赞
踩
掌握windows凭据的收集方法
windows server 2008
mimikatz
procdump
用户凭证获取,一般是指 ntlm hash 或者可以直接利用的明文密码。
实验内容
使用mimikatz获取用户信息
使用procdump获取当前用户的明文密码
1.使用reg命令保存注册表键。
reg save hklm\sam c:\sam.hive
reg save hklm\system c:\system.hive
2.C盘下会生成相应文件,将其复制到mimikatz的x64下。
3.利用mimikatz.exe读取hash,会获得hash的md5值,需要进行破解。
1.使用工具从lsass.exe进行中导出凭据,将其复制到mimikatz的x64下。
2.打开mimikatz.exe,使用其提取密码,会获得明文密码。
Copyright © 2003-2013 www.wpsshop.cn 版权所有,并保留所有权利。