mimikatz-域密碼獲取神器

mimikatz是一個法國人寫的輕量級調試器。出衆之處在於其能夠直接從 lsass.exe 裏獵取windows處於active狀態帳號明文密碼,很是強大。php

在網上找了一些相關的文章本身的一點總結吧html

下載地址:https://github.com/gentilkiwi/mimikatz/releases/tag/2.1.1-20170409git

mimikatz_trunk爲編譯好的exe文件github

mimikatz_master爲源碼文件windows

下面是在我機器上的運行結果:(版本2.1.1,64位OS)sass

 

這個軟件被稱爲密碼抓取神器,mimikatz2.0之後的版本抓取密碼很簡單,只須要兩步:網站

第一條(提高權限)url

privilege::debug

第二條(抓取密碼)spa

sekurlsa::logonpasswords

效果圖:debug

 

 另外還有一些關於介紹這個軟件的網址,信息量很大,不少不懂和未知,可能這款神器還有其餘的用處,可是感受下面的內容也有一些版本緣由的「過期」吧:

1.《mimikatz》(英文網站,可是裏面的介紹和評論區有不少內容) ;文章地址:http://blog.gentilkiwi.com/mimikatz

2.《mimikatz手冊1【竊】》 (沒看懂);文章地址:https://betamao.me/mimikatz-man1.html

3.《神器mimikatz使用命令方法總結》(有一些常規命令) ;文章地址:http://www.2cto.com/article/201407/318229.html

4.《關於mimikatz的玩法(私人技巧)》 ;文章地址:http://www.goldfire.cc/index.php/archives/1244

相關文章
相關標籤/搜索