About-Attack中的凭证获取技术:Mimikatz、LaZagne等6款工具实战笔记

📅 发布时间:2026/8/24 17:25:03
About-Attack中的凭证获取技术:Mimikatz、LaZagne等6款工具实战笔记 About-Attack中的凭证获取技术Mimikatz、LaZagne等6款工具实战笔记【免费下载链接】About-Attack一个旨在通过应用场景 / 标签对 Github 红队向工具 / 资源进行分类收集降低红队技术门槛的手册【持续更新】项目地址: https://gitcode.com/gh_mirrors/ab/About-Attack在渗透测试与红队行动中凭证获取是最核心也最容易出成果的环节之一。开源项目 About-Attack 按应用场景分类收录了大量红队工具其0x07 凭证获取章节精选了 Mimikatz、LaZagne 等 6 款实战验证过的工具涵盖 Windows 内存凭证、浏览器保存密码、360安全浏览器和向日葵远控验证码等场景本文将带你快速上手。为什么凭证获取是红队的黄金入口拿到一台机器后直接爆破系统管理员密码费时费力而提取已存储的凭证往往几分钟就能出活️ Windows 内存中常留存未销毁的登录凭据LM/NTLM/明文 浏览器默认保存的账号密码、WiFi 密码可直接复用 远控软件如向日葵的识别码、验证码是横向渗透的后门钥匙这就是 About-Attack 把凭证获取单列一章的原因——它是打点突破与横向移动之间的关键跳板。6款凭证获取工具一览下表汇总了 README.md 中0x07 凭证获取章节收录的工具工具标签一句话定位推荐指数Mimikatz综合Windows 内存/注册表凭证提取的祖师爷LaZagne综合一键抓取机器上存储的所有明文密码BrowserGhost浏览器免安装抓取浏览器保存密码HackBrowserData浏览器全平台浏览器数据导出解密360SafeBrowsergetpass浏览器专抓 360 安全浏览器密码Sunflower_get_Password向日葵提取向日葵识别码与验证码 带 的项目为作者标注的实战体验较好工具。工具一Mimikatz —— Windows 凭证提取首选Mimikatz 是 Windows 安全领域的瑞士军刀最经典的操作是两行命令完成内存凭证提取mimikatz # privilege::debug mimikatz # sekurlsa::logonpasswords执行后会列出所有会话的用户名、LM 哈希、NTLM 哈希运气好还能直接拿到明文密码见上方运行效果截图。实战要点需要 SYSTEM 或管理员权限privilege::debug提权提取到的 NTLM 哈希可用于内网横向的 Pass-the-Hash 攻击注意Mimikatz 文件头特征明显实战中需进行免杀处理工具二LaZagne —— 明文密码大扫除如果说 Mimikatz 专注 Windows 内存LaZagne 则是一个跨平台的密码收割机浏览器、数据库、Git、邮件客户端、聊天软件、WiFi 密码……能抓的都抓。使用方法很简单不带参数直接运行LaZagne.exe 跑全部模块指定模块更聚焦LaZagne.exe browsers windows wifi支持过滤用户名/密码-uFilter、-pFilter一台被攻陷的主机上跑一遍all往往能直接挖出邮箱、OA、数据库的账号密码是低成本高回报的凭证收集手段。工具三BrowserGhost —— 极简浏览器密码提取BrowserGhost 是一款免安装的 Windows 小工具专为在目标机器上快速抓取浏览器登录数据设计。从运行截图可以看到它会以系统权限SYSTEM/Administrator运行把 Chrome 的 Login Data 复制到临时目录解密后直接输出 URL 用户名 明文密码最后自动清理痕迹。适用场景目标机只装了 Chrome 且保存了密码想30 秒出结果时用。工具四HackBrowserData —— 全平台浏览器数据解密BrowserGhost 功能单一HackBrowserData 则是重量级选手支持 Chrome、Edge、Firefox、Opera 等主流浏览器覆盖 Windows / macOS / Linux 三平台可一次性导出并解密 保存的账号密码 历史记录、书签 信用卡信息、下载记录运行后会在results目录生成按类型命名的 CSV 文件密码、历史、Cookie 等方便后续批量分析。对于多浏览器混用的目标环境它比 BrowserGhost 全面得多。工具五360SafeBrowsergetpass —— 专治 360 安全浏览器国内内网环境 360 安全浏览器装机率极高而它独立于 Chrome 内核存储密码通用工具抓不到。360SafeBrowsergetpass 就是为此而生核心功能提供 CobaltStrike 脚本配合远控一键执行内置解密小工具直接输出保存的账号密码到 CSV支持auto模式全自动抓取并自动保存结果工具六Sunflower_get_Password —— 向日葵远控凭证提取很多企业内网机器装了向日葵远控且保持登录状态。它的配置文件config.ini里保存着sunlogincode机器识别码和加密的encry_pwd验证码拿到这两个值就等于拿到了该主机的远控权限。使用流程读取config.ini中的encry_pwd与sunlogincode运行SunDecrypt.py输入密码参数与识别码后解密出明文验证码凭识别码 验证码可在向日葵客户端直接登录该主机这为断网/无 Shell 场景下维持主机访问提供了宝贵路径。选型速查什么场景用什么工具场景首选工具Windows 内存/NTLM 哈希提取Mimikatz批量收集全盘各类明文密码LaZagne目标机只有 Chrome 且要快BrowserGhost多浏览器/多平台数据解密HackBrowserData360 安全浏览器环境360SafeBrowsergetpass向日葵远控主机渗透Sunflower_get_Password组合拳建议先用 Mimikatz 提内存凭证 → LaZagne 扫全盘明文 → HackBrowserData 补浏览器数据三层下来基本榨干单机的凭证价值。写在最后About-Attack 的凭证获取章节把 6 款工具按内存 / 综合 / 浏览器 / 远控分类正好覆盖了红队最常见的取凭场景。工具源码与说明详见 README.md 的0x07 凭证获取章节项目持续更新中欢迎 Star 关注。⚖️合规提醒本文所有技术内容仅供授权范围内的安全研究与攻防演练使用请勿用于任何非法目的【免费下载链接】About-Attack一个旨在通过应用场景 / 标签对 Github 红队向工具 / 资源进行分类收集降低红队技术门槛的手册【持续更新】项目地址: https://gitcode.com/gh_mirrors/ab/About-Attack创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考