1.用wireshark打开题目所给的pcap文件,在19号SMB数据包中发现password,在16号数据包中发现Encryption Key。

在这里插入图片描述
在这里插入图片描述

2.下载彩虹表,使用John the Ripple工具破解密码(Linux环境)。构造一个John格式的hash文件命名为password.txt。

在这里插入图片描述
它的格式为:user::domain:ANSI_Password:Unicode_Password:Encryption_Key

3.执行如下命令:netntlm.pl --seed “NETLMIS” --file password.txt 两次即可在john工具的目录下找到john.pot文件,打开即可看到密码。

在这里插入图片描述

Logo

更多推荐