NTML Relay 前置知识

注意
本文最后更新于 2024-02-20,文中内容可能已过时。

NTML Relay 前置知识

一种 LM Hash 之后的一种 Hash

一种认证方式。基本的流程如下,顺序标为[数字]

image-20230310145656982

[4] 中 Response 里面包含 Net-NTLM Hash*(经过NTLM Hash加密 Challenge 的结果在网络协议中称之为Net-NTLM Hash)*

其中最重要的三个消息是:

[1] - 协商 Negotiate

[3] - 质询 Challenge

[5] - 验证 Authenticate

image-20230310150400814

Net-NTML Relay

这个攻击其实就是一个中间人攻击,如下图

image-20230310152403451