// TAG

#哈希算法

7 篇

杂记
2026-05-05/520 reads

John the Ripper 的 --format=crypt:让系统替你算哈希

当John无法自动识别哈希类型时,--format=crypt参数可强制使用系统自带的crypt()函数进行破解。这种"兼容模式"虽然速度较慢,但能支持系统可识别的所有哈希算法(如MD5、SHA-256/512、yescrypt等),包括John原生不支持的新算法。与John内置优化代码的"原生模式"相比,该参数牺牲性能换取最大兼容性,特别适合处理未知哈希类型或新算法。

哈希算法算法
阅读 →
红队渗透
2026-02-06/1563 reads

几种 dump hash 方式对比分析

本文系统梳理了Windows渗透测试中凭证提取(Credential Dumping)的主要方法,重点对比了5种数据来源的特点和适用场景。注册表提取(如impacket-secretsdump)适合低调获取本地账号和缓存凭证;LSASS内存提取(如lsassy/Mimikatz)能获取实时登录凭证和Kerberos票据但风险较高;NTDS.dit提取是域渗透的终极目标。文章提供了实战决策表,建议根据目标选择工具:注册表提取适合大多数场景,内存提取针对高价值账号,域控则直接获取NTDS.dit。

哈希算法算法
阅读 →
红队渗透
2025-10-03/817 reads

HTB Mailing 靶机渗透记录:利用 CVE-2024-21413 捕获 NTLM Hash

在打 HackTheBox (HTB) Season 5 的 easy Windows 靶机“Mailing”时,我遇到了一个有趣的漏洞利用场景:CVE-2024-21413。这是一个针对 Microsoft Outlook 的远程代码执行 (RCE) 漏洞,常被称为“MonikerLink” bug。它允许攻击者通过精心构造的电子邮件超链接,在受害者仅预览邮件时(无需点击)触发认证行为,从而捕获 NTLM 哈希。在 Mailing 靶机中,这个漏洞成为取得初始立足点的桥梁。

哈希算法算法
阅读 →
红队渗透
2025-06-16/2085 reads

常见哈希格式类型及其在CTF与渗透测试中的爆破与伪造策略(PBKDF2、bcrypt...)

本文系统分析了主流密码哈希算法(PBKDF2、bcrypt、scrypt、yescrypt、Argon2)在安全攻防中的特性与破解策略。PBKDF2通过重复哈希增加破解成本,但易被GPU加速;bcrypt基于EksBlowfish算法抗GPU并行化;scrypt和yescrypt作为内存密集型KDF提升ASIC防御能力;Argon2则平衡内存与计算需求。文章详细阐述了各算法的识别方法、Hashcat/John破解参数配置及伪造可行性.

哈希算法算法
阅读 →
红队渗透
2025-05-12/1042 reads

使用 ntlm_theft 生成各种类型的 NTLMv2 哈希窃取文件

ntlm_theft 是一款由 Jacob Wilkin 开发的 Python 工具,专为渗透测试和红队活动设计,用于生成多种文件类型以窃取目标系统的 NTLMv2 哈希。该工具支持生成 21 种文件格式,如 .docx、.xlsx 等,通过诱导用户打开文件触发对攻击者控制的 SMB 服务器的连接,从而捕获哈希。ntlm_theft 具有简单易用、兼容性强等特点,适用于内部网络钓鱼测试、安全配置验证等场景。使用前需安装 Python 3 和相关依赖,并配合 Responder 等工具捕获哈希。该工具在合法授

windows哈希算法网络安全渗透测试
阅读 →
红队渗透
2025-03-30/1100 reads

域渗透中不同 Hash 的区别及其攻击方式

NTLM Hash 是 Pass-the-Hash 的核心,Net-NTLM Hash 是 NTLM Relay 的关键,而 Kerberos Hash 则是 Pass-the-Ticket 和 Golden Ticket 的基础。本文旨在系统分析 Windows 域中常见的 Hash 类型,包括 NTLM Hash、Net-NTLM Hash、Kerberos Hash 及其衍生形式,深入探讨其生成机制、攻击方式及其在渗透测试中的应用场景,最后提供针对性的防御策略。

哈希算法算法网络安全windows
阅读 →
红队渗透
2025-02-06/1791 reads

AD 域渗透中的哈希种类与 Hashcat 破解模式详解

NTLM 哈希是 Windows 认证体系中最常见的密码存储方式。AD 中的账户(通常通过工具如提取)会以 NTLM 哈希形式存储密码。当账户未启用预身份验证(Pre-Authentication)时,攻击者可以请求 AS-REP 消息,并提取包含加密票据的数据。这种攻击手法称为。Kerberoasting 攻击针对的是 AD 中存在 SPN(Service Principal Name)的服务账户。

哈希算法网络安全渗透测试安全
阅读 →