目录:
定义-Mimikatz是什么意思?
Mimikatz是一个开源应用程序,允许用户在Windows系统中操作身份验证凭据。 创建Mimikatz的目的是作为Windows安全性的概念验证工具,它已被黑客用来破坏许多不同类型的系统。
技术百科解释Mimikatz
作为具有存储凭据功能的应用程序,Mimikatz可用于窃取身份验证凭据并创建非法特权。 Mimikatz攻击的常见类型包括散列传递攻击,黑客可以控制散列字符串以破解密码。 Mimikatz用户滥用Kerberos票证的票证攻击; 以及金票或银票攻击,在这种攻击中,黑客再次通过滥用Kerberos凭据,可以对系统的许多部分进行广泛的访问。
Mimikatz是一种查看和保存Kerberos凭据的工具,因此可以欺诈性地用作访问工具。 本质上,黑客正在获取身份验证凭据和数据,这些身份凭证和数据将通过使用此开源存储应用程序渗透到系统中。
