当前位置: 首页 > news >正文

Windows Credentials Editor v1.2 (WCE)在渗透过程中的关键作用

Windows Credentials Editor v1.2 (WCE)这款软件,除了抓HASH,还能注入HASH攻击,提升为域管理员权限。

参数如下:
        -l              List logon sessions and NTLM credentials (default).
        -s              Changes NTLM credentials of current logon session.
                        Parameters: <UserName>:<DomainName>:<LMHash>:<NTHash>.
        -r              Lists logon sessions and NTLM credentials indefinitely.
                        Refreshes every 5 seconds if new sessions are found.
                        Optional: -r<refresh interval>.
        -c              Run <cmd> in a new session with the specified NTLM credentials.
                        Parameters: <cmd>.
        -e              Lists logon sessions NTLM credentials indefinitely.
                        Refreshes every time a logon event occurs.
        -o              saves all output to a file.
                        Parameters: <filename>.
        -i              Specify LUID instead of use current logon session.
                        Parameters: <luid>.
        -d              Delete NTLM credentials from logon session.
                        Parameters: <luid>.
        -v              verbose output.

马上测试一下,登陆服务器,下载WCE,然后执行命令:wce -l 列出曾经登陆过的用户HASH


这里说明一下,图中每个用户名:号和HASH:号之间的就是域或计算机名,图里的域名称是:BIGTH。计算机名是:BKKWEB01,显示的就是此台计算机名
BKKWEB01对应的用户是本地用户不具备域权限。BIGTH是域用户,可以登陆域内任何主机。

获得了域用户的HASH,就用工具配合彩虹表破解,1分钟左右,密码就出来了。登陆域控主机,使用FTP把WCE软件传过来


然后再 WCE -l 一下,这次可把域控管理员的HASH也拿到了。


相关文章:

  • 渗透测试踩点之httprint指纹识别技术
  • 专业渗透人员在渗透过程中一定要记住的事以及数据库拷贝的注意事项
  • 内网渗透中SSh的巧用ring04h
  • 内网嗅探自我保护用到的批处理
  • 配置BT5中文环境
  • 送给linux渗透爱好者的小技巧
  • MySQL注射攻击与防范详解
  • 渗透国内知名公司内部局域网经过
  • Android 手机 超级终端命令解析
  • Penetration Testing 渗透测试
  • snmpwalk命令常用方法总结
  • 详述入侵之渗透技术
  • CGI Hack与Webshell研究资料整理
  • 几种端口入侵方法
  • 交换机/路由器/防火墙支持的命令
  • [ 一起学React系列 -- 8 ] React中的文件上传
  • 【Linux系统编程】快速查找errno错误码信息
  • Apache Zeppelin在Apache Trafodion上的可视化
  • CentOS从零开始部署Nodejs项目
  • dva中组件的懒加载
  • ECMAScript 6 学习之路 ( 四 ) String 字符串扩展
  • iOS高仿微信项目、阴影圆角渐变色效果、卡片动画、波浪动画、路由框架等源码...
  • IP路由与转发
  • JS基础之数据类型、对象、原型、原型链、继承
  • spring-boot List转Page
  • Work@Alibaba 阿里巴巴的企业应用构建之路
  • 聚类分析——Kmeans
  • 理解在java “”i=i++;”所发生的事情
  • 嵌入式文件系统
  • 实战|智能家居行业移动应用性能分析
  • 一天一个设计模式之JS实现——适配器模式
  • 1.Ext JS 建立web开发工程
  • 完善智慧办公建设,小熊U租获京东数千万元A+轮融资 ...
  • ​低代码平台的核心价值与优势
  • ​软考-高级-系统架构设计师教程(清华第2版)【第12章 信息系统架构设计理论与实践(P420~465)-思维导图】​
  • # 执行时间 统计mysql_一文说尽 MySQL 优化原理
  • (003)SlickEdit Unity的补全
  • (C语言)输入自定义个数的整数,打印出最大值和最小值
  • (pojstep1.1.1)poj 1298(直叙式模拟)
  • (分布式缓存)Redis持久化
  • (分享)一个图片添加水印的小demo的页面,可自定义样式
  • (附源码)基于ssm的模具配件账单管理系统 毕业设计 081848
  • (每日持续更新)信息系统项目管理(第四版)(高级项目管理)考试重点整理 第13章 项目资源管理(七)
  • (实战)静默dbca安装创建数据库 --参数说明+举例
  • (原)本想说脏话,奈何已放下
  • (原創) 如何動態建立二維陣列(多維陣列)? (.NET) (C#)
  • (转)JAVA中的堆栈
  • .gitattributes 文件
  • .NET Core 实现 Redis 批量查询指定格式的Key
  • .NET Core6.0 MVC+layui+SqlSugar 简单增删改查
  • .Net Framework 4.x 程序到底运行在哪个 CLR 版本之上
  • .NET gRPC 和RESTful简单对比
  • .net 调用php,php 调用.net com组件 --
  • .NET/C# 编译期能确定的字符串会在字符串暂存池中不会被 GC 垃圾回收掉
  • .Net转前端开发-启航篇,如何定制博客园主题