zoukankan
html css js c++ java
WCE-hash注入工具使用
wce的使用说明如下
参数解释:
-l 列出登录的会话和NTLM凭据(默认值)
-s 修改当前登录会话的NTLM凭据 参数:<用户名>:<域名>:<LM哈希>:<NT哈希>
-r 不定期的列出登录的会话和NTLM凭据,如果找到新的会话,那么每5秒重新列出一次
-c 用一个特殊的NTML凭据运行一个新的会话 参数:<cmd>
-e 不定期的列出登录的会话和NTLM凭据,当产生一个登录事件的时候重新列出一次
-o 保存所有的输出到一个文件 参数:<文件名>
-i 指定一个LUID代替使用当前登录会话 参数:<luid>
-d 从登录会话中删除NTLM凭据 参数:<luid>
-a 使用地址 参数: <地址>
-f 强制使用安全模式
-g 生成LM和NT的哈希 参数<密码>
-K 缓存kerberos票据到一个文件(unix和
windows
wce格式)
-k 从一个文件中读取kerberos票据并插入到windows缓存中
-w 通过摘要式认证缓存一个明文的密码
-v 详细输出
常用命令记录
wce.exe -w 读取系统管理员明文密码(sam):
wce.exe -l 从内存中读取已经登录的信息,而不是读取sam数据库中的信息。
-c用来执行cmd,-v显示详细,-w查看已经登录的明文密码。
下面是-s参数进行hash注入
在上面的使用说明中可以看到,-s参数可以用来hash注入。
hash注入的原理是将我们预备好的目标机器的本地或者是域用户hash注入到本地的认证进程lsass.exe中去,使得本地在使用ipc登录目标机器的时候就如同自己登录自己的机器一样获得权限。至于目标机器的本地或者是域用户hash如何取得那就要发挥你自己的想象力了。hash注入本身是为了对付那些破解不了的NTHASH。
首先我们看本地的hash
具体的命令格式如下:
wce.exe -s 用户名:对方机器名或者ip:LM-HASH:NT-HASH
当提示注入成功的时候,这时候键入net use命令并没有看到有连接,其实已经可以连接了,直接使用ipc命令操作对方的机器就可以了,如上图。
其次域里的域用户hash也可以使用wce进行注入,只需要把命令格式变一变就行
wce.exe -s 用户名:域名:LM-HASH:NT-HASH
查看全文
相关阅读:
4、Cocos2dx 3.0三,找一个小游戏开发Hello World 分析
Android Bluetooth开发
详细解析BluetoothAdapter的详细api
Android 蓝牙( Bluetooth)耳机连接分析及实现
[Andriod官方API指南]连接之蓝牙
Android蓝牙A2dp profile的使用
Android中文API(129) —— AudioManager
Android中的Audio播放:控制Audio输出通道切换
JAVA ANDROID SOCKET通信检测(SERVER)连接是否断开
Android Xfermode 实战 实现圆形、圆角图片
原文地址:https://www.cnblogs.com/-qing-/p/10517695.html
最新文章
Myeclipse7.5 下载 安装 注冊 注冊码 100%成功
Dcloud开发webApp踩过的坑
h5做app和原生app有什么区别?
Dcloud课程4 如何进行APP接口开发
Dcloud课程3 什么是HBuilder和MUI
Dcloud课程2 什么是Dcloud
[Err] 1064
Dcloud课程1 APP的架构有哪些
PHP从数组中删除元素的四种方法实例
WebApp调用手机相册或摄像头、拨打电话
热门文章
php课程 11-37 类和对象的关系是什么
大约SQL/NoSQL数据库搜索/思考查询
java一般使用基础
Ruby: Count unique elements and their occurences in an array
【Android】Android在AlertDialog使用大全
记得12306货运系统“抢购空”编写插件--chrome交互式插件的各个部分
包图+设计模式?
Java依据Url下载图片
unity3d 学习笔记_____Native2d 刚体、冲击、联合使用
金蝶K3无法创建数据库,请查看该文件夹的错误的解决方法。
Copyright © 2011-2022 走看看