🤒 Ловит хэши, которые Windows раздаёт по сети даром
Responder – открытый отравитель протоколов LLMNR, NBT-NS и mDNS от Laurent Gaffié с набором rogue-серверов для захвата NTLM-хэшей с любого хоста, который попытался разрезолвить несуществующее имя.
— Используют для обнаружения утекающих учёток на периметре до того, как это сделает атакующий – режим -A пассивно слушает без единого отравленного ответа.
💬 https://github.com/lgandx/Responder
#Responder #LLMNR #CredentialAccess
Secure Sector.
Responder – открытый отравитель протоколов LLMNR, NBT-NS и mDNS от Laurent Gaffié с набором rogue-серверов для захвата NTLM-хэшей с любого хоста, который попытался разрезолвить несуществующее имя.
— Используют для обнаружения утекающих учёток на периметре до того, как это сделает атакующий – режим -A пассивно слушает без единого отравленного ответа.
Если Responder в analyze mode показывает запросы в сеть – LLMNR и NBT-NS не отключены, и любой инсайдер с ноутбуком уже может захватывать хэши.
💬 https://github.com/lgandx/Responder
#Responder #LLMNR #CredentialAccess
Secure Sector.