首页
文章
|
文章分类
安全知识
|
安全资讯
|
安全活动
|
安全工具
|
招聘信息
|
内容精选
360网络安全周报
|
安全客季刊
|
专题列表
|
热门标签
网络安全热点
|
招聘
|
活动
|
CTF
|
安全活动
|
行业资讯
|
网络攻击
|
漏洞情报
|
每日安全热点
|
Web安全
|
SRC导航
内容精选
投稿
登录
注册
主页2
个人主页
消息
我的消息
设置
个人设置
关闭
退出登录
首页
安全知识
安全资讯
招聘信息
安全活动
APP下载
Mimikatz
Mimikatz
mimikatz源码分析-lsadump模块(注册表)
Mimikatz
注册表
mimikatz是内网渗透中的一大利器,本文是分析学习mimikatz源码的第二篇,主要讨论学习lsadump模块的sam部分,即从注册表获取用户哈希的部分。
落花流水鸭
2021-12-27 15:30:01
357899
次阅读
Mimikatz
mimikatz源码学习-Kerberos模块
Mimikatz
kerberos
mimikatz是内网渗透中的一大利器,本文主要讨论学习mimikatz中与Kerberos协议相关的代码。
落花流水鸭
2021-11-12 15:30:58
529729
次阅读
Mimikatz
从mimikatz学习Windows安全之访问控制模型(三)
Mimikatz
windows安全
在之前的文章中,分别向大家介绍了Windows访问控制模型中的SID和Access Token,本篇文章中将为大家介绍最后一个概念——特权。
御守实验室
2021-09-27 10:00:18
296624
次阅读
Mimikatz
从mimikatz学习Windows安全之访问控制模型(二)
Mimikatz
上次的文章分析了mimikatz的token模块,并简单介绍了windows访问控制模型的概念。在本篇文章中,主要介绍sid相关的概念,并介绍mimikatz的sid模块,着重分析sid::patch功能的原理。
御守实验室
2021-08-16 10:00:29
216128
次阅读
Windows
从mimikatz学习Windows安全之访问控制模型(一)
Windows
Mimikatz
系统安全
Mimikatz是法国安全研究员Benjamin Delpy开发的一款安全工具。渗透测试人员对mimikatz印象最深的肯定就是抓取Windows凭证,其实它的功能不仅仅是抓取凭证,还包含了很多Windows安全相关的技术和知识。
御守实验室
2021-08-10 14:30:08
271681
次阅读
Mimikatz
调试mimikatz源码:wdigest功能源码调试详细过程及分析
Mimikatz
mimikatz是法国人Gentil Kiwi编写的一款windows平台下的神器,它具备很多功能,想必很多人都尝试用过此工具,其中最亮点的功能是直接从 lsass.exe 进程里获取windows处于active状态账号的明文密码——没错你可以直接用该工具从朋友那里借来电脑然后猜出它的密码(当然这是违法行为→ܫ←)。
Golsvin
2021-03-30 15:30:15
268700
次阅读
2
Mimikatz
深入分析Mimikatz:WDigest
Mimikatz
WDigest
在本文中,我将探讨在lsass中加载任意DLL的其他方法,可以与本文的示例代码结合使用。
興趣使然的小胃
2019-06-12 16:10:51
557027
次阅读
Mimikatz
深入分析Mimikatz:SSP
Mimikatz
SSP
Mimikatz为我们提供了利用SSP的其他一些不同技术。首先是“Mimilib”,这是具备各种功能的一个DLL,其中一个功能就是实现了SSP接口。其次是“memssp”,这是完成相同任务的另一种有趣方式,但这种方法需要patch内存,而不是单单加载DLL那么简单。
興趣使然的小胃
2019-06-11 14:30:00
599854
次阅读
1
渗透测试
Mimikatz之DPAPI学习与实践
渗透测试
Mimikatz
域渗透
dpapi
masterkey
本文就讲解下Windows下的DPAPI,并且利用mimikatz来解密那些由DPAPI加密的文件。本文使用mimikatz版本2.1.1-20180820,Chrome 版本68.0.3440.106 (Official Build) (64-bit)。
anw2
2018-09-06 11:30:00
534117
次阅读
2
Windows
如何防御Mimikatz
Windows
域安全
Mimikatz
系统安全
Mimikatz能够从内存中提取出明文形式的密码,因此在内部渗透测试或者红队行动中被广泛应用,攻击者也会在攻击活动中大量使用这款工具。尽管微软推出了一个安全补丁,该补丁同样适用于版本较老的操作系统。
金色的大芯子
2018-08-15 11:30:46
519432
次阅读
2
加载更多
热门标签
安全资讯
安全知识
安全热点
漏洞分析
恶意软件
网络安全热点
招聘
活动
CTF
安全活动
行业资讯
网络攻击
漏洞情报
每日安全热点
Web安全
漏洞
安全头条
漏洞预警
渗透测试
数据泄露
热门推荐