作者热门文章
- html - 出于某种原因,IE8 对我的 Sass 文件中继承的 html5 CSS 不友好?
- JMeter 在响应断言中使用 span 标签的问题
- html - 在 :hover and :active? 上具有不同效果的 CSS 动画
- html - 相对于居中的 html 内容固定的 CSS 重复背景?
我的 pcap 包含 DCE/RPC 流量,开头通过 NTLMSSP 进行身份验证。如果我有 NTLMSSP NT 密码,是否可以使用 Wireshark(或其他工具)解密 DCE/RPC 通信?在 Wireshark 协议(protocol)首选项中,我在 NTLMSSP 选项卡下输入了 NT 密码,但在 DCE/RPC 数据包中我仍然看到“加密 stub 数据”而不是解密内容...
最佳答案
是的,可以使用您在 NTLMSSP 协议(protocol)首选项中注意到的“NT 密码”设置。
只需确保使用明文密码(而不是其 NTLM 哈希)。此外,根据源代码(函数 str_to_unicode
),仅支持 ASCII 密码。
这还没有记录,所以我创建了 NTLMSSP page on the Wireshark wiki和我一样 described in this
关于encryption - : DCE/RPC with NTLMSSP的解密,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/46665842/
任何人都可以详细说明不同之处吗? 我目前正在使用 ntlmssp.authenticaten (jcifs),但似乎无法执行 getPassword()。它总是返回 null 最佳答案 有区别。 与
我们最近开始使用提供 squid-2.5-ntlmssp 身份验证的 Squid HTTP 代理服务器。 有人知道 NTLMSSP受 Delphi 流行的 HTTP 客户端库之一(Indy、Synap
我是一名优秀的程序员,十分优秀!