evilAdan0s / evilAdan0s.github.io

0 stars 0 forks source link

利用LAN身份验证级别配置不当攻击域控 | 白袍的小行星 #6

Open evilAdan0s opened 2 years ago

evilAdan0s commented 2 years ago

https://www.red-team.tips/post/DIE_Dyukb/

从Windows Server 2008开始,默认使用Net-NTLM v2协议,在身份验证级别配置不当的情况下,可以将其降级到Net-NTLM v1,破解的难度会大大降低。 在本地安全策略里可以对身份验证级别进行修改,修改为发送LM和NT...