跳到主要内容
极客日志极客日志面向AI+效率的开发者社区
首页博客GitHub 精选镜像AI 生图工具UI配色美学隐私政策关于联系
搜索内容 / 工具 / 仓库 / 镜像...⌘K搜索
注册
博客列表
Shell / Bash

渗透测试实战:获取与破解 Net-NTLMv2 哈希详解

探讨 Windows 环境中 Net-NTLMv2 认证机制的工作原理及潜在风险。重点分析在渗透测试场景下,如何通过 LLMNR/NBT-NS 协议欺骗捕获哈希值,并简述后续离线破解的基本思路。内容涵盖身份验证流程、攻击触发条件及工具使用逻辑,旨在帮助安全研究人员理解协议弱点以加强防御。

月亮邮递员发布于 2026/3/28更新于 2026/7/2540 浏览
渗透测试实战:获取与破解 Net-NTLMv2 哈希详解

密码破解

在 Windows 域环境或混合环境中,Net-NTLMv2 认证机制是常见的身份验证方式。理解其工作原理及潜在风险,对于安全评估和防御加固至关重要。

1.1 破解 Windows 哈希实践

1.1.1 Net-NTLMv2 协议概述

Net-NTLMv2 是 NTLM 协议的增强版本,旨在解决早期版本中的安全性问题。尽管比 LM 和 NTLM 更安全,但在特定网络配置下仍存在被利用的风险。

1.1.1.1 身份验证流程(以访问 SMB 共享为例)

当客户端尝试连接服务器时,会经历挑战 - 响应过程。服务器发送随机挑战值,客户端使用用户密码的哈希值对该挑战进行加密并返回响应。这一过程在网络中传输的是加密后的哈希片段,而非明文密码。

1.1.1.2 Net-NTLMv2 协议潜在弱点

虽然协议本身设计较为严谨,但依赖的基础协议如 LLMNR(链路本地多播名称解析)和 NBT-NS(NetBIOS 名称服务)缺乏认证机制。攻击者可以利用这些协议欺骗客户端向恶意服务器发起认证请求,从而截获哈希值。

1.1.2 Net-NTLMv2 哈希捕获思路

1.1.2.1 核心攻击逻辑

攻击的核心在于诱使目标主机向攻击者控制的服务器发起认证请求。一旦请求发出,攻击者即可捕获包含用户名和哈希值的交互数据包。

1.1.2.2 两种攻击场景与触发方式

场景一:已获得代码执行权限 若攻击者已在内网某台机器上获得执行权限,可直接运行工具监听特定端口,等待其他主机访问共享资源时触发认证。

场景二:无代码执行权限 在无直接执行权限的情况下,通常结合社会工程学或漏洞利用,诱导用户点击链接或访问特定路径,从而触发自动化的认证请求。

1.1.3 捕获 Net-NTLMv2 哈希实践

1.1.3.1 使用 Responder 模拟 SMB 服务器(在 Kali 上)

Responder 是一款广泛使用的工具,用于监听 LLMNR、NBT-NS 和 mDNS 请求,并伪造响应以捕获哈希。

1. 环境准备与确认 确保攻击机处于同一局域网段,且防火墙允许相关端口的入站流量。确认目标网络未禁用 LLMNR 或 NBT-NS。

2. 启动 Responder 监听 通过命令行启动工具,指定监听接口。工具会自动绑定到 53/UDP、137/UDP、138/UDP 等端口,伪装成目标主机。

sudo responder -I eth0

3. 等待并捕获哈希 启动后,工具将进入监听状态。当有主机尝试解析名称时,Responder 会立即响应并提供伪造服务,诱导对方发送认证数据。

4. 预期效果与输出 成功捕获后,终端将显示类似 NTLMv2 的哈希字符串。该字符串包含用户名、域名及加密后的响应信息,可用于后续离线分析。

1.1.3.2 在远程目标主机上执行命令:绑定 Shell(正向 Shell)

除了捕获哈希,部分场景下还需建立会话以便进一步操作。

1. 工作原理 正向 Shell 是指目标主机主动连接攻击者的监听端口,建立双向通信通道。这种方式常用于绕过防火墙对入站连接的限制。

2. 不同系统的实现方式 Windows 系统通常使用 PowerShell 或 CMD 配合 netcat 类工具;Linux 则常用 bash 重定向。具体命令需根据目标环境调整,注意避免触发杀毒软件检测。


