1. 前言在渗透测试期间,我们想要更改用户密码有两个常见原因:有他们的 NT 哈希,但没有他们的明文密码。将他们的密码更改为已知的明文值可以让您访问无法使用传递哈希的服务,如net user、远程创建计划任务、绕过某些杀软。没有他们的 NT 哈希或明文密码,但有修改这些内容的权限。这可以导致横向移动或权限提升。mimikatz提供了一项这样的功能如:lsadump::setntlmlsadump::changentlm顾名思义是用来修改ntlm进行修改用户密码。虽然Mimikatz是最好的攻击工