ntlmv1 уязвимость

  1. Сергей Попов

    Статья Отключить NTLMv1 через GPO — и всё равно увидеть его в pcap: обход LmCompatibilityLevel и аудит legacy-трафика

    Внутренний пентест финансовой организации, конец 2024. Домен на Windows Server 2019, GPO Network security: LAN Manager authentication level выставлен в уровень 5 - Send NTLMv2 response only. Refuse LM & NTLM. Я поднял Responder в серверном VLAN и через двадцать минут получил NetNTLMv1-хеш от...