Captura de hashes en red
Spoofing & relay attacks
Identificación de uso NTLM
Visualización de eventos
wevtutil qe Security /q:"*[System[(EventID=4624)]]" /c:5 /f:textSniffing con wireshark
ntlmsspnet use \\DC01\IPC$ /user:OILCORP\usuario password123Captura de autenticación
Herramientas
Inveigh
Responder
Cracking
Referencias
Última actualización