在內網滲透時,很常常會碰到好不容易提取出了hash,可是沒法破解。windows
wce號稱內網滲透神器,其中有一個功能就是hash注入。測試
測試環境:spa
目標 windows2008 【192.168.200.128】hash以下:3d
測試機:code
windows7【192.168.200.5】blog
在沒法破解192.168.200.128的administrator密碼時,咱們能夠採用hash注入hash
先dir目標的c$(前提是目標有開啓C盤共享)class
會提示帳號密碼錯誤。密碼
使用wceim
格式:
wce.exe -s 帳號:主機名或域的名字:LM:NTLM
提示注入完成。
再dir目標機器的C盤試試
這是利用wce來實現hash注入的一個例子,其餘用法請自測...