• Курсы Академии Кодебай, стартующие в мае - июне, от команды The Codeby

    1. Цифровая криминалистика и реагирование на инциденты
    2. ОС Linux (DFIR) Старт: 16 мая
    3. Анализ фишинговых атак Старт: 16 мая Устройства для тестирования на проникновение Старт: 16 мая

    Скидки до 10%

    Полный список ближайших курсов ...

ntlm

  1. J

    Локальная аутентификация Windows (не домен)

    Всем доброго дня! Пытаюсь разобраться как работает механизм аутентификации в Windows в случае локального (Workgroup, а не домен) интерактивного входа пользователя. Почитав разные источники мне понятно, в первом приближении, что Winlogon принимает от пользователя тектовые данные, передаёт их...
  2. Сброс хэшей NTLM через файлы с помощью NTLM Theft.

    Сброс хэшей NTLM через файлы с помощью NTLM Theft.

    Часто при проведении тестов на проникновение злоумышленники стремятся повысить свои привилегии. Будь то Kerberoasting или простая атака дампа lsass, кража хэшей NTLM всегда возглавляет список приоритетов в указанном мотиве. И существуют различные способы сделать это с использованием множества...
  3. F

    Помощь с приложением на C# для NTLM аутентификации

    Я работаю над приложением С#, которое выполняет аутентификацию NTLM. Я создал серверное приложение ASP.NET Core и настроил его на использование NTLM. public static IHostBuilder CreateHostBuilder(string[] args) => Host.CreateDefaultBuilder(args)...
  4. L

    hashcat, mimikatz, NTLM и кириллица

    Экспериментирую с Hashcat. Ситуация следующая. Имеется результат работы mimikatz. Authentication Id : 0 ; 104256 (00000000:00019740) Session : Interactive from 1 User Name : 050001049 Domain : Logon Time : 04.08.2021 12:46:08 SID ...
  5. g00db0y

    Статья Ретрансляция NTLM, Часть 2

    Первая часть "Ретрансляция NTLM" Подпись сеанса Принцип Подпись является методом проверки подлинности и гарантирует, что информация не была подделана между отправкой и получением. Например, если пользователь jdoe посылает текст, I love hackndo, и подписывает этот документ в цифровом виде, то...
  6. hellotester

    Снять хэши пользователей

    Здравствуйте! Подскажите возможно ли снять хэши пользователей в. win 10 С правами локального юзера?
  7. O

    Брут NTLMv2 кириллица?

    Привет Кодебай! Надо сбрутить NTLMv2, КИРИЛЛИЦА, Vista. Подскажите какую кодировку выбрать для брута хэшкотом по маске? И вообще поделитесь опытом, у кого он есть, как лучше сделать? (статью читал Как использовать Hashcat для взлома паролей, содержащих нелатинские символы (русские буквы в...
  8. B

    Статья Как УЗНАТЬ пароль Windows?

    В этой статье будет описано как узнать пароль от Windows (любых версий), НЕ сбросить, НЕ изменить, а именно УЗНАТЬ. Сначала отступление Сбросить пароль или изменить его в системе Windows легко — школьники уже наснимали свои стопятьсот видео как это сделать. Продвинутые школьники используют...