半岛体育- 半岛体育官方网站- APP下载渗透经验之抓取系统哈希密码不全时
2025-11-07半岛,半岛体育,半岛体育app,半岛官网,半岛电竞,半岛真人,半岛棋牌,半岛体育官网注册,半岛体育官方app下载,半岛体育app下载,半岛体育怎么样,半岛体育官网,半岛体育登录入口,半岛体育官方网站
作者: 今天做渗透测试,遇到一台主机,已经通过漏洞添加了一个用户,并且已经成功的登录了 3389,接下 来使用 pwdump7 抓取系统哈希的时候,奇怪的事情发生了,不能抓取所有的用户的哈希。
但是使用这个密码并不能成功登录 3389,所以我换了一个工具,gsecdump.exe,但是该工具运行需要 SYSTEM 权限,这里可以使用 psexec 的-s 参数来实现,如下图:


