つの小さい技巧のntlm


みんなはみんなテレネットに詳しいと思います。hackingの時によく使うシステムはshellを持っています。特に注射する時、一番嫌なのはntlm認証です。以前は皆さんがntlmを抜く方法は普通2種類ありました。  1 ntml.exeをアップロード この方法は多くの欠点があります。例えば、相手はウイルス対策ソフトを持っています。  2 telnetの設定情報を直接文書に書き込んでshellで実行します。 この方法はとても面倒です。  今日は私がずっと使っている方法を紹介します。  それは直接コマンドを実行します。tlntadmn config sec = -ntlm  注射すれば直接運行できます。exec マスタード.dbo.xp_cmdshell 'tlntadmn config sec = -ntlm'--  運転したらいまいましいntlm認証を外しました。) 早く行ってみましょう。