内网渗透:NTML认证与PTH攻击

💡 原文中文,约2900字,阅读约需7分钟。
📝

内容提要

本文是内网系列的第五篇,介绍了内网中的另一种认证方式和PTH攻击。文章解释了Windows系统中用户密码以hash形式存储在SAM数据库中,包括LM-Hash和NT-Hash两种加密方式。还介绍了win本地存储hash的生成过程和win本地认证的过程。提到了NTLM网络认证协议和工作组与域的区别。

🏷️

标签

➡️

继续阅读