Сегодня хочу рассказать про интересное расширение для
Windows - .url.Это файл ярлыка, содержащий ссылку на веб-страницу или адрес ресурса в интернете.
С помощью него можно загрузить вредоносный файл на атакуемую машину, а так же есть вариант получить
NetNTLMv1/v2 хеши.Шаблон файла:
[InternetShortcut]
IDList=
URL=<server ip addr>
HotKey=0
Про то, как получить
NetNTLM хеши и что с ними делать расскажу позже)#phishing
@coffee_cube