pttptt
注册 | 登录
投稿
只要借用一下电脑,便可轻松拿到密码……“女神,借用电脑一看可否?”
大神们都知道的东西吧,渗透测试常用工具。法国一个牛B的人写的轻量级调试器,可以帮助安全测试人员抓取Windows密码。
mimikatz 最近发布了它的2.0版本,抓密码命令更加简单了,估计作者也看到了对它这个神器最多的研究就是直接抓密码,为神马不发布一个直接一键版,哈哈哈哈哈。新功能还包括能够通过获取的kerberos登录凭据,绕过支持RestrictedAdmin模式的win8或win2012svr的远程终端(RDP) 的登陆认证。建议默认禁止RestrictedAdmin模式登录。更多功能等着大家来发现
神器的博客http://blog.gentilkiwi.com/mimikatz
直达下载地址https://github.com/gentilkiwi/mimikatz/releases/tag/2.0.0-alpha-20140614
这个是我电脑密码的截图,覆盖部分就是我电脑密码,我电脑win7 64位的。所以用x64神器
2.0版本的只需要两条命令就可以了,比以前版本的更简单了。
第一条:privilege::debug
//提升权限
第二条:sekurlsa::logonpasswords
//抓取密码
- 上一篇:XssHtml – 基于白名单的富文本XSS过滤类
- 下一篇:十大跨浏览器测试工具
-
王尼玛回复至于你邮箱保密不保密我也不清楚。谁知道呢。
那啥,我这边已经写了一个一键获取密码的版本。自动区分32位与64位。自动记录获取到的密码并保存为文本文件。自动以管理员权限运行,对于需要UAC授权的还是需要用户允许运行。
这东西缺点就是必须以管理员权限运行。
一键获取就是爽。我放到U盘里,插到别人电脑上,自动运行,然后我就可以拿到密码了。牛逼吧。)186(亮了 -
汐溯溟洄(4级)是个人。回复电脑设置密码有什么用?我偷的是电脑。)123(亮了
-
zxx回复@green HAT 你好,亲爱的绿帽子,把c:\windows\system32\config\目录下的SAM和system复制出来)19(亮了
-
z7y回复@路人丙 你真是个逗比 第一次听说用这个提权)18(亮了
-
eterly回复win7 开着360安全卫士,获取密码成功)18(亮了
0daybank
已有 147 条评论
萬歲
只能获取本机密码吗?
getpassword 已经足够满足了
@乐乐 球免杀 getpass
@global_hacker
网上有源码
@ global_hacker 哥 密码破解的软件有吗
出来好几天了,win7/8测试过,效果不理想。。。想标记密码,程序总会死掉,无爱
还是 getpass 好
3月的事了。。http://www.nige亲爱的.com/mimikatz-2-0-released.html
win7 开着360安全卫士,获取密码成功
win8.1 x64 没弄出来,检测到密码为空
@ixfs 好多测试软件在win8.1都测试不成功呢
@ixfs 我这 win8.1 x64 成功拿出来了
ERROR kuhl_m_privilege_simple ; RtlAdjustPrivilege (20) c0000061
@路人丙 以管理员身份运行
@ixfs 我就不是管理员,如果要是管理员,我还提权干嘛?管理员要密码,所有我想要普通用户提升至管理员,然后获取管理员密码。
@路人丙 右键,以管理员身份运行。
@ixfs 我是普通用户,右键管理员运行,需要输入密码,郁闷
@路人丙 你真是个逗比 第一次听说用这个提权
@路人丙 SB,这又不是利用提权漏洞的程序。
@路人丙 牛逼,你先搞清楚权限概念来在逗比可好
总是记得这个帖子发过了
@123 t00ls有发过,不知道是不是他
有意思吗?我要能进系统,运行这个程序,能输入指令。。。。。
getpass就可以了
@S丶jer getpass 免杀 版本可有 球 地址
赞!只要借用一下电脑,便可窃取密码。
电脑设置密码有什么用?我偷的是电脑。
至于你邮箱保密不保密我也不清楚。谁知道呢。
