Windows密码抓取神器mimikatz2.0发布

2014-06-25 923795人围观 ,发现 141 个不明物体 工具

只要借用一下电脑,便可轻松拿到密码……“女神,借用电脑一看可否?”

大神们都知道的东西吧,渗透测试常用工具。法国一个牛B的人写的轻量级调试器,可以帮助安全测试人员抓取Windows密码。

mimikatz 最近发布了它的2.0版本,抓密码命令更加简单了,估计作者也看到了对它这个神器最多的研究就是直接抓密码,为神马不发布一个直接一键版,哈哈哈哈哈。新功能还包括能够通过获取的kerberos登录凭据,绕过支持RestrictedAdmin模式的win8或win2012svr的远程终端(RDP) 的登陆认证。建议默认禁止RestrictedAdmin模式登录。更多功能等着大家来发现

神器的博客http://blog.gentilkiwi.com/mimikatz     

直达下载地址https://github.com/gentilkiwi/mimikatz/releases/tag/2.0.0-alpha-20140614

这个是我电脑密码的截图,覆盖部分就是我电脑密码,我电脑win7 64位的。所以用x64神器

2.0版本的只需要两条命令就可以了,比以前版本的更简单了。

第一条:privilege::debug
                //提升权限
第二条:sekurlsa::logonpasswords
              //抓取密码
墨阳

2篇文章等级:1

这家伙太懒,还未填写个人描述!

这些评论亮了

  • 王尼玛 回复
    至于你邮箱保密不保密我也不清楚。谁知道呢。
    那啥,我这边已经写了一个一键获取密码的版本。自动区分32位与64位。自动记录获取到的密码并保存为文本文件。自动以管理员权限运行,对于需要UAC授权的还是需要用户允许运行。
    这东西缺点就是必须以管理员权限运行。
    一键获取就是爽。我放到U盘里,插到别人电脑上,自动运行,然后我就可以拿到密码了。牛逼吧。
    )170( 亮了
  • 汐溯溟洄 (4级) 是个人。 回复
    电脑设置密码有什么用?我偷的是电脑。 :arrow:
    )112( 亮了
  • zxx 回复
    @green HAT 你好,亲爱的绿帽子,把c:\windows\system32\config\目录下的SAM和system复制出来
    )18( 亮了
  • z7y 回复
    @路人丙 你真是个逗比 第一次听说用这个提权
    )17( 亮了
  • eterly 回复
    win7 开着360安全卫士,获取密码成功
    )14( 亮了
发表评论

已有 141 条评论

取消
Loading...
墨阳

这家伙太懒,还未填写个人描述!

2篇文章17条评论

特别推荐

关注我们 分享每日精选文章

不容错过

css.php