Разбираем задачку 👌
Все варианты ответов были правильные, но немножко хотелось бы добавить
Сервер поддерживает подпись SMB-трафика, но может принимать и неподписанные SMB-сессии.
Именно такая конфигурация может создавать условия для NTLM Relay.
Упрощённо:
SMB Singning:Required
→ сервер требует подпись
→ relay сильно усложняется
SMB Signing: Enabled but not required
→ подпись поддерживается, но не обязательна
→ возможны relay-сценарии
Но важный нюанс: это не означает, что сервер автоматически уязвим.
Ещё нужно учитывать:
— используется ли NTLM;
— можно ли получить NTLM-аутентификацию пользователя;
— принимает ли целевой сервис relay;
— какие права у пользователя на целевом сервере.
Всем спасибо за активность!👌
Все варианты ответов были правильные, но немножко хотелось бы добавить
Сервер поддерживает подпись SMB-трафика, но может принимать и неподписанные SMB-сессии.
Именно такая конфигурация может создавать условия для NTLM Relay.
Упрощённо:
SMB Singning:Required
→ сервер требует подпись
→ relay сильно усложняется
SMB Signing: Enabled but not required
→ подпись поддерживается, но не обязательна
→ возможны relay-сценарии
Но важный нюанс: это не означает, что сервер автоматически уязвим.
Ещё нужно учитывать:
— используется ли NTLM;
— можно ли получить NTLM-аутентификацию пользователя;
— принимает ли целевой сервис relay;
— какие права у пользователя на целевом сервере.
Всем спасибо за активность!👌