Duyuru

Privia Security, Türkiye'nin En Hızlı Büyüyen Şirketlerinden Biri Seçildi!

Haberi İncele Haberi İncele
PRIVIA

Rapor

NTLM Hash Değerlerini LSASS’a Müdahale Etmeden Elde Etme

30.04.2025

example report

Kurumsal markaların tercihi

E-kitap Hakkında

Bu araştırmada, LSASS belleğine doğrudan erişmeden oturumu açık kullanıcıların NTLM
hash’lerini elde etmeye yönelik alternatif bir yöntem sunulmaktadır. Bu kapsamda, geleneksel
LSASS dump tekniklerinin tespit edilme riskini azaltmak adına NetExec aracı ve NTLMv1
downgrade saldırısı birlikte kullanılarak, kimlik doğrulama sürecinden faydalanılmıştır.
Özellikle basit (generic) parolalar saniyeler veya dakikalar içinde NTLM hashleri elde
edilebilirken, karmaşık parolaların çözümü GPU kaynakları kullanılarak ortalama 14 saat gibi
bir sürede parolanın uzunluğundan bağımsız olarak kesin olarak gerçekleştirilebilmektedir.

 

E-Kitap İçeriği:

  • NTLMv1 Downgrade: Teknik açıklama ve yöntem uygulaması
  • Saldırı Ön Koşulları: Saldırı koşulları saldırı aşamaları ve teknikler

 

Bu e-kitap, siber güvenlik ve ağ uzmanları için NTLM Hash Değerlerini LSASS’a Müdahale Etmeden Elde Etme yöntemlerini uygulayabilmeleri için teknik ve taktikleri uygulamalı olarak içermektedir.

    Privia Security

    Arama Motorlarına Hedef Odaklı Yaklaşım E-Kitap

    Arama Motorlarına Hedef Odaklı Yaklaşım

    WordPress Sıkılaştırma ve Güvenlik Önlemleri E-Kitap

    WordPress Sıkılaştırma ve Güvenlik Önlemleri

    Powershell Sıkılaştırma E-Kitap

    Powershell Sıkılaştırma

    Windows Güvenlik Sıkılaştırmaları E-Kitap

    Windows Güvenlik Sıkılaştırmaları