原文:Mimikatz 攻防杂谈

前几天看到了老外一篇讲 mimikatz 防御的文章,感觉行文思路还不错,但是内容稍有不足,国内也有一篇翻译,但是只是照着错误翻译的,所以就萌生了把那篇优秀文章,翻译复现,并加入其它一些内容,本文只是抛砖引玉,文中有错误的话,欢迎吐槽。 mimikatz 在内网渗透中是个很有用的工具。它可能让攻击者从内存中抓到明文密码。大家都知道这个工具很厉害,微软肯定也知道了,所以就搞了一些安全防护机制让 mi ...

2019-07-21 20:09 0 1862 推荐指数:

查看详情

如何防御mimikatz致敬Mimikatz攻防杂谈学习笔记

零、绪论:mimikatz简介 mimikatz是一款出色的内网渗透工具,可以抓取windows主机的明文密码、NTLMhash值或者kerberos对应的缓存凭据。mimikatz的使用在获取权限后可以上传到目标主机上,或者在msf上直接加载。 一、防御措施一:关闭程序调试 ...

Wed Sep 12 02:47:00 CST 2018 0 903
杂谈

第一部分:结缘计算机 ======================================================================================= ...

Thu Sep 20 05:06:00 CST 2018 11 98
杂谈

  其实想要写一篇东西很久了,但是一直没能下决心去写。今天在这个时候突然觉得没有事情可以做了,哪正好在这个时间写一遍这样的杂谈吧!用文字记录一下自己的此时此刻的所想所做。   距离上次写的文章已经好几个月了,中间过完了年,然后又一次的离开家来到这个城市,开始自己的工作。与刚刚工作的时候不同,现在 ...

Wed Mar 13 06:51:00 CST 2013 10 1019
9.Mimikatz详解

一、mimikatz简介: mimikatz常用于获取windows系统明文密码、系统账号hash、浏览器密码、VPN(ADSL)密码、RDP终端密码等,在内网横向渗透中可用于各种凭证的导入导出,包括大家熟悉的hash传递攻击。 程序的发布主页:http ...

Wed Sep 08 21:37:00 CST 2021 0 322
windows提权之mimikatz

mimikatz 配合使用: 当无法抓取新密码的时候: 其他功能: 免杀 远程加载/Powershell免杀 msf使用 ...

Wed Aug 19 21:23:00 CST 2020 0 608
mimikatz抓密码

目标机 windows server 2008 R2 第一种方法: cmd下运行mimikatz.exe,然后依次输入下面命令 privilege::debug sekurlsa::logonpasswords 成功抓到服务器密码 第二种方法: 下载 ...

Sat Feb 08 01:08:00 CST 2020 0 967
Mimikatz 使用Tips

1.记录 Mimikatz输出: C:\>mimikatz.exe ""privilege::debug"" ""log sekurlsa::logonpasswords full"" exit && dir2.将输出导入到本地文件: C:\>mimikatz ...

Sun Sep 20 08:06:00 CST 2015 0 2180
mimikatz使用教程

It's now well known to extract plaintexts passwords, hash, PIN code and kerberos tickets from memory. mimikatz can also perform pass-the-hash ...

Fri Apr 30 03:06:00 CST 2021 2 917
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM