|
Post by seaman on Apr 22, 2017 4:35:57 GMT
Хотелось бы задать 3 вопроса 1 Вот здесь описана техника pwn при помощи ZackAttack room362.com/post/2014/effective-ntlm-smb-relaying/но как работает ли такая техника если пароля в системе не задано и стоят настройки запрещяющие внешние заходы с пустым паролем not allow blank password use / что в реесте выглядит как HKLM\SYSTEM\CurrentControlSet\Control\Lsa /v limitblankpassworduse /t REG_DWORD /d 1 /f 2) ткните носом как это ЖЕ можно провести с Intercepter-NG в каком из видео или странице мануала и как понимать цитату с того сайта в чем отличие если по простому и по русски ? 3 можно и если ДА то как с помощью какой техники просматривать дешифрованное содержание удаленной машины в локалке пакетом TSL v1, TSL v2 заранее спасибо
|
|
|
Post by Admin on Apr 22, 2017 6:13:07 GMT
1. возьми и проверь. предполагаю, что работать не будет. 2. об smbrelay в интерцептере написана pdf на сайте, статьи на хабре и демо ролики на моем ютуб канале, при желании все найдешь. в цитате говориться, что с одного релея можно перенаправить аутентификацию сразу на несколько разных ресурсов. 3. "просматривать дешифрованное содержание удаленной машины в локалке пакетом TSL v1, TSL v2" этот набор слов не имеет смысла, я ничего не понял.
|
|