跳到主要内容
极客日志极客日志面向AI+效率的开发者社区
首页博客我的书GitHub 精选镜像AI 生图工具UI配色美学关于
搜索内容 / 工具 / 仓库 / 镜像...⌘K搜索
注册
博客列表
Shell / Bash

Net-NTLMv2 哈希捕获与破解实战

渗透测试中通过 Responder 捕获 Net-NTLMv2 挑战-响应哈希,再用 Hashcat 模式 5600 离线破解的过程。重点在于诱使目标发起 SMB 认证,常见手法如伪造共享或 UNC 路径重定向。成功获取密码后可验证身份并为横向移动提供入口。

人间过客发布于 2026/6/21更新于 2026/8/2014 浏览
Net-NTLMv2 哈希捕获与破解实战

安全声明:本文涉及的安全技术仅限合法研究与学习,严禁任何非法利用。因不当使用带来的法律及经济风险,概由使用者自行承担。

在渗透测试里,密码攻击往往是横向移动的突破口。这里记录一下获取并破解 Net-NTLMv2 哈希的过程——这是三种核心场景之一,另外两种分别是直接提取 NTLM 哈希和传递哈希,但它们不是本文的重点。

攻击场景对比

攻击类型目标哈希手法简介
获取并破解 NTLM 哈希NTLM 哈希从内存或 SAM 数据库提取哈希,用 Hashcat 等工具破解
传递 NTLM 哈希NTLM 哈希直接用哈希做身份验证,绕过密码
获取并破解 Net-NTLMv2 哈希Net-NTLMv2 哈希通过中间人攻击或欺骗捕获挑战-响应包,离线破解

完整流程

1. 环境准备

Kali 上需要 Responder 和 Hashcat。网络配置方面,要么做 ARP 欺骗,要么直接把接口设为监听模式,确保能拦截目标主机的流量。

2. 诱导目标发起认证

这一步是整个链条里最吃理解的部分。我们需要让目标主机主动向我们的机器发起 SMB 连接请求。常用手段包括:挂载一个伪造的共享文件夹、利用 Web 端的 UNC 路径重定向,或者在局域网里做 DNS 欺骗。当目标尝试访问时,凭据会随着认证请求一起发过来,Responder 就能抓到 Net-NTLMv2 的握手包。

实战里,最直接的触发方式是让对方访问 \\我们的IP\share 或点开一个包含 UNC 路径的链接。

3. 分析捕获结果

Responder 跑起来后,终端会实时刷出捕获的数据。需要盯着 NTLMv2 字段,格式大概是:用户名::域名:挑战值:响应值。把这部分摘出来保存成文本文件,后面破解会用。

# 这个命令不是保存哈希,而是用 hashcat 做破解,后面会讲到
hashcat -m 5600 hash.txt wordlist.txt

4. 离线破解

Net-NTLMv2 在 Hashcat 里的模式是 5600。扔一个常用字典进去(比如 rockyou.txt),如果密码不强,很快就会弹出来。

速度取决于硬件。GPU 加速明显更快,但就算只有 CPU,跑个小字典也够用。有时候需要加规则生成变体,或者拼接多个字典,这要视情况而定。没有一招通吃的办法。

5. 用明文登陆验证

拿到明文密码后,第一时间试一下 RDP 或者 WinRM。这一步不仅验证破解结果,也为后续提权和横向移动铺路。如果登录成功,基本上可以确定内网这台机器已经拿下了。

小结

整套流程的本质就是'诱导'加'捕获'。只要目标开着 SMB 服务,并且没有禁用 NTLM 认证,风险就一直在。从防御的角度看,关掉不必要的服务、启用强密码策略、监控异常的认证请求,这些都不是新鲜事,但往往容易被忽视。

目录

  1. 攻击场景对比
  2. 完整流程
  3. 1. 环境准备
  4. 2. 诱导目标发起认证
  5. 3. 分析捕获结果
  6. 这个命令不是保存哈希,而是用 hashcat 做破解,后面会讲到
  7. 4. 离线破解
  8. 5. 用明文登陆验证
  9. 小结
  • 免费图片AI生成工具免费生成了解详情
  • Magick API 一键接入全球大模型注册送1000万token查看
  • 免费图片视频在线生成30秒,将你的创意变成现实开始设计
  • X/Twitter免费视频下载器免登陆无限额度免费视频解析下载了解详情
  • 100+免费在线小游戏爽一把
极客日志微信公众号二维码

微信扫一扫,关注极客日志

微信公众号「极客日志V2」,在微信中扫描左侧二维码关注。展示文案:极客日志V2 zeeklog

更多推荐文章

查看全部
  • 上手 YOLO12 WebUI:浏览器里跑目标检测,不用装环境
  • 在 M 系列 Mac 上安装 Vivado 的实用方法
  • Spring 国际化原理与实战:MessageSource、LocaleResolver、LocaleContextHolder、MessageFormat
  • OpenClaw 橙皮书与蓝皮书实战笔记
  • GESP 2024 年 3 月 C++ 二级判断题 1-10 解析
  • Flutter 使用 groq_sdk 实现鸿蒙端 AI 推理适配指南
  • 使用 Claude Code 辅助 Verilog 编程
  • 基于强化学习的多无人机对抗决策生成与优化方法研究
  • FPGA 摄像头采集处理显示指南:OV5640 至 HDMI 实时显示
  • 国产大语言模型翻译能力评测:十款主流模型对比分析
  • 少儿学习 Python 的重要性:升学考试与职业发展分析
  • llama.cpp 实战指南:在普通 CPU 上运行大模型
  • Claude Code + GLM4.7 修复前端 Bug 失败复盘:高 Token 消耗与工程化局限
  • AI 时代下生物细胞学的最新进展
  • OpenClaw 本地 AI 智能体入门与实战指南
  • Python dotenv 库 load_dotenv() 使用指南:环境变量管理与安全实践
  • 滑动窗口算法实战:串联所有单词的子串与最小覆盖子串
  • Linux 系统下 JDK 安装与环境配置实战
  • 渐进式 AIGC 系统:多模型集成与私有化部署方案
  • C++ 并发核心:内存序、可见性与指令重排

相关免费在线工具

  • Base64 字符串编码/解码

    将字符串编码和解码为其 Base64 格式表示形式即可。 在线工具,Base64 字符串编码/解码在线工具,online

  • Base64 文件转换器

    将字符串、文件或图像转换为其 Base64 表示形式。 在线工具,Base64 文件转换器在线工具,online

  • Markdown转HTML

    将 Markdown(GFM)转为 HTML 片段,浏览器内 marked 解析;与 HTML转Markdown 互为补充。 在线工具,Markdown转HTML在线工具,online

  • HTML转Markdown

    将 HTML 片段转为 GitHub Flavored Markdown,支持标题、列表、链接、代码块与表格等;浏览器内处理,可链接预填。 在线工具,HTML转Markdown在线工具,online

  • JSON 压缩

    通过删除不必要的空白来缩小和压缩JSON。 在线工具,JSON 压缩在线工具,online

  • JSON美化和格式化

    将JSON字符串修饰为友好的可读格式。 在线工具,JSON美化和格式化在线工具,online