Hi, Guset, 您可以 Join BUC Or 登录,还可以 QQ登录
1839
2255
1万
管理员
mimikatz神器大家都知道吧,可以抓取系统内的明文密码,但是平时我们测试的时候需要把mimikatz的几个文件上传到目标系统上面,然后再手工执行几个命令才能搞定,今天无意访问一个大神的博客,发现其实可以利用powershell一句话搞定,是国外大神的方法。
国外大神clymb3r写的一个powershell脚本将mimikatz注入到内存调用logonPasswords获取密码,使用起来相当轻便。
以管理员权限启动CMD执行下以命令即可:
http://is.gd/oeoFuI实际上就是https://raw.githubusercontent.co ... Invoke-Mimikatz.ps1
实战中如果机器不能上外网可以将脚本下载回来放到内网的web service上。
您需要 登录 才可以下载或查看,没有帐号?Join BUC
使用道具 举报
432
573
2543
核心成员
success95 发表于 2016-2-1 22:07 不过测试了下在我的win7 x64的cmd下运行出错,一大堆的错误
Jumbo 发表于 2016-2-1 23:11 是已管理员权限运行的吗,而且国内有时访问不了命令中的url(github)
本版积分规则 发表回复 回帖后跳转到最后一页
|小黑屋|手机版|中国白客联盟-BUC ( 赣ICP备15007148号-6 )
GMT+8, 2025-4-19 19:49
Powered by Discuz!
© 2012-2015 Baiker Union of China.