mimikatz這個(gè)工具,用完后我就震驚了
時(shí)間:2021-08-19 15:11:59
手機(jī)看文章
掃描二維碼
隨時(shí)隨地手機(jī)看文章
[導(dǎo)讀]來源:黑白之道(ID:i77169)這是一款法國佬推出的獲取Windows密碼的工具,很好用很強(qiáng)大。就在剛剛和昨天,做了一個(gè)簡單的實(shí)驗(yàn)后我就震驚了。很多人稱mimikatz之為密碼抓取神器,但在內(nèi)網(wǎng)滲透中,遠(yuǎn)不止這么簡單。昨天是在win7電腦上進(jìn)行測試,由于太累太晚,沒有整理文檔...
來源:黑白之道(ID:i77169)
這是一款法國佬推出的獲取Windows密碼的工具,很好用很強(qiáng)大。就在剛剛和昨天,做了一個(gè)簡單的實(shí)驗(yàn)后我就震驚了。
很多人稱mimikatz之為密碼抓取神器,但在內(nèi)網(wǎng)滲透中,遠(yuǎn)不止這么簡單。
昨天是在win7電腦上進(jìn)行測試,由于太累太晚,沒有整理文檔,當(dāng)時(shí)今天又在win10中進(jìn)行測試。
步驟:0x0 以管理員身份運(yùn)行cmd,并切換到到mimikatz.exe對應(yīng)目錄下。注:殺毒軟件會進(jìn)行誤報(bào),影響操作,請務(wù)必添加信任或者退出殺軟。
0x1命令在此不做細(xì)講,僅需兩條命令就讀取了內(nèi)存之中的用戶的賬號密碼。很強(qiáng)勢。至于獲取了什么敏感信息,看我打碼的地方就行了。
親測:在win10,win7,windows server2003,windows xp,windows 2008完美運(yùn)行。
簡單的使用方法就介紹到這里,mimikatz還有其他更加強(qiáng)大的功能。
得到windows權(quán)限的朋友們,讀取管理員的賬號密碼后,直接刪除自己創(chuàng)建的用戶,隱藏自己,便于長期控制。
使用??可以查看幫助信息,使用::可以查看其他模塊。
比如process進(jìn)程模塊,service模塊。lsdump可以像pwdump一樣去sam數(shù)據(jù)庫讀取而不是從內(nèi)存中,但是要根據(jù)實(shí)際環(huán)境,有時(shí)未必能
執(zhí)行成功。event是日志模塊,clear可以清除操作系統(tǒng)中的安全性日志,drop意思是不再產(chǎn)生新的日志。
misk是一些雜項(xiàng),比如cmd,regedit,wifi。
參考文章:http://www.tuicool.com/articles/m6Nzy2
? ?? ?? ?? ?? ?? ?https://www.ishuo.cn/doc/lffvifqf.html
? ?? ?? ?? ?? ?? ?https://www.webshell.cc/5343.html