NTLM-хеш не требует соли, не меняется между сессиями и используется напрямую в challenge-response — функционально это и есть пароль. Хеш DA в памяти рабочей станции, на которую он хоть раз залогинился, —...
Pass-the-Hash атака Active Directory: от NTLM-хеша до Domain Admin через lateral movement
Источник: codeby.net