内容。

一个很好的信息库是DPAPI秘密本文介绍了反向引擎DPAPI +链接到一个可以从DPAPI块恢复数据的工具。

票数 1
EN

Stack Overflow用户

发布于 2012-02-05 19:08:09

简短的回答:他可能不能从盒子里出来,但是域名管理是强大的。如果他们真的想要的话,有很多方法可以找到你的钥匙。

很长的答案: DPAPI用密钥加密数据。IIRC,它使用AES的密钥,每90天更换一次。密钥存储在您的计算机上,使用您的密码加密。这是默认的,它将您的密钥保存在除您之外的任何人都无法触及的范围内。

除非您的域管理员远程安装密钥记录器、窃取您的密码、模拟您并窃取您的密钥(或者直接进入他现在在纯文本中看到的数据)。

另一个鲜为人知的事实是,当Active Directory上启用凭证漫游时,它将向服务器发送加密密钥。域管理员可以使用该副本进行脱机攻击。但这很难,除非你的数据很有价值,否则我不会担心。

票数 0
EN

Stack Overflow用户

发布于 2019-05-20 01:56:44

答案是肯定的。包含描述的PoC实用程序:Win2K、Win2K3、Windows 2008和Windows 2012中DPAPI数据保护的漏洞也在Win Server 2016/2019中工作。