那啥,我这边已经写了一个一键获取密码的版本。自动区分32位与64位。自动记录获取到的密码并保存为文本文件。自动以管理员权限运行,对于需要UAC授权的还是需要用户允许运行。
这东西缺点就是必须以管理员权限运行。
一键获取就是爽。我放到U盘里,插到别人电脑上,自动运行,然后我就可以拿到密码了。牛逼吧。
@王尼玛 luy@foxmail.com 好人一生平安
@luy D4rk3r@163.com 好人求Copy
@ luy 好人求COPY…..dkylin@foxmail.com
大哥你有这个自动运行的软件版本吗?就是楼主的那个自动获取的
@王尼玛 好人一生平安。
一键获取的版本请分享下
@王尼玛 geemion@gmail.com
@王尼玛 求分享~825661121@qq.com
@王尼玛 viosey@qq.com 好人一生平安
@王尼玛 求共享 xuexinlei314@qq.com
麻烦你啦
麻烦你啦329722594@qq.com
@王尼玛 314956820@qq.com 好人一生平安
@王尼玛 大侠人还在吗?hello_amos@163.com
@王尼玛 190970079@qq.com 好人一生平安
@王尼玛 294355280@qq.com好人一生平安
@ 王尼玛 2499055595@qq.com好人一生平安
@ 王尼玛 2278078269@qq.com 好人一生平安
@ 王尼玛 luyeah521@gmail.com 好人一生平安
怎么弄的
@ 王尼玛 qq775942303@163.com求
@ 王尼玛 亲这个还有吗
@ 王尼玛 1593987978@qq.com haor ~~
@ 王尼玛 学习学习 ControlledEntropy@foxmail.com
貌似也就只能过个360,别的就error了。
@妹子 你不靠谱啊。
这个够牛逼了 腻害
win8x32获取成功
Win 8 64 失败, 全都是Null.
已经被杀了
下载下来怎么用呢 大神们教一下
不好意思,为啥我win7 x64,我安全软件,点开后不能输入字幕,只能输入数字??
@IvyB 万恶的输入法
win7 64能用
好人一生平安。frank_msf@126.com
神器啊
现在难点不是抓密码,难点是各种杀毒不让抓,拒绝插入
需要管理员登陆情况下,才能抓。
我拿到女神电脑了。关键是。不知道开机密码。进不去系统运行不了这软件有毛用。
@green HAT 你好,亲爱的绿帽子,把c:\windows\system32\config\目录下的SAM和system复制出来
@zxx 纯白求教 把c:\windows\system32\config\目录下的SAM和system复制出来 后怎么操作啊
蛋糕你想都别想…曲奇而已。
win8.1没用T_T
应该搞个脚本,放到U盘里,插上电脑后自动运行,获取的密码写入u盘
求图求真相
刚下载好,百度杀毒给杀了。。。
win8 x64的 已编译好
如何禁止RestrictedAdmin模式登录?有相关教程吗?
妹子都是给我电脑时候都是密码啥的一股脑全告诉我了
为什么下载链接打不开啊
好东西,提权后的必备神器,悄悄地来,悄悄地走,只带走几个密码
江民自动杀掉了,关了以后可以获取密码
这个怎么用?? win8.1打不开 是这个文件里的mimidrv??_rebuild_?_clean_?_build_?
怎么我一打开就推出了
自动被360杀掉了。。
谢总 这是注定搬砖的命 不去偷心
请问提示:Error kuhl_m_sekurlsa_acquireLSA ; Local LSA library failed
@王尼玛 zstc2008@126.com 好人一生平安
撸主好屌的样子表示测试无效
下不了啊 ,麻烦转个 网盘呗。。。
你麻痹测试一下电脑被偷了
不错测试下 的确可以破瓜
文件上传百度盘了
http://pan.baidu.com/s/1pJ4WwsV
女神都不爱上网。而且电脑从不加密码、开机直接进入windows桌面的。。。
@ze0r 首先要有个女神出现,其次女神要用的电脑你能借到啊。。 哈哈哈