,以及攻击者通过嗅探网络捕获上述NTLMv2响应的难度有多大--强制它进入密码。但是,假设攻击者一直在嗅探,并且在服务器将SC发送到客户端时已经捕获了SC。攻击者还应该能够从响应中看到客户端的挑战(CC & CC*)对吧..。那么,这是否意味着攻击者可以进行野蛮攻击--强制将NTV2或LMV2哈希包含在响应中,考虑到下面的信息现在就在他们身上。服务器挑战
CC &
并下载darpa站点第4周和第5周的攻击列表。(攻击列表上说,时间04/06/1999 08:11:15持续时间00:00:10 on des ip 172.016.112.050是tcpreset攻击)
我想在tcpdum上找到tcpreset攻击包,所以我用wireshark打开tcpdump,并过滤8:11:15和8:11:25之间的数据包(frame.time>apr 6,1999 8:11:15和frame.t