Harvesting tickets from Windows
最后更新于
最后更新于
Windows中的票据由lsass(本地安全性机构子系统服务)进程管理和存储,负责处理安全策略。要提取这些票据,需要与lsass进程进行交互。非管理员用户只能访问自己的票据,而管理员有权限提取系统上的所有票据。为此,通常使用Mimikatz和Rubeus工具,它们提供不同的命令和功能。
Mimikatz是一个多功能工具,可以与Windows安全进行交互。它不仅用于提取票据,还用于各种其他与安全相关的操作。
Rubeus是一款专门针对Kerberos交互和操作的工具。它用于票据提取和处理,以及其他与Kerberos相关的活动。
在使用这些命令时,请确保将 <BASE64_TICKET>
和 <luid>
等占位符替换为实际的 Base64 编码票证和登录 ID。这些工具提供了广泛的功能,用于管理票证并与 Windows 的安全机制进行交互。
如果您想在 HackTricks 中看到您的 公司广告 或 下载 PDF 版本的 HackTricks,请查看 !
获取
探索 ,我们的独家
加入 💬 或 或 关注 我们的 Twitter 🐦 。
通过向 和 github 仓库提交 PR 来分享您的黑客技巧。