使用ntds_hashextractDumpntds密码

原文:https://www.pentestgeek.com/2012/11/16/dumping-domain-password-hashes-using-metasploit-ntds_hashextract-rb/
ntds_hashextract.rb是一个可以从NTDS.dit 导出的时间表中快速提取密码hash的工具。
第一步:安装Libesedb包
wget http://libesedb.googlecode.com/files/libesedb-alpha-20120102.tar.gz
tar xvzf libesedb-alpha-20120102.tar.gz
cd libesedb-20120102
./configure
make && make install

第二步:从NTDS.dit中到处表
应该在本地准备一份NTDS.dit和SYSTEM registry hive文件
使用ntds_hashextractDumpntds密码_第1张图片
使用 esedbexport,将会生成一个叫ntds.export的新文件夹
使用ntds_hashextractDumpntds密码_第2张图片
第三步:dump hash
ruby /opt/metasploit/msf3/tools/ntds_hashextract.rb ntds.export datatable.3 sys
使用ntds_hashextractDumpntds密码_第3张图片

你可能感兴趣的:(hash)