ИБ глазами RedTeam
НепроИБэ свою ИБ
https://github.com/mis-team
https://www.m13.su/it-security
Post #36
423
Несмотря на то, что для аутентификации в windows рекомендуется использовать Kerberos - большинство компаний продолжает использовать NTLM.
RedTeam тоже любит, когда используется NTLM - это значит можно забирать хеши и сессию.
Для этого можно использовать как самописные решения, так и уже реализованные.
Например, responder - инструмент, который поднимет в локальной сети сервер, ждёт подключения и складывает NTLMv2 SSP в отдельный файл.
#redteam
https://github.com/SpiderLabs/Responder/blob/master/README.md
GitHub SpiderLabs/Responder Responder is a LLMNR, NBT-NS and MDNS poisoner, with built-in HTTP/SMB/MSSQL/FTP/LDAP rogue authentication server supporting NTLMv1/NTLMv2/LMv2, Extended Security NTLMSSP and Basic HTTP authenticat... RedTeam тоже любит, когда используется NTLM - это значит можно забирать хеши и сессию.
Для этого можно использовать как самописные решения, так и уже реализованные.
Например, responder - инструмент, который поднимет в локальной сети сервер, ждёт подключения и складывает NTLMv2 SSP в отдельный файл.
#redteam
https://github.com/SpiderLabs/Responder/blob/master/README.md