Отключить NTLMv1 через GPO — и всё равно увидеть его в pcap: обход LmCompatibilityLevel и аудит legacy-трафика

Статус
Закрыто для дальнейших ответов.

Александр Панкратов

Administrator
Команда форума
Серверная стойка с янтарными индикаторами в сине-зелёном полумраке. Экран ноутбука светится зелёным терминалом с перехваченным хешем NetNTLMv1.



🔐 Домен на Windows Server 2019, GPO LmCompatibilityLevel = 5, NTLMv1 «отключён три года назад». Через двадцать минут Responder в серверном VLAN — NetNTLMv1-хеш от сервисной учётки. Legacy-приложение на IIS запрашивало NTLMv1 через собственные флаги, игнорируя GPO.

Архитектурная проблема AD...


Отключить NTLMv1 через GPO — и всё равно увидеть его в pcap: обход LmCompatibilityLevel и аудит legacy-трафика

Источник: codeby.net
 
Статус
Закрыто для дальнейших ответов.
Назад
Верх