Samba现在是默认加密密码了,就算你用的是个很基本的配置文件,里面没指定要加密密码,现在也会默认自动加密这个密码了,但是这个密码是NTLMv2加密的,其实很好破解 首先抓包Samba,要抓到握手验证的那个包,Wireshark过滤是smb2.cmd == 1 Smb Session Startup Request 这里就是包含密码的hash 当然已经有大神帮我们做了个python程序自动提取,只要给它Wireshark抓包的pcapng文件就好 https://github.com/mlgualtieri/NTL…