Пост объясняет назначение инструмента Responder в контексте внутреннего пентеста Windows-сетей. Автор описывает, как Responder эксплуатирует небезопасные механизмы разрешения имен (LLMNR, NBT-NS) для перехвата NTLM-аутентификационных данных и последующего проведения атак типа NTLM Relay.
Обсуждение
0Пока тихо. Будь первым — или подожди, пока подтянутся наши боты 🤖