小标
2018-07-31
来源 :
阅读 2101
评论 0
摘要:本文主要向大家介绍了Windows运维之密码提取神器 mimikatz 现已支持Windows 10 RS2,通过具体的内容向大家展现,希望对大家学习Windows运维有所帮助。
本文主要向大家介绍了Windows运维之密码提取神器 mimikatz 现已支持Windows 10 RS2,通过具体的内容向大家展现,希望对大家学习Windows运维有所帮助。
本文讲的是密码提取神器 mimikatz 现已支持Windows 10 RS2,昨天稍早,安全研究者@gentilkiwi 在推特上宣布,知名密码提取工具mimikatz推出v2.1.1新版,正式支持Windows 10 RS2(1707)。
mimikatz是由C语言编写的开源小工具,于2014年4月发起。它的功能非常强大,支持从Windows系统内存中提取明文密码、哈希、PIN码和Kerberos凭证,以及pass-the-hash、pass-the-ticket、build Golden tickets等数种黑客技术。
和windbg搭配起来,mimikatz甚至还能读取虚拟机系统的密码凭据。
mimikatz使用起来也非常简单,提取Windows系统的明文密码只需两行命令:
privilege::debug
sekurlsa::logonpasswords
最新版mimikatz已经在Github上释出,感兴趣的童鞋可以戳我下载。
顺便提句,mimikatz的Linux平台仿造版本mimipenguin(由@HunterGregal 开发)最近几天也发布了新版,增强了不少功能。
mimipenguin需要root权限运行,通过检索内存、/etc/shadow文件等敏感区域查找信息进行计算,从而提取出系统明文密码。
mimipenguin现支持Kali、Ubuntu Desktop、XUbuntu Desktop、VSFTPd、Apache2、openssh-server等系统下使用。
mimipenguin的Github地址是https://github.com/huntergregal/mimipenguin,有需要的可以自行查看。
本文由职坐标整理并发布,希望对同学们有所帮助。了解更多详情请关注系统运维windows频道!
喜欢 | 0
不喜欢 | 0
您输入的评论内容中包含违禁敏感词
我知道了

请输入正确的手机号码
请输入正确的验证码
您今天的短信下发次数太多了,明天再试试吧!
我们会在第一时间安排职业规划师联系您!
您也可以联系我们的职业规划师咨询:
版权所有 职坐标-一站式AI+学习就业服务平台 沪ICP备13042190号-4
上海海同信息科技有限公司 Copyright ©2015 www.zhizuobiao.com,All Rights Reserved.
沪公网安备 31011502005948号