跳到主要内容
极客日志极客日志面向AI+效率的开发者社区
首页博客我的书GitHub 精选镜像AI 生图工具UI配色美学关于
搜索内容 / 工具 / 仓库 / 镜像...⌘K搜索
注册
博客列表
Shell / Bash

OSCP 实战笔记:获取并破解 Net-NTLMv2 哈希(下)

Net-NTLMv2 哈希捕获与破解实战。通过 Responder 工具监听 SMB 请求,诱导目标主机发送认证挑战响应,从而获取哈希值。随后使用 Hashcat 配合特定模式进行离线暴力破解,最终还原明文密码并建立远程连接。内容涵盖攻击流程、工具配置及关键命令解析,适用于安全研究环境。

不知所云发布于 2026/3/22更新于 2026/8/1941 浏览
OSCP 实战笔记:获取并破解 Net-NTLMv2 哈希(下)

1. 密码破解

1.1 破解 Windows 哈希实践

核心攻击场景:

本节聚焦于第三种场景:获取并破解 Net-NTLMv2 哈希。这是渗透测试中非常经典的一环,重点在于利用协议特性捕获挑战 - 响应包。

攻击类型目标哈希手法简介
获取并破解 NTLM 哈希NTLM 哈希从内存或 SAM 数据库中提取哈希,并用工具如 Hashcat 破解
传递 NTLM 哈希NTLM 哈希直接使用哈希进行身份验证,绕过密码需求
获取并破解 Net-NTLMv2 哈希Net-NTLMv2 哈希通过中间人或欺骗获取挑战 - 响应包,离线破解

1.1.3 捕获 Net-NTLMv2 哈希实践

1. 攻击流程概述

在渗透测试中,直接获取明文密码往往困难,但利用协议漏洞捕获哈希值是常见手段。这里以 SMB 认证为例,整个流程大致分为准备、触发和捕获三个阶段。

2. Kali 准备

我们需要在攻击机(Kali Linux)上配置好监听服务。常用的工具是 Responder,它能伪造 LLMNR、NBT-NS 等协议的响应,诱导目标机器向攻击机发送认证信息。

启动 Responder 时,通常指定监听接口和端口:

sudo responder -I eth0 -wrf
  • -I eth0:指定监听网卡。
  • -wrf:强制启用 WINS 和 LLMNR 响应,忽略已存在的 DNS 记录。

这一步很关键,确保你的攻击机 IP 能正确路由到目标网段。

3. 目标系统触发认证

接下来需要让目标主机主动发起连接。常见的做法包括共享文件夹访问、打印服务调用或利用其他 SMB 相关服务。一旦目标尝试连接你搭建的伪造服务,它会在未加密的情况下发送 Net-NTLMv2 哈希。

4. Responder 捕获结果

当目标触发认证后,Responder 会实时输出捕获到的哈希值。日志中通常会包含用户名、域名以及哈希字符串。

例如,你可能会看到类似这样的输出:

[+] Target found!
    User     : DOMAIN\Administrator
    Hash     : Administrator::DOMAIN:1122334455667788...

将这部分哈希保存下来,稍后用于破解。


1.1.3.5 破解 Net-NTLMv2 哈希

1. 破解步骤

拿到哈希后,下一步就是离线破解。Hashcat 是目前最强大的哈希破解工具之一,支持多种模式。

2. 保存哈希到文件并确定 hashcat 模式

首先将捕获到的哈希保存到文本文件中,例如 。对于 Net-NTLMv2,Hashcat 使用的模式通常是 。

hash.txt
5600

3. 执行破解命令

使用 Hashcat 结合字典或规则进行暴力破解。如果密码强度不高,速度会非常快。

hashcat -m 5600 -a 0 hash.txt rockyou.txt
  • -m 5600:指定 Net-NTLMv2 模式。
  • -a 0:字典攻击模式。
  • rockyou.txt:常用弱口令字典。

