前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >工具的使用|MSF中获取用户密码

工具的使用|MSF中获取用户密码

作者头像
谢公子
发布2022-01-19 19:45:30
2.5K0
发布2022-01-19 19:45:30
举报
文章被收录于专栏:谢公子学安全谢公子学安全

目录

获取用户密码

抓取自动登录的密码

导出密码哈希

上传mimikatz程序

加载kiwi模块

加载mimikatz模块

获取用户密码

抓取自动登录的密码

1:很多用户习惯将计算机设置自动登录,可以使用 run windows/gather/credentials/windows_autologin 抓取自动登录的用户名和密码

导出密码哈希

2:hashdump 模块可以从SAM数据库中导出本地用户账号,执行:run hashdump ,该命令的使用需要系统权限

用户哈希数据的输出格式为:

代码语言:javascript
复制
用户名:SID:LM哈希:NTLM哈希:::

所以我们得到了三个用户账号,分别为Administrator、Guest和小谢。

其中Administrator和Guest的LM哈希(aad3b435b51404eeaad3b435b51404ee)和NTLM哈希(31d6cfe0d16ae931b73c59d7e0c089c0)对应的是一个空密码。所以,只有小谢的哈希有效。

接下来要处理的就是用户小谢 的密码( a86d277d2bcd8c8184b01ac21b6985f6 )了。我们可以使用类似John这样的工具来破解密码:John破解Windows系统密码,或者使用在线网站解密:https://www.cmd5.com/default.aspx

还可以使用命令:run windows/gather/smart_hashdump ,该命令的使用需要系统权限。该功能更强大,如果当前用户是域管理员用户,则可以导出域内所有用户的hash

上传mimikatz程序

3:我们还可以通过上传mimikatz程序,然后执行mimikatz程序来获取明文密码。

执行mimikatz必须System权限

我们先getsystem提权至系统权限,然后执行 execute -i -f mimikatz.exe ,进入mimikatz的交互界面。然后执行:

  • privilege::debug
  • sekurlsa::logonpasswords

加载kiwi模块

4:加载kiwi模块,该模块的使用需要System权限。关于该模块的用法:

工具的使用 | MSF中kiwi模块的使用

加载mimikatz模块

5:或者运行MSF里面自带的 mimikatz 模块 ,该模块的使用需要System权限。传送门:工具的使用|MSF中mimikatz模块的使用。目前该模块已经被kiwi模块代替了。

本文参与 腾讯云自媒体分享计划,分享自微信公众号。
原始发表:2020-10-26,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 谢公子学安全 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 获取用户密码
  • 抓取自动登录的密码
  • 导出密码哈希
  • 5:或者运行MSF里面自带的 mimikatz 模块 ,该模块的使用需要System权限。传送门:工具的使用|MSF中mimikatz模块的使用。目前该模块已经被kiwi模块代替了。
相关产品与服务
访问管理
访问管理(Cloud Access Management,CAM)可以帮助您安全、便捷地管理对腾讯云服务和资源的访问。您可以使用CAM创建子用户、用户组和角色,并通过策略控制其访问范围。CAM支持用户和角色SSO能力,您可以根据具体管理场景针对性设置企业内用户和腾讯云的互通能力。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档