Hash传递原理与应用解析
作者:SoftHope
时间:2025-10-11
浏览:0
当我们获得一台服务器的SYSTEM权限后,成功获取了服务器的HASH值,但无法捕获到明文密码或解密密码时,我们可以尝试使用PassTheHash(Hash传递)技术进行横向渗透攻击。使用mimikatz进行PTH攻击在这个实验中,我们使用的是WindowsServer2012R2作为域控制器,未能捕获到明文密码,且无法解密设置的密码,注意这里的SID为500。接下来,在攻击机器上(位于域控中的机器)运行mimikatz,并输入以下命令:12privilege::debugsekurlsa::p
当我们获得一台服务器的SYSTEM权限后,成功获取了服务器的HASH值,但无法捕获到明文密码或解密密码时,我们可以尝试使用Pass The Hash(Hash传递)技术进行横向渗透攻击。
使用mimikatz进行PTH攻击
在这个实验中,我们使用的是Windows Server 2012 R2作为域控制器,未能捕获到明文密码,且无法解密设置的密码,注意这里的SID为500。
接下来,在攻击机器上(位于域控中的机器)运行mimikatz,并输入以下命令:
这种方法可能显得有些鸡肋,因为它会弹出一个新的CMD窗口。你必须登录到域内的一台3389才能利用这种方式。如果无法登录域内的远程桌面,这种命令行方式就无法使用,就像在Windows 10中绕过UAC一样,不太喜欢这种弹出新窗口的方式。
使用Metasploit进行PTH攻击
作者最新文章
苹果折叠屏iPhone是翻盖还是对折形态
2026-09-14 13:33
速腾聚创自研SPAD-SoC芯片交付破50万颗,MARS基地实现8秒下线一台激光雷达
2026-09-08 17:42
TECNO Camon Slim 5G发布:6.39mm机身与6000mAh电池规格解析
2026-09-08 17:04
小米 18 Fold 暖金白图赏:中折叠形态与核心规格解析
2026-09-08 16:50
PDF文件太大怎么压缩?变小后清晰度怎么看?
2026-09-04 10:02
上一篇:
多个微信视频号直播怎么弄?直播怎么合并?
热门文章
更多
精品专题
更多
Mac软件
更多
WINDOWS
更多


































