Duyuru

Yapay Zeka Modellerine Yönelik Prompt Injection Saldırıları Makalemiz Yayınlandı!

Blogu Görüntüle Blogu Görüntüle
PRIVIA

E-Kitap

NTLM Hash Değerlerini LSASS’a Müdahale Etmeden Elde Etme

30.04.2025

example report

Kurumsal markaların tercihi

E-kitap Hakkında

Bu araştırmada, LSASS belleğine doğrudan erişmeden oturumu açık kullanıcıların NTLM
hash’lerini elde etmeye yönelik alternatif bir yöntem sunulmaktadır. Bu kapsamda, geleneksel
LSASS dump tekniklerinin tespit edilme riskini azaltmak adına NetExec aracı ve NTLMv1
downgrade saldırısı birlikte kullanılarak, kimlik doğrulama sürecinden faydalanılmıştır.
Özellikle basit (generic) parolalar saniyeler veya dakikalar içinde NTLM hashleri elde
edilebilirken, karmaşık parolaların çözümü GPU kaynakları kullanılarak ortalama 14 saat gibi
bir sürede parolanın uzunluğundan bağımsız olarak kesin olarak gerçekleştirilebilmektedir.

 

E-Kitap İçeriği:

  • NTLMv1 Downgrade: Teknik açıklama ve yöntem uygulaması
  • Saldırı Ön Koşulları: Saldırı koşulları saldırı aşamaları ve teknikler

 

Bu e-kitap, siber güvenlik ve ağ uzmanları için NTLM Hash Değerlerini LSASS’a Müdahale Etmeden Elde Etme yöntemlerini uygulayabilmeleri için teknik ve taktikleri uygulamalı olarak içermektedir.

E-Kitabı Ücretsiz İndirin

    Kaynaklar · Dijital Yayınlar

    Privia Security

    NTLM Hash

    Bu araştırmada, LSASS belleğine doğrudan erişmeden oturumu açık kullanıcıların NTLM-hash’lerini elde etmeye yönelik alternatif bir yöntem sunulmaktadır. Bu kapsamda, geleneksel LSASS dump tekniklerinin tespit edilme riskini azaltmak adına NetExec aracı ve NTLMv1 downgrade saldırısı birlikte kullanılarak, kimlik doğrulama sürecinden faydalanılmıştır. Özellikle basit (generic) parolalar saniyeler veya dakikalar içinde NTLM-hashleri elde edilebilirken, karmaşık parolaların çözümü GPU kaynakları kullanılarak ortalama 14 saat gibi bir sürede parolanın uzunluğundan bağımsız olarak kesin olarak gerçekleştirilebilmektedir.

    Bu e-kitap, siber güvenlik ve ağ uzmanları için NTLM Hash Değerlerini LSASS’a Müdahale Etmeden Elde Etme yöntemlerini uygulayabilmeleri için teknik ve taktikleri uygulamalı olarak içermektedir.

    Diğer siber güvenlik e-kitaplarımıza da gözat: Raporlar - E-Kitaplar

    https://github.com/Privia-Security

    NTLM Hash