Mimikatzの使用例に関するメモ。 Windowsマシンにおけるローカルアカウントの資格情報のダンプを行います。 ※ 許可されていない環境では実施しないこと ■ 検証 検証は次の流れで行います。せっかくなので、資格情報のクラックも試します。 検証用アカウントの追加 検証用フォルダの作成と設定 事前確認 検証用アカウントでのサインインとサインアウト 資格情報のダンプ NTLMハッシュのクラック 事後作業 各手順の詳細を記載します。 1. 検証用アカウントの追加 次のような検証用アカウント(ローカルアカウント)を追加します (Windowsアカウントの新規作成については参考1が分かりやすいです…