Hallo,
ich habe mehrere NTLM Handshakes mitgeschnitten.
Meine Frage nun wie bekomme ich den Passwort Hash?
Ich habe die LAN Manager Pesponse, NTLMv2 Response sowie NTLM Client und Server Challenge, der Session Key bleibt allerdings Empty. (Halt alles was in nem NTLMSSP_AUTH/CHALLENGE/NEGOTIATE Päckchen drin ist)
(Abgefangen mit Wireshark)
Muss der Hash noch irgendwie aus etwas berechnet werden oder steckt der in den Responses?
Grüße
pythonimus
ich habe mehrere NTLM Handshakes mitgeschnitten.
Meine Frage nun wie bekomme ich den Passwort Hash?
Ich habe die LAN Manager Pesponse, NTLMv2 Response sowie NTLM Client und Server Challenge, der Session Key bleibt allerdings Empty. (Halt alles was in nem NTLMSSP_AUTH/CHALLENGE/NEGOTIATE Päckchen drin ist)
(Abgefangen mit Wireshark)
Muss der Hash noch irgendwie aus etwas berechnet werden oder steckt der in den Responses?
Grüße
pythonimus
Zuletzt bearbeitet: