Duyuru

Privia Security, Türkiye'nin En Hızlı Büyüyen Şirketlerinden Biri Seçildi!

Haberi İncele Haberi İncele
PRIVIA

Rapor

NTLM Hash Değerlerini LSASS’a Müdahale Etmeden Elde Etme

30.04.2025

example report

Kurumsal markaların tercihi

E-kitap Hakkında

Bu araştırmada, LSASS belleğine doğrudan erişmeden oturumu açık kullanıcıların NTLM
hash’lerini elde etmeye yönelik alternatif bir yöntem sunulmaktadır. Bu kapsamda, geleneksel
LSASS dump tekniklerinin tespit edilme riskini azaltmak adına NetExec aracı ve NTLMv1
downgrade saldırısı birlikte kullanılarak, kimlik doğrulama sürecinden faydalanılmıştır.
Özellikle basit (generic) parolalar saniyeler veya dakikalar içinde NTLM hashleri elde
edilebilirken, karmaşık parolaların çözümü GPU kaynakları kullanılarak ortalama 14 saat gibi
bir sürede parolanın uzunluğundan bağımsız olarak kesin olarak gerçekleştirilebilmektedir.

 

E-Kitap İçeriği:

  • NTLMv1 Downgrade: Teknik açıklama ve yöntem uygulaması
  • Saldırı Ön Koşulları: Saldırı koşulları saldırı aşamaları ve teknikler

 

Bu e-kitap, siber güvenlik ve ağ uzmanları için NTLM Hash Değerlerini LSASS’a Müdahale Etmeden Elde Etme yöntemlerini uygulayabilmeleri için teknik ve taktikleri uygulamalı olarak içermektedir.

    Privia Security

    Red Team Ekipleri İçin Flipper Zero – 1 E-Kitap

    Red Team Ekipleri İçin Flipper Zero – 1

    Red Team Ekipleri İçin: O.MG Kablo E-Kitap

    Red Team Ekipleri İçin: O.MG Kablo

    Red Team Ekipleri İçin Flipper Zero – 3 E-Kitap

    Red Team Ekipleri İçin Flipper Zero – 3

    Red Team Ekipleri İçin Flipper Zero – 2 E-Kitap

    Red Team Ekipleri İçin Flipper Zero – 2