欢迎大家一起来Hacking水友攻防实验室学习,渗透测试,代码审计,免杀逆向,实战分享,靶场靶机,求关注
(mimikatz、pwdump/procdump/LaZagne/nmap)
很紧张很“充实”的培训,今天主要是教了怎么抓取PC的密码……
- 密码抓取5法
1.1mimikatz抓取明文密码
mimikatz是一个法国人写的轻量级调试器。出众之处在于其可以直接从 lsass.exe 里猎取windows处于active状态账号明文密码,非常强大。
在网上找了一些相关的文章自己的一点总结吧
下载地址:https://github.com/gentilkiwi/mimikatz/releases/tag/2.1.1-20170409
mimikatz_trunk为编译好的exe文件
mimikatz_master为源码文件
下面是在我机器上的运行结果:(版本2.1.1,64位OS)
这个软件被称为密码抓取神器,mimikatz2.0以后的版本抓取密码很简单,只需要两步:
第一条(提升权限)
privilege::debug
居然报错。。。用管理员身份运行猕猴桃就可以了:
第二条(抓取密码)
sekurlsa::logonpasswords
密码比较sao……