Pass-the-Hash атака Active Directory: от NTLM-хеша до Domain Admin через lateral movement

Статус
Закрыто для дальнейших ответов.

Александр Панкратов

Administrator
Команда форума
Pass-the-Hash и Pass-the-Ticket атаки на Active Directory: от дампа LSASS до захвата домена



🔑 Для протокола NTLM разницы между «знаю пароль» и «имею хеш» не существует. Именно поэтому один дамп LSASS открывает путь к Domain Admin.

NTLM-хеш не требует соли, не меняется между сессиями и используется напрямую в challenge-response — функционально это и есть пароль. Хеш DA в памяти рабочей станции, на которую он хоть раз залогинился, —...


Pass-the-Hash атака Active Directory: от NTLM-хеша до Domain Admin через lateral movement

Источник: codeby.net
 
Статус
Закрыто для дальнейших ответов.
Назад
Верх