,以及攻击者通过嗅探网络捕获上述NTLMv2响应的难度有多大--强制它进入密码。但是,假设攻击者一直在嗅探,并且在服务器将SC发送到客户端时已经捕获了SC。攻击者还应该能够从响应中看到客户端的挑战(CC & CC*)对吧..。那么,这是否意味着攻击者可以进行野蛮攻击--强制将NTV2或LMV2哈希包含在响应中,考虑到下面的信息现在就在他们身上。服务器挑战
CC &
这个回答声明为7-8 words selected truly at random make a strong password。我的问题是这里的“真正”。我的想法是--不管我用什么随机数生成器选择了什么密钥,这些信息之后都是不可用的,攻击者永远不知道我使用的是哪个随机数生成器,所以他不能用它来破解密钥。当然,攻击者从尝试"111111“或"3456789”这样的密钥开始,所以他会在"93298762“之前破解"12345678”,但是“使用一个好的随机数生成器”或“选择真正的随机数”并不意味着我无法