如何使用wce進行hash注入

在內網滲透時,很常常會碰到好不容易提取出了hash,可是沒法破解。windows

wce號稱內網滲透神器,其中有一個功能就是hash注入。測試

測試環境:spa

目標  windows2008 【192.168.200.128】hash以下:3d

測試機:code

windows7【192.168.200.5】blog

在沒法破解192.168.200.128的administrator密碼時,咱們能夠採用hash注入hash

先dir目標的c$(前提是目標有開啓C盤共享)class

會提示帳號密碼錯誤。密碼

使用wceim

 

格式:
wce.exe -s 帳號:主機名或域的名字:LM:NTLM

 

提示注入完成。

再dir目標機器的C盤試試

 

 

這是利用wce來實現hash注入的一個例子,其餘用法請自測...

相關文章
相關標籤/搜索