在内网渗透时,很常常会碰到好不容易提取出了hash,可是没法破解。windows
wce号称内网渗透神器,其中有一个功能就是hash注入。测试
测试环境:spa
目标 windows2008 【192.168.200.128】hash以下:3d
测试机:code
windows7【192.168.200.5】blog
在没法破解192.168.200.128的administrator密码时,咱们能够采用hash注入hash
先dir目标的c$(前提是目标有开启C盘共享)class
会提示帐号密码错误。密码
使用wceim
格式:
wce.exe -s 帐号:主机名或域的名字:LM:NTLM
提示注入完成。
再dir目标机器的C盘试试
这是利用wce来实现hash注入的一个例子,其余用法请自测...