mimikatz讀取用戶密碼

當我們getshell之後,一般是提權拿下遠程服務器,剛學習了一個直接讀取遠程服務器的密碼的工具mimikatz 首先先利用 privilege::debug 提生權限  sekurlsa::logonPasswords就是抓取密碼 這是我本機的,空密碼   另外當無法上傳mimikatz工具到目標服務器時,可以利用procdump把lsass進程的內存文件導出本地,再在本地利用mimikatz讀
相關文章
相關標籤/搜索