home.social

#ntlm — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #ntlm, aggregated by home.social.

fetched live
  1. Great news! go-mail v0.8.0 has just been released and it's a biggie! This release adds native NTLMv2 and DKIM support as well as bunch of cool improvements and fixes. Thanks to everybody who contributed to this release!

    github.com/wneessen/go-mail/re

    #go #gomail #smtp #dkim #ntlm
    :golang: :gopher: :gomail:

  2. Great news! go-mail v0.8.0 has just been released and it's a biggie! This release adds native NTLMv2 and DKIM support as well as bunch of cool improvements and fixes. Thanks to everybody who contributed to this release!

    github.com/wneessen/go-mail/re

    #go #gomail #smtp #dkim #ntlm
    :golang: :gopher: :gomail:

  3. It took some time, but it's finally working...

    go-mail v0.8.0 (release planned in the next few days) will add native NTMLv2 SMTP authentication support (without any 3rd party library dependency).

    I couldn't have done this without the absolute fantastic documentation of the cURL project: curl.se/rfc/ntlm.html

    Thanks @bagder for providing this. It saved me so much time!

    #go #gomail #golang #ntlm #smtp
    :golang: :gomail: :gopher:

  4. It took some time, but it's finally working...

    go-mail v0.8.0 (release planned in the next few days) will add native NTMLv2 SMTP authentication support (without any 3rd party library dependency).

    I couldn't have done this without the absolute fantastic documentation of the cURL project: curl.se/rfc/ntlm.html

    Thanks @bagder for providing this. It saved me so much time!

    #go #gomail #golang #ntlm #smtp
    :golang: :gomail: :gopher:

  5. GNU SASL 2.2.4 closes a heap-disclosure flaw (CWE-908, CVSS 6.5 as claimed) in _gsasl_ntlm_client_step: the code allocated a fixed 1,076-byte structure with malloc rather than calloc, then accepted short Type-2 challenges from the server, leaving roughly 1,060 uninitialized bytes that get echoed back in the client response. Versions 2.2.3 and earlier linked against libntlm are affected. Should NTLM still be reachable in new deployments at all?
    #security #NTLM

  6. 「NTLM」の廃止、「Kerberos」への移行は第2フェイズへ ~Microsoftが発表/「IAKerb」「LocalKDC」が今月にもCanaryチャネルでパブリックプレビュー
    forest.watch.impress.co.jp/doc

    #forest_watch_impress #Windows_11 #NTLM #Kerberos #IAKerb #LocalKDC #セキュリティ #Windows #インターネット #ネットワーク

  7. Responder Tool for Network Credential Capture in Active Directory

    In this article, I cover how Responder works, common credential capture techniques, and practical mitigation strategies for defending Active Directory environments.

    denizhalil.com/2026/05/18/resp

    #CyberSecurity #ActiveDirectory #Responder #LLMNR #NTLM #CredentialCapture #RedTeam #BlueTeam #Pentesting #WindowsSecurity #InfoSec #EthicalHacking #DenizHalil

  8. Responder Tool for Network Credential Capture in Active Directory

    In this article, I cover how Responder works, common credential capture techniques, and practical mitigation strategies for defending Active Directory environments.

    denizhalil.com/2026/05/18/resp

    #CyberSecurity #ActiveDirectory #Responder #LLMNR #NTLM #CredentialCapture #RedTeam #BlueTeam #Pentesting #WindowsSecurity #InfoSec #EthicalHacking #DenizHalil

  9. Включаем EPA в FreeTDS и go-mssqldb: приключение на 5 минут

    Представьте: вы теряете контроль над SCCM — одним из самых критичных инструментов управления инфраструктурой. А точкой входа становится обычное подключение к MSSQL, где он хранит свои данные. Злоумышленник перехватывает NTLM-аутентификацию и перенаправляет её на нужный сервер — так работает NTLM relay. Мы в команде Security Engineering решили не ждать эксплуатации этой уязвимости. Меня зовут Булат Гафуров, я инженер по информационной безопасности в Яндексе. В этой статье я расскажу, почему стандартного решения оказалось недостаточно и как мы добавили поддержку механизма EPA в популярные библиотеки, чтобы переключить защиту на стороне MSSQL в режим Require, не лишив Linux- и Windows-сервисы доступа к данным.

    habr.com/ru/companies/yandex/a

    #windows #security #ntlm_relay #ntlm #ntlmrelay #epa #mssql #mssqlserver #microsoft #freetds

  10. NTLM relay attacks haven't died. They evolved.

    Abusing SamrSetInformationUser in AD lets attackers set empty passwords on accounts without triggering standard password change alerts. Classic protocol weakness, new exploitation path.

    The attack surface doesn't shrink when protocols are deprecated. It shifts to adjacent trust relationships.

    #InfoSec #ActiveDirectory #CyberSecurity #NTLM

  11. NTLM relay attacks haven't died. They evolved.

    Abusing SamrSetInformationUser in AD lets attackers set empty passwords on accounts without triggering standard password change alerts. Classic protocol weakness, new exploitation path.

    The attack surface doesn't shrink when protocols are deprecated. It shifts to adjacent trust relationships.

    #InfoSec #ActiveDirectory #CyberSecurity #NTLM

  12. Problemy NTLM: drugie starcie. Wymuszenie uwierzytelnienia NTLM

    Wstęp W poprzednim artykule poświęconym NTLM, rozebraliśmy na czynniki pierwsze podstawowe pojęcia: czym jest NetNTLM a czym hash NT, jak można przeprowadzić ataki polegające na przechwyceniu challenge NetNTLM  oraz na czym polegają podatności typu relay.   Jeżeli powyższe pojęcia nie są dla Ciebie zrozumiałe, to przed przystąpieniem do dalszej lektury, koniecznie...

    #Aktualności #Teksty #ActiveDirectory #Coercion #Kerberos #Ntlm #Windows

    sekurak.pl/problemy-ntlm-drugi

  13. Problemy NTLM: drugie starcie. Wymuszenie uwierzytelnienia NTLM

    Wstęp W poprzednim artykule poświęconym NTLM, rozebraliśmy na czynniki pierwsze podstawowe pojęcia: czym jest NetNTLM a czym hash NT, jak można przeprowadzić ataki polegające na przechwyceniu challenge NetNTLM  oraz na czym polegają podatności typu relay.   Jeżeli powyższe pojęcia nie są dla Ciebie zrozumiałe, to przed przystąpieniem do dalszej lektury, koniecznie...

    #Aktualności #Teksty #ActiveDirectory #Coercion #Kerberos #Ntlm #Windows

    sekurak.pl/problemy-ntlm-drugi

  14. Podstawowe problemy bezpieczeństwa NTLM

    W świecie nowoczesnych technologii chmurowych, uwierzytelniania wieloskładnikowego i architektury Zero Trust, łatwo zapomnieć o fundamentach, na których wciąż stoi większość firmowych sieci wewnętrznych. Mowa o środowiskach Active Directory i protokołach, które pamiętają czasy Windows NT. Jednym z takich reliktów, który pozostaje jednym z najpopularniejszych wektorów ataku podczas wewnętrznych testów penetracyjnych,...

    #Aktualności #Teksty #Ntlm #Windows #Winrm

    sekurak.pl/podstawowe-problemy

  15. Podstawowe problemy bezpieczeństwa NTLM

    W