注:本文内容仅供安全研究与学习使用,严禁用于非法目的。

目录

  1. 密码破解
  2. 1.1 破解 Windows 哈希实践
  3. 1.1.1 Net-NTLMv2 协议概述
  4. 1.1.1.1 身份验证流程(以访问 SMB 共享为例)
  5. 1.1.1.2 Net-NTLMv2 协议潜在弱点
  6. 1.1.2 Net-NTLMv2 哈希捕获思路
  7. 1.1.2.1 核心攻击逻辑
  8. 1.1.2.2 两种攻击场景与触发方式
  9. 1.1.3 捕获 Net-NTLMv2 哈希实践
  10. 1.1.3.1 使用 Responder 模拟 SMB 服务器(在 Kali 上)
  11. 1.1.3.2 在远程目标主机上执行命令:绑定 Shell(正向 Shell)
  • 免费图片AI生成工具免费生成了解详情
  • Magick API 一键接入全球大模型注册送1000万token查看
  • 免费图片视频在线生成30秒,将你的创意变成现实开始设计
  • X/Twitter免费视频下载器免登陆无限额度免费视频解析下载了解详情
  • 100+免费在线小游戏爽一把
极客日志微信公众号二维码

微信扫一扫,关注极客日志

微信公众号「极客日志V2」,在微信中扫描左侧二维码关注。展示文案:极客日志V2 zeeklog

更多推荐文章

查看全部
  • Webnovel Writer:基于 Claude Code 的长篇网文 AI 创作系统
  • AI 驱动游戏:鸿蒙生态的机会在哪里?
  • RAG 系统知识投毒攻击研究:One Shot Dominance 论文解读
  • Python 开根号的 5 种常用方法及场景选择
  • Layui 下解决 Unity WebGL Tab 切换黑屏
  • 语言学习通用心法:享受过程、持续输入与词汇积累
  • 低成本运行 Claude Code:通过 LiteLLM 接入 GitHub Copilot Chat API
  • Diffusion Transformer (DiT) 详解:从 U-Net 到 ViT,应用于视频生成与机器人动作预测
  • Python pip 安装报错:Preparing metadata 失败的处理
  • 智能梯控系统设计方案:跨品牌群控与 AI 调度架构解析
  • 豆包 Seedream 4.0 多图融合评测:主体一致性与 4K 生成能力解析
  • Python 开发环境安全:为何不应在下载目录直接运行脚本
  • GESP C++ 一级真题解析:手机电量显示
  • Angular入门启蒙03,Angular 环境搭建全解析:Node.js、npm 与 Angular CLI 安装配置
  • Qt 与鸿蒙适配的核心逻辑
  • Neo4j Windows 桌面版安装及默认数据存储位置修改
  • Kali Linux 2025 部署与 OpenVAS 安全扫描实战
  • 发那科机器人与西门子 PLC 通讯方案:网关与 Modbus TCP 配置及代码
  • 华为昇腾 910B 使用 LLaMA-Factory 微调 Qwen3.5-32B 模型指南
  • 向日葵 MCP 接入 AI:实现跨设备远程控制与自动化操作

相关免费在线工具

  • Base64 字符串编码/解码

    将字符串编码和解码为其 Base64 格式表示形式即可。 在线工具,Base64 字符串编码/解码在线工具,online

  • Base64 文件转换器

    将字符串、文件或图像转换为其 Base64 表示形式。 在线工具,Base64 文件转换器在线工具,online

  • Markdown转HTML

    将 Markdown(GFM)转为 HTML 片段,浏览器内 marked 解析;与 HTML转Markdown 互为补充。 在线工具,Markdown转HTML在线工具,online

  • HTML转Markdown

    将 HTML 片段转为 GitHub Flavored Markdown,支持标题、列表、链接、代码块与表格等;浏览器内处理,可链接预填。 在线工具,HTML转Markdown在线工具,online

  • JSON 压缩

    通过删除不必要的空白来缩小和压缩JSON。 在线工具,JSON 压缩在线工具,online

  • JSON美化和格式化

    将JSON字符串修饰为友好的可读格式。 在线工具,JSON美化和格式化在线工具,online