实际运行时可能会遇到 GPU 利用率问题,建议根据硬件情况调整线程数或使用规则增强字典。


1.1.3.6 使用破解的密码明文 RDP 到远程计算机

一旦获得明文密码,就可以尝试登录。Windows 环境下,RDP(远程桌面)是最直接的入口。

使用 xfreerdp 或系统自带的远程桌面连接工具:

xfreerdp /u:Administrator /p:Password123 /v:192.168.1.100

成功连接意味着凭证验证通过,后续可进一步进行权限提升或横向移动。整个过程强调了凭证安全的重要性,建议在域环境中禁用 LM/NTLMv1 并启用强密码策略。

目录

  1. 1. 密码破解
  2. 1.1 破解 Windows 哈希实践
  3. 1.1.3 捕获 Net-NTLMv2 哈希实践
  4. 1. 攻击流程概述
  5. 2. Kali 准备
  6. 3. 目标系统触发认证
  7. 4. Responder 捕获结果
  8. 1.1.3.5 破解 Net-NTLMv2 哈希
  9. 1. 破解步骤
  10. 2. 保存哈希到文件并确定 hashcat 模式
  11. 3. 执行破解命令
  12. 1.1.3.6 使用破解的密码明文 RDP 到远程计算机
  • 免费图片AI生成工具免费生成了解详情
  • Magick API 一键接入全球大模型注册送1000万token查看
  • 免费图片视频在线生成30秒,将你的创意变成现实开始设计
  • X/Twitter免费视频下载器免登陆无限额度免费视频解析下载了解详情
  • 100+免费在线小游戏爽一把
极客日志微信公众号二维码

微信扫一扫,关注极客日志

微信公众号「极客日志V2」,在微信中扫描左侧二维码关注。展示文案:极客日志V2 zeeklog

更多推荐文章

查看全部
  • GitHub MCP 服务配置与调用实战指南
  • 服务器 HBA 卡与 RAID 卡的区别与应用场景
  • Ubuntu 预配置环境下的无人机仿真与 AI 开发实践
  • OpenAI 发布最强推理模型 o1:性能超越 GPT-4o 详解
  • 小厂架构师实战:AI Agent 辅助 Bug 定位与修复
  • 基于 Windows 环境搭建 OpenClaw 项目操作实战
  • BFF 架构详解:为前端定制的后端服务
  • Stable Diffusion WebUI Forge AI 绘画风格转换指南
  • 声源定位算法 1:CBF 原理与时延补偿模型
  • Binary Tree Vertical Order Traversal (987)
  • Python 缓存过期机制指南:TTL 设置与 LRU 淘汰策略
  • MySQL 与 Redis 双写一致性保障方案详解
  • 深入理解 llama.cpp:本地高效运行大语言模型
  • llama.cpp 量化模型部署实战:从模型转换到 API 服务
  • 多轮对话中实现 AI 长期记忆的 8 种优化方法及代码示例
  • 苏州工业园区大模型赋能新质生产力发展实践
  • 顺丰发布物流垂直领域大模型“丰语”:覆盖 20 余个业务场景
  • 成年人自学网络安全技术:难点解析与职业路径指南
  • 从 AI 绘图到 AI 视频:2026 内容创作者进阶之路
  • 字节跳动前端开发面试核心考点与实战指南

相关免费在线工具

  • Base64 字符串编码/解码

    将字符串编码和解码为其 Base64 格式表示形式即可。 在线工具,Base64 字符串编码/解码在线工具,online

  • Base64 文件转换器

    将字符串、文件或图像转换为其 Base64 表示形式。 在线工具,Base64 文件转换器在线工具,online

  • Markdown转HTML

    将 Markdown(GFM)转为 HTML 片段,浏览器内 marked 解析;与 HTML转Markdown 互为补充。 在线工具,Markdown转HTML在线工具,online

  • HTML转Markdown

    将 HTML 片段转为 GitHub Flavored Markdown,支持标题、列表、链接、代码块与表格等;浏览器内处理,可链接预填。 在线工具,HTML转Markdown在线工具,online

  • JSON 压缩

    通过删除不必要的空白来缩小和压缩JSON。 在线工具,JSON 压缩在线工具,online

  • JSON美化和格式化

    将JSON字符串修饰为友好的可读格式。 在线工具,JSON美化和格式化在线工具,online