找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
热搜: 活动 交友 discuz
查看: 76|回复: 0

两步完成利用procdump64+mimikatz获取win用户密码

[复制链接]

2万

主题

128

回帖

10万

积分

管理员

积分
105860
发表于 2022-1-21 15:17:33 | 显示全部楼层 |阅读模式 IP:山东省 移动/数据上网公共出口

登录后更精彩...O(∩_∩)O...

您需要 登录 才可以下载或查看,没有账号?立即注册

×
本帖最后由 mind 于 2022-1-21 16:10 编辑

两步完成利用procdump64+mimikatz获取win用户密码
使用procdump64+mimikatz可实现从内存中获取明文密码
工具

链接:https://pan.baidu.com/s/1gNc9qLcNSNBohIVrAiqShw?kwd=fc38

首先得先获取到内存文件lsass.exe进程, 它用于本地安全和登陆策略,一般在进程管理器中能看到, 比如这样
1.导出lsass.exe



(注:必须使用管理员权限)



2.执行mimikatz





(注:必须使用管理员权限)


看, 密码[lizhenghua]处于明文暴露状态.
如果不是使用管理员模式运行cmd会报错,



回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|IOTsec-Zone|在线工具|CTF WiKi|CTF平台汇总|CTF show|ctfhub|棱角安全|rutracker|攻防世界|php手册|peiqi文库|CyberChef|猫捉鱼铃|手机版|小黑屋|cn-sec|分享屋 ( 鲁ICP备2021028754号 )

GMT+8, 2024-5-16 22:52

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表