离线提取目标机 Hash
2020-03-13 10:47:00 Author: mp.weixin.qq.com(查看原文) 阅读量:201 收藏

文章作者:Micropoor

本文来源:https://micropoor.blogspot.com

很多环境下,不允许上传或者使用mimikatz。而针对非域控的单机离线提取hash显得尤为重要。

在meterpreter shell命令切到交互式cmd命令。

meterpreter下自带download功能。

离线提取:

本季用到的是impacket的  secretsdump.py。Kali默认路径:

/root/impacket/examples/secretsdump.py

命令如下:

推荐文章++++

*电信诈骗手段翻新,制作“安全防护”冒充北京警方APP

*94名电信诈骗嫌疑犯从欧洲被押解回国

*史上最强技术电信诈骗蔓延!无法防范!只能等死!


文章来源: http://mp.weixin.qq.com/s?__biz=MzAxMjE3ODU3MQ==&mid=2650460189&idx=3&sn=42c1e62cdb8d373f237472f17213e613&chksm=83bbb5f9b4cc3cef4b0ef98f57064a30585a8193c62cbdced7296bce2185f2a06a725a5a8ddb#rd
如有侵权请联系:admin#unsafe.sh