凭证转储:NTLM 哈希检测与防范
原文英文,约600词,阅读约需2分钟。发表于: 。What is NTLM? NTLM (NT LAN Manager) is a suite of Microsoft security protocols designed to provide authentication and encryption for users accessing network resources. NTLM was introduced in the...
NTLM(NT LAN Manager)是微软的安全协议,用于用户身份验证和加密。尽管被视为过时,因兼容旧系统仍被广泛使用。NTLM通过存储密码哈希而非明文密码来增强安全性,采用挑战/响应机制进行身份验证,并生成会话密钥加密通信。攻击者可通过提取NTLM哈希进行攻击,常用工具ProcDump可从LSASS内存中提取哈希,需注意误报风险。