非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

Executing SMB Relay Attacks via SQL Server using Metasploit

摘要

介绍通过 SQL Server 的 xp_dirtree 等文件系统功能触发对攻击者主机的 SMB 认证,再用新 Metasploit 模块捕获、破解 NTLM 哈希或执行 SMB Relay 中继攻击;启用并强制 SMB 签名是主要防御手段。
发布时间
收录时间

原文 ↗