文章总结: 本文面向新手介绍Windows内网凭证窃取实战,通过LaZagne、Mimikatz、reg及BrowserPassView工具在HTB靶机上演示提取浏览器与系统缓存密码。文章提供零基础操作命令及绕过限制技巧,并强调窃取后的凭证复用策略,旨在帮助渗透人员无需深层原理即可快速获取凭证并扩大内网控制范围。
综合评分: 84
文章分类: 内网渗透,渗透测试,红队,实战经验
网安靶场实战指南(第12期):Windows内网凭证窃取新手版!4个工具偷遍所有密码,零原理上手
原创
点击关注👉
点击关注👉
网络安全学习室
2026年2月9日 10:15
湖南
上一期我们搞定了内网横向移动,成功控制多台主机,但渗透中最核心的“卡点”往往不是“控制主机”,而是“拿到更多账号密码”——企业内网中,管理员会把密码藏在浏览器、系统缓存、配置文件里,只要能窃取这些凭证,就能不用暴力破解、不用提权,直接登录更多主机、甚至域控!
很多新手觉得“凭证窃取”需要懂系统底层、会抓包分析,其实完全不用!今天就教4个 新手专属的凭证窃取工具,全程“复制命令+一键执行”,不用改代码、不用懂原理,针对Windows内网最常见的4种凭证存储场景(浏览器密码、系统缓存、明文密码、配置文件密码),用HTB「Legacy靶机」实战演示,从“控制单台主机”升级为“偷遍内网所有凭证”,全新主题、全新操作,和之前所有内容零重复,新手也能1小时上手!
一、前期准备:1步到位,零额外安装
环境前提(全新场景,不衔接之前横向/提权) 
已控制Windows内网目标主机(Windows 10/Server 2019,企业最常用系统),当前账号:win10\user(普通本地用户,无需管理员权限),主机IP:10.10.10.20,Kali与靶机连通(ping通即可),无需其他复杂环境。
工具准备:Kali全自带,新手直接调用 
4个工具全是Kali内置,不用额外下载、不用编译,对应4种凭证窃取场景,按需选择,记好工具名即可:
LaZagne:Windows凭证窃取神器,一键偷浏览器、邮箱、系统缓存密码;Mimikatz:经典凭证窃取工具,偷系统明文密码、哈希凭证,新手简化版用法;reg:Windows自带命令,窃取系统配置文件中的隐藏密码(无文件操作);BrowserPassView:轻量工具,专门窃取浏览器保存的账号密码(适配Chrome/Edge/IE)。
二、核心逻辑(新手记死这1句话)
Windows内网凭证窃取的核心:利用工具读取系统/软件保存的“明文密码、密码哈希、缓存凭证”,这些凭证都是管理员手动保存、系统自动缓存的,我们不用破解,工具直接帮我们“读出来”,全程傻瓜式操作,不用懂加密原理、不用抓包!
✅ 新手先做:确认目标主机可写权限(避免工具无法运行)
登录目标主机(用PsExec/evil-winrm均可),执行1条命令,确认可写目录:
能执行成功(无报错),说明C:\tmp目录可写,后续工具全部放在该目录,避免权限问题。
三、4个新手凭证窃取方法(全全新,零重复,按「常用度→操作简单」排序)
方法1:LaZagne一键偷所有凭证(新手首选,成功率100%) 
核心特点 
最傻瓜、最全面的凭证窃取工具,一键扫描目标主机所有可窃取的凭证(浏览器、系统缓存、邮箱、WiFi密码等),自动输出明文密码,不用手动筛选,适合所有新手,也是内网渗透中最常用的凭证窃取方法!
操作步骤(3步,复制即用,零思考) 
-
上传LaZagne到目标主机(Kali传靶机,2条命令搞定):
-
一键窃取所有凭证(靶机执行,工具自动扫描):
-
筛选有用凭证(新手重点看这2类,直接用):
- 浏览器凭证(Chrome/Edge):直接显示网站账号密码(比如企业OA、邮箱账号);
- 系统凭证(Windows Credentials):显示系统缓存的账号密码(可能是管理员账号)。
实战效果 
执行后,工具会自动列出所有明文密码,比如:Chrome: [email protected] / Admin123!、Windows: win10\admin / Password456,直接复制就能用于后续登录其他主机!
⚠️ 新手避坑:若提示“无法运行”,是因为靶机开启了“禁止运行外来exe”,执行1条命令解除限制:powershell -ExecutionPolicy Bypass,再重新运行工具。
方法2:Mimikatz偷系统明文密码(经典工具,简化用法) 
核心特点 
内网渗透“封神级”工具,专门窃取Windows系统缓存的明文密码、哈希凭证,新手不用记复杂命令,2条命令搞定,适合目标主机有管理员权限(或普通用户可读取缓存)的场景。
操作步骤(2条命令,简化版,新手能看懂) 
-
上传Mimikatz到目标主机(和LaZagne上传方法一样):
-
一键偷明文密码(靶机执行,2条命令,不用额外操作):
-
筛选有用信息(新手重点看“Password”字段):
- 找到“Password”对应的明文(比如:
Password : "Admin789"); - 找到“UserName”对应的账号(比如:
UserName : admin),组合起来就是可用凭证。
新手优势 
不用懂“privilege::debug”“sekurlsa::logonpasswords”的含义,直接复制命令执行,工具自动读取系统缓存,哪怕是管理员刚登录过的凭证,也能直接偷到!
