admin管理员组

文章数量:1637858

Kali学习 | 密码攻击:6.7 绕过Utilman登录(2)

  • mimikatz 介绍
  • 操作步骤

mimikatz 介绍

学习了绕过Utilman登录后,可以使用mimikatz工具恢复目标系统锁定状态时用户的密码。
下面将介绍使用mimikatz工具,从锁定状态恢复密码。

在操作之前需要做一些准备工作。
首先从http:/blog.gentilkiwi/mimikatz网站下载mimikatz工具,其软件包名为mimikatz_trunk.zip。
然后将该软件包解压,并保存到一个USB磁盘中。
本例中,将解压的文件保存到优盘的mimikatz目录中。

操作步骤

(1)在系统中安装Utilman Bypass,以便能执行一些命令。

(2)在锁定桌面的Windows桌面按下Windows+u组合键,如图所示。

默认情况下使用Windows+u组合键启动DOS窗口后,该窗口缓冲区的高度是30。
当输出的数据较多时,将看不到所有的内容。
所以需要到DOS窗口的属性菜单中,增加窗口的高度,如图所示。

在该界面选择“布局”标签,修改屏幕缓冲区大小下面的高度值。
然后单击“确定”按钮,即可滚动鼠标查看所有内容。

本文标签: 密码KaliUtilman