7MS #591: Tales of Pentest Pwnage - Part 52
7 Minute Security29 Syys 2023

7MS #591: Tales of Pentest Pwnage - Part 52

Today we talk about an awesome path to internal network pentest pwnage using downgraded authentication from a domain controller, a tool called ntlmv1-multi, and a boatload of cloud-cracking power on the cheap from vast.ai. Here's my chicken scratch notes for how to take the downgraded authentication hash capture (using Responder.py -I eth0 --lm) and eventually tweeze out the NTLM hash of the domain controller (see https://7ms.us for full show notes).

Jaksot(712)

Suosittua kategoriassa Politiikka ja uutiset

aikalisa
politiikan-puskaradio
rss-ootsa-kuullut-tasta
ootsa-kuullut-tasta-2
tervo-halme
viisupodi
rss-podme-livebox
otetaan-yhdet
rss-asiastudio
et-sa-noin-voi-sanoo-esittaa
aihe
rss-sanna-ukkola-show-verkkouutiset
rikosmyytit
the-ulkopolitist
rss-pallo-keskelle-2
rss-mina-ukkola
rss-hyvaa-huomenta-bryssel
rss-terveisia-seelannista
rss-tasta-on-kyse-ivan-puopolo-verkkouutiset
rss-vain-talouselamaa