😉🌃⛅😉
乍一看,有arp、smb、tls等协议流量
先过滤出smb2流量看看
smb协议主要用于在计算机间共享文件、打印机、串口等
NTLM是一种身份验证机制
smb2爆破
Wireshark分析–SMB2协议包及hashcat爆破_wireshark smb-CSDN博客
通过文章了解到需要构造hash文件
username::domain:NTLM Server Challenge:ntproofstr:不包含ntproofstr的ntlmv2_response值
双击打开这条流量