马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。
您需要 登录 才可以下载或查看,没有账号?创建账号
×
本帖最后由 不再相信 于 2015-1-19 17:14 编辑
只要借用一下电脑,便可轻松拿到密码……“女神,借用电脑一看可否?”
大神们都知道的东西吧,渗透测试常用工具。一个法国牛人写的轻量级调试器,可以帮助安全测试人员抓取Windows密码。
mimikatz 最近发布了它的2.0版本,抓密码命令更加简单了,估计作者也看到了对它这个神器最多的研究就是直接抓密码, 为神马不发布一个直接一键版,哈哈哈哈哈。 新功能还包括能够通过获取的kerberos登录凭据,绕过支持RestrictedAdmin模式的win8或win2012svr的远程终端(RDP) 的登陆认证。建议默认禁止RestrictedAdmin模式登录。更多功能等着大家来发现
神器的博客http://blog.gentilkiwi.com/mimikatz 直达下载地址https://github.com/gentilkiwi/mimikatz/releases/tag/2.0.0-alpha-20140614
这个是电脑密码的截图,覆盖部分就是电脑密码,电脑win7 64位的。所以用x64神器 2.0版本的只需要两条命令就可以了,比以前版本的更简单了。
命令
我发现下载链接不能用了,我这边有一个,有需要的的朋友可以留下邮箱,我会发给你们的。
|