つの小さい技巧のntlm
407 ワード
みんなはみんなテレネットに詳しいと思います。hackingの時によく使うシステムはshellを持っています。特に注射する時、一番嫌なのはntlm認証です。以前は皆さんがntlmを抜く方法は普通2種類ありました。 1 ntml.exeをアップロード この方法は多くの欠点があります。例えば、相手はウイルス対策ソフトを持っています。 2 telnetの設定情報を直接文書に書き込んでshellで実行します。 この方法はとても面倒です。 今日は私がずっと使っている方法を紹介します。 それは直接コマンドを実行します。tlntadmn config sec = -ntlm 注射すれば直接運行できます。exec マスタード.dbo.xp_cmdshell 'tlntadmn config sec = -ntlm'-- 運転したらいまいましいntlm認証を外しました。) 早く行ってみましょう。