test信息收集11(mimikatz使用)

win8.1和win server 12R开始没有在内存生成,LM哈希值和纯文本密码哈希值都不在内存生成,像win7这些,可以打补丁

test信息收集11(mimikatz使用)_第1张图片test信息收集11(mimikatz使用)_第2张图片
先拿个win7的shell
test信息收集11(mimikatz使用)_第3张图片
注意!使用mimikatz必须是system权限
test信息收集11(mimikatz使用)_第4张图片
因为mimikatz只是个插件,所以要先加载,才能使用
test信息收集11(mimikatz使用)_第5张图片
直接使用msv导出,lm哈希值和ntlm哈希值
test信息收集11(mimikatz使用)_第6张图片

使用wdigest获取本地服务以及明文账号密码
test信息收集11(mimikatz使用)_第7张图片
导出kerberos信息以及明文账号密码
test信息收集11(mimikatz使用)_第8张图片
使用mimikatz一些原生命令
test信息收集11(mimikatz使用)_第9张图片
test信息收集11(mimikatz使用)_第10张图片
看下system下还有哪些模块
test信息收集11(mimikatz使用)_第11张图片
查看用户名
test信息收集11(mimikatz使用)_第12张图片
查看主机名
test信息收集11(mimikatz使用)_第13张图片
其他模块查看hash
test信息收集11(mimikatz使用)_第14张图片
会用mimikatz查看进程
test信息收集11(mimikatz使用)_第15张图片
查看服务模块
test信息收集11(mimikatz使用)_第16张图片
杀进程
test信息收集11(mimikatz使用)_第17张图片
会用nogpo命令,远程打开窗口
在这里插入图片描述
test信息收集11(mimikatz使用)_第18张图片
在这里插入图片描述
test信息收集11(mimikatz使用)_第19张图片
使用sakurlsa模块查看hash
test信息收集11(mimikatz使用)_第20张图片
获取到明文账号密码
test信息收集11(mimikatz使用)_第21张图片

获取登录密码
test信息收集11(mimikatz使用)_第22张图片
先获取权限
在这里插入图片描述

这里介绍一个好玩的,如果你在靶机上玩扫雷
test信息收集11(mimikatz使用)_第23张图片
直接用msf开透视
test信息收集11(mimikatz使用)_第24张图片

你可能感兴趣的:(笔记,linux)