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/4780114

复制
相关文章
layui数据表格
https://www.layui.com/doc/modules/table.html
阿超
2022/08/17
1.3K0
layui数据表格
LayUI之旅-数据表格
layui的数据表格是使用频率非常高的组件,在入门篇,我们已经大致了了解了数据表格的方法级渲染,接下来我们深入研究和学习layui-table组件的使用方法。
Yiiven
2022/12/15
4.5K0
Layui 数据表格重载
表格重载可用于刷新表格,筛选表格数据,通过容器的 实例 或 ID 进行表格重载 1. 数据表格容器 <!-- 数据表格容器 --> 2. 使用 数据表格容器的实例 进行表格重载 // 方法渲染 返回当前容器的实例(对象) 3. 使用 数据表格容器的ID 进行表格重载 // 利用容器的ID重载表格
很酷的站长
2023/02/16
7720
Layui 数据表格重载
MySQL数据表格导入导出
结语:数据的具体导入导出格式大家可以自己尝试一下。但个人建议涉及格式转换的话尽量先用其他工具,为防止出错还是尽量只转换纯文本列数据(无特殊格式)。
云海谷天
2022/08/09
3.3K0
Layui数据表格的动态加载
Layui是一个很好的前端框架,很多人都会用到,layui的数据表格这个就是从数据库查询出来的数据渲染到表格上。
PHY_68
2020/10/28
2.8K0
Layui数据表格的动态加载
vue导出excel数据表格功能
前端工作量最多的就是需求,需求就是一直在变,比如当前端数据写完之后,需要用Excel把数据下载出来。
小周sir
2019/09/23
1.7K0
vue导出excel数据表格功能
前端|layui后台管理—table 数据表格
layui是一款采用自身模块规范编写的前端UI框架,遵循原生HTML/CSS/JS 的书写与组织形式,门槛极低,拿来即用,非常适合界面的快速开发。layui区别于那些基于MVVM底层的UI框架,不需要各种前端工具的复杂配置,只需面对浏览器本身。
算法与编程之美
2020/05/29
2.2K0
前端|layui后台管理—table 数据表格
Layui数据表格templet的数据无法合计
在使用layui数据表格的时候,有一个列是使用templet,依据其他两个列数据计算得到。
宣言言言
2019/12/15
2.4K0
layui数据表格checkbox设置部分不可选
在layui数据表格中设置了字段为type:checkbox 但是想要实现部分不显示,不可选的功能。
宣言言言
2019/12/17
14K0
使用LayUI操作数据表格「建议收藏」
此时点击查询按钮,会将keyword这个关键字传到后端,接下来就是自己处理查询关键字业务了。
全栈程序员站长
2022/09/20
2.4K0
使用LayUI操作数据表格「建议收藏」
商城项目回顾整理(二)easyUi数据表格使用
后台主页: 商品的数据表格展示 引入用户表数据表格展示 引入日志表数据表格展示 引入订单表数据表格展示 后台主页代码: 1 <%@ page language="java" contentType="text/html; charset=UTF-8" 2 pageEncoding="UTF-8" 3 import="com.hanqi.model.Log,java.net.UnknownHostException,java.net.InetAddress,java.util.*,
二十三年蝉
2018/02/28
1.3K0
layui数据表格自定义每页条数limit设置
table.render({ elem: '#table', url: 'userCenter/userlist', where: { access_token: config.getToken().access_token }, page: true, limits: [100,1000, 2000, 5000], limit: 1000, //每页默认显示的数量 cols: [[ {checkbox: true}, {type: 'number
似水的流年
2020/10/27
2.3K0
vue09动态树+数据表格+分页模糊查
14天阅读挑战赛 努力是为了不平庸~ 目录 1. 准备工作  2. 动态树 2.1 在配置请求路径 2.2 使用动态数据构建导航菜单 2.2.1 通过接口获取数据  2.2.3 通过后台获取的数据构建菜单导航 2.3 点击菜单实现路由跳转 2.3.1 创建书本管理组件 2.3.2 配置路由 2.3.3 修改LeftAside组件 2.3.4 修改Main组件 3. 系统首页配置 4. 表格数据显示 4.1 页面布局 4.2 查询并在表格中显示数据 4.3 实现分页 ---- 1. 准备工作 创建测试数据库
天蝎座的程序媛
2022/11/18
1.2K0
vue09动态树+数据表格+分页模糊查
操作MS Execl电子表格的常用JAR包
支持Excel 95-2000的所有版本;生成Excel 2000标准格式;支持字体、数字、日期操作;能够修饰单元格属性;支持图像和图表。
BUG弄潮儿
2020/12/02
1K0
Apache ECharts 一个开源可商用的数据表格
ECharts,一个使用 JavaScript 实现的开源可视化库,可以流畅的运行在 PC 和移动设备上,兼容当前绝大部分浏览器(IE8/9/10/11,Chrome,Firefox,Safari等),底层依赖矢量图形库 ZRender,提供直观,交互丰富,可高度个性化定制的数据可视化图表。
KEVINGUO_CN
2020/03/17
2K0
R包reshape2 |轻松实现长、宽数据表格转换
https://seananderson.ca/2013/10/19/reshape/
生信宝典
2019/10/24
12K0
R包reshape2,轻松实现长、宽数据表格转换
本文翻译自外文博客,原文链接:https://seananderson.ca/2013/10/19/reshape/
生信宝典
2018/12/07
8.2K0
R包reshape2,轻松实现长、宽数据表格转换
Layui 数据表格方法渲染中的复杂表头简单使用示例
{ "code": 0, "msg": "用户信息", "count": 5, "data":[ { "id": 1, "name": "张三", "sex": "女", "prov": "河南", "city": "郑州市", "dist": "金水区" }, { "id": 2, "name": "李四", "sex": "男", "prov": "河南", "city": "郑州市", "dist": "金水区" }, { "id": 3, "name": "王五", "sex": "女", "prov": "河南", "city": "郑州市", "dist": "二七区" }, { "id": 4, "name": "赵六", "sex": "女", "prov": "河南", "city": "开封市", "dist": "龙亭区" }, { "id": 5, "name": "小七", "sex": "男", "prov": "河南", "city": "开封市", "dist": "鼓楼区" } ] }
很酷的站长
2023/02/16
2K0
Layui 数据表格方法渲染中的复杂表头简单使用示例
点击加载更多

相似问题

如何在Java中的gzip文件上获得时间戳

13

更改文件Linux上的更改时间戳

10

如何在Linux上向签名的PE文件添加时间戳证书?

39

在Python中设置gzip时间戳

71

保存时间戳和IP地址

31
添加站长 进交流群

领取专属 10元无门槛券

AI混元助手 在线答疑

扫码加入开发者社群
关注 腾讯云开发者公众号

洞察 腾讯核心技术

剖析业界实践案例

扫码关注腾讯云开发者公众号
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档