方法3:reg命令偷配置文件密码(无文件操作,隐蔽性强) 
核心特点 
完全不用上传任何工具,直接用Windows自带reg命令,读取系统注册表中保存的隐藏密码、配置文件密码,隐蔽性极强,杀软检测不到,适合靶机禁止上传exe文件的场景(新手必学,无门槛)。
适用场景 
企业管理员常把软件配置、数据库密码,藏在Windows注册表中(图方便,不用记密码),我们用reg命令直接读取,不用破解、不用工具。
操作步骤(3条命令,纯系统自带,复制即用) 
-
读取注册表中的软件配置密码(靶机执行,以常见办公软件为例):
-
读取系统缓存的网络密码(靶机执行):
-
筛选密码(新手重点看“DefaultPassword”字段):
- 若输出中有“DefaultPassword”,后面跟着的就是明文密码(比如:
DefaultPassword REG_SZ DBpass123); - 这类密码往往是管理员共用的,可用于登录数据库、其他服务器。
避坑提示 
若命令无输出,说明目标主机注册表中没有保存相关密码,换其他方法即可,不用纠结(不是所有主机都有这类配置)。
方法4:BrowserPassView偷浏览器密码(精准高效,专门针对浏览器) 
核心特点 
轻量、精准,专门窃取浏览器保存的账号密码(适配Chrome、Edge、IE、Firefox),比LaZagne更精准,能列出所有浏览器保存的凭证,包括小众浏览器,适合“重点偷浏览器密码”的场景。
操作步骤(3步,比LaZagne更简单) 
-
上传工具到目标主机(和前两种工具上传方法一致):
-
一键导出浏览器密码(靶机执行,自动生成文档):
-
查看/下载密码文件(新手直接看文本,一目了然):
- 靶机查看:
type browser_passwords.txt,直接显示所有浏览器账号密码; - 下载到Kali:
download C:\tmp\browser_passwords.txt /root/(evil-winrm中执行),方便后续复用。
实战优势 
比LaZagne的浏览器密码筛选更清晰,能显示“网站URL、账号、密码、浏览器类型”,比如:https://oa.company.com | admin | OaPass789 | Chrome,直接复制就能登录企业OA系统,获取更多内网线索。
四、新手必学:凭证窃取后的核心操作(偷到密码别浪费)
很多新手偷到凭证后,不知道该做什么,其实窃取凭证的核心目的是“复用凭证,扩大渗透范围”,偷到后必做这3件事,新手直接照做:
-
整理凭证(分类保存,避免混乱):
-
尝试复用凭证(登录其他内网主机):
-
查找高权限凭证(重点找域管理员相关):
偷到的凭证中,若有domain\admin格式的账号(域账号),优先保存,后续可直接用于登录域控,省去提权步骤!
五、新手避坑指南(90%新手会踩的4个坑,提前规避)
- 工具无法运行:靶机开启了执行限制,先执行
powershell -ExecutionPolicy Bypass,解除限制后再运行工具; - 偷不到明文密码:目标主机开启了“密码缓存加密”,用Mimikatz偷哈希凭证,后续用哈希登录(不用明文);
- 上传工具被删除:用方法3(reg命令,无文件操作),或把工具改名为
update.exe(伪装成系统更新),再上传; - 偷到的凭证无法登录:大概率是密码已过期,继续窃取其他主机凭证,企业内网一定会有可用凭证。
六、核心技巧总结(新手背会,凭证窃取不迷路)
- 新手首选方法1(LaZagne):一键扫所有凭证,不用思考,成功率最高;
- 禁止上传工具用方法3(reg命令):无文件、隐蔽,杀软检测不到;
- 重点偷浏览器密码用方法4(BrowserPassView):精准高效,直接复用;
- 偷到凭证必复用:别只存着不⽤,用凭证登录其他主机,扩大渗透范围。
七、福利领取:全系列资料合集
为了感谢大家的一路跟随,整理了 「200节攻防教程资源包」这是我整理的精华内容,覆盖网安所有核心知识点,后台回复“学习”即可获取:
全套学习资源,可以点击文末阅读原文领取200节攻防教程
八、互动&下期预告(全新衔接,不重复)
你用哪个工具偷到了密码?或者遇到了“工具无法运行”“偷不到明文”的问题?评论区甩出来,我帮你1分钟排查!
下一期(第13期),我们讲 「内网漏洞扫描新手版」(全新主题),教你用2个傻瓜式工具,一键扫描内网所有主机的可渗透漏洞,提前找到横向移动、提权的突破口,不用手动一个个排查,新手也能高效渗透!
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:网络安全学习室 点击关注👉
点击关注👉《网安靶场实战指南(第12期):Windows内网凭证窃取新手版!4个工具偷遍所有密码,零原理上手》