跳至正文
大神K

编程技术 / Web开发 / AI学习笔记

大神K

编程技术 / Web开发 / AI学习笔记

  • 首页
  • AI
  • 运维
  • 漏洞
  • 安全
  • 逆向
  • 工具
  • 资源
    • 科学上网
  • 资讯
  • 🛒大神商城
  • ✨ 项目展示
  • 👋 关于我
  • 首页
  • AI
  • 运维
  • 漏洞
  • 安全
  • 逆向
  • 工具
  • 资源
    • 科学上网
  • 资讯
  • 🛒大神商城
  • ✨ 项目展示
  • 👋 关于我
关

搜索

大神K

编程技术 / Web开发 / AI学习笔记

大神K

编程技术 / Web开发 / AI学习笔记

  • 首页
  • AI
  • 运维
  • 漏洞
  • 安全
  • 逆向
  • 工具
  • 资源
    • 科学上网
  • 资讯
  • 🛒大神商城
  • ✨ 项目展示
  • 👋 关于我
  • 首页
  • AI
  • 运维
  • 漏洞
  • 安全
  • 逆向
  • 工具
  • 资源
    • 科学上网
  • 资讯
  • 🛒大神商城
  • ✨ 项目展示
  • 👋 关于我
关

搜索

家/网络安全与渗透/滥用 Microsoft Outlook 365 捕获 NTLM
网络安全与渗透

滥用 Microsoft Outlook 365 捕获 NTLM

作者 大神K
2026年4月18日 3 分钟阅读
0

本文将讨论“攻击者如何利用 Microsoft Office 进行钓鱼攻击,从 Windows 获取 NTLM 哈希值。”因为我们都知道,像Word、PowerPoint、Excel和Outlook这样的Microsoft Office应用程序是任何组织最可靠的资源,攻击者利用这种依赖来伪装用户。

在这里,我们试图解释一种攻击在钓鱼攻击中采用的不同方法来捕获Microsoft Windows NTLM哈希值。

实际上,攻击者试图利用UNC路径注入技术捕获Windows NTLM哈希,并利用钓鱼手段实现目标。

目录

  • 链接UNC路径的图像
  • 在文本文件中链接UNC PATH
  • 链接 UNC PATH Word 文档

攻略

我们用的是Kali Linux,IP是192.168.1.112,这个IP将用于UNC Path。
Pasted image 20260407105419.png

链接UNC路径的图像

目标1:向目标用户发送包含恶意图像的钓鱼邮件。

首先,使用Office 365在图片中链接UNC路径。插入图片并起草邮件,让受害者伪装他/她。
Pasted image 20260407105435.png

通过添加超链接到图像,如下所示,注入UNC路径。如今,攻击者利用COVID-19防范图像发动大规模钓鱼攻击。
Pasted image 20260407105448.png

我们用Kali Linux IP窃取了NTLM哈希值。威胁猎人可以认为这一阶段很容易,同时根据平原金字塔寻找IOC。在这里,攻击者利用恶意域名地址或 IP 以 dword 格式规避入侵检测系统。
Pasted image 20260407105500.png

用Office 365草拟好消息后,在你的Kali Linux中安装 响应器 ,以捕获NTLM哈希。

响应者是LLMNR、NBT-NS和MDNS毒害器,内置HTTP/SMB/MSSQL/FTP/LDAP流氓认证服务器,支持NTLMv1/NTLMv2/LMv2,扩展安全NTLMSSP和基本HTTP认证。

执行给定命令,执行完后,响应者将邮件发送给受害者。
Pasted image 20260407105513.png

responder -I eth0 -v

responder -I eth0 -v

然后,当受害者打开邮件点击图片、打开新标签页或保存图片时,有人在他/她不知情的情况下偷走了他的NTLM哈希。
Pasted image 20260407105604.png

因此,攻击者将获得受害者机器的NTLM哈希值,如下图所示。这里你可以看到它给出了NetBIOS用户名和哈希值。
Pasted image 20260407105619.png

攻击者可能会使用John的破解工具或其他NTLM哈希破解工具来获取密码。正如你在这里看到的,我们利用了上述由响应者生成的NTLM哈希文件,在开膛手约翰的帮助下提取了受害者的密码。
Pasted image 20260407105625.png

在文本文件中链接UNC PATH

目标2:向目标用户发送包含该对象的钓鱼邮件。

直到 Office 2013,注入 UNC Path 可以发送恶意附件。但在 Office 2013 之后,文件链接选项被禁用了。这可以防止攻击者通过恶意附件进行钓鱼攻击。

然而攻击者仍然发现了发送恶意附件的第二种选择。尽管发送附件,他们仍试图在邮件中链接物品。

这里我们添加了一个文本文件作为对象,这里无法使用“链接到文件”功能来注入 UNC 路径。
Pasted image 20260407105632.png

添加对象后,像上面那样注入UNC路径的超链接,即\192.168.1.112,然后发送给受害者。另一方面,像上面那样用 responder,窃取 NLTM 哈希。
Pasted image 20260407105709.png

然后,当受害者打开邮件并点击文本或在新标签页打开时,攻击者会在不知情的情况下窃取他的NTLM哈希值。
Pasted image 20260407105719.png

因此,攻击者将获得受害者机器的NTLM哈希值,如下图所示。这里你可以看到它给出了NetBIOS用户名和哈希值。
Pasted image 20260407105724.png

链接 UNC PATH Word 文档

目的: 向目标用户发送包含Word文档附件的钓鱼邮件。

在大多数情况下,攻击者使用Word文档使邮件看起来真实。所以,他通过在文档文件中添加超链接,将UNC路径注入其中。但正如我们提到的,Outlook移除了“链接到文件”或“插入链接”选项,以防止攻击者发送恶意文档。

还有一种替代技术允许攻击者将UNC路径注入附件。我们将HTML代码写入包含原图中UNC路径链接的文本文件,如HTML图所示。
Pasted image 20260407105729.png

然后打开一个Word文档,把HTML文件作为一个对象链接。因此我们切换到**“插入>文件中的对象>文本”**。
Pasted image 20260407105739.png

现在插入HTML文件,并选择“作为链接插入”选项,如图片所示。
Pasted image 20260407105752.png

然后使用包含HTML文件链接的Word文档,附上链接,然后将邮件发送给受害者。然后等待受害者回应,把应答者从后门放进去。
Pasted image 20260407105814.png

现在,当受害者打开邮件并点击短信或打开新标签页时,他/她的NTLM哈希值在他/她不知情的情况下被盗。
Pasted image 20260407105821.png

因此,攻击者将获得受害者机器的NTLM哈希值,如下图所示。你可以看到它给出了NetBIOS用户名和哈希值。
Pasted image 20260407105825.png

**结论:**因此,我们看到攻击者巧妙地将UNC路径注入图像、文本文件或Word文档,并通过发送钓鱼邮件来伪装受害者。

📌 版权声明

文章作者:大神K

原文链接:https://dashenk.com/2026/04/18/%e6%bb%a5%e7%94%a8-microsoft-outlook-365-%e6%8d%95%e8%8e%b7-ntlm/

版权说明:本文为原创内容,转载请注明出处。

标签:

NTLM利用哈希破解工具利用钓鱼技术
作者

大神K

我是一个长期在技术与赚钱之间反复横跳的人。 做过网站、搞过SEO、写过程序,也踩过币圈的坑。 现在在做的事情很简单: 用 AI + 技术,把复杂的事情变简单,把一个人变成一支队伍。 这个网站,不是教程站,而是我的「操作记录」。 一个站长如何做 SEO 和流量 一个开发者如何用 AI 提高效率 一个交易者如何系统性构建赚钱模型 只讲能落地的方案,分享: 真实经验 + 踩过的坑 在这个时代,一个人,也可以是一家公司。

关注我
其他文章
上一个

教你怎么在5分钟内被人查清楚底细

下一个

通过隐写术给任何东西加密

暂无评论!成为第一个。

发表回复 取消回复

您的邮箱地址不会被公开。 必填项已用 * 标注

广告 × 广告
广告 × 广告
广告 × 广告
广告 × 广告

Agent AI写作 AI利用 AI变现 AI大模型 AI工具 ChatGPT Claude Cloudflare CVE Epusdt Gemma4 GEO技术 GitHub GPT GPT-Image-2 Hermes Image-2 Linux MacOS系统 OpenClaw POC RackNerd Skills VPS Windows 下载利器 两性 云主机购买 免费工具 免费模型 大龙虾 小红书 工具使用 开源免费 提示词 教学 教程 本地运行 梯子 漏洞 爬虫工具 谷歌 资源下载 黑客工具

大神K
🚀 AI工具|建站教程|副业变现
用技术改变收入结构
免费获取AI工具合集 →
© 2026 大神K · AI Tools & Growth System