Windows 2008 Server在安全上做了重大调整使用过去的老路子行不通,Gethash可能根本运行不了。当忘记密码的时候,可以通过实践这样一种组合的破解方法。下面是工作思路和流程: 1.获取shell并提权。在服务器上添加一个管理员用户。 2.下载saminside2.6.5版本到服务器上面。授权该软件以管理员权限运行。然后获取hash。并保存。 3.下载Proactive Password Auditor,这个软件可以使用30天,如果有ntlm彩虹表,那破解效果是刚刚的。将pwdump的file导入即可进行破解。Proactive Password Auditor有好几种破解方式,字典,暴力破解,掩码破解。彩虹表破解。 当然还有一款渗透Windows 2008 环境的工具,叫wce,可以直接获取域名的管理员密码,还可以将密码注入到这个域直接使用。