2026年1月17日,网络安全公司Mandiant发布针对NTLMv1协议的彩虹表,可在12小时内破解弱配置管理员密码。该技术基于已知明文攻击原理,配合固定质询码1122334455667788,使攻击者能快速还原哈希值对应的原始密码。攻击常结合Responder等工具诱捕服务器验证信息。NTLMv1自上世纪80年代沿用至今,虽早被证实存在漏洞,但因技术惯性仍广泛存在于企业网络中。微软计划于2025年8月在Windows 11及Server 2025中正式弃用该协议。
免责声明:本文内容由开放的智能模型自动生成,仅供参考。

扫一扫关注微信