حيل مفيدة

pass-the-hash الاختراق بدون معرفة كلمة المرور

هذه تقنية قديمة ولكن اخذت زخماً كبيراً في الآونة الأخيرة وذلك بعد نشر البرنامج (أو البرامج) مع المصدر.
كيف تعمل؟
في البداية ان تحتاج للحصول على ما يعرف بال hashed-passwords في ويندوز تكون هذه مخزنة في ملف sam كلمات المرور مخزنة بصيغ NTLM أو LM HASH
في حال الحصول عليه يمكن تمريره عبر برامج pass-the-hash اسم المستخدم [...]

Page 1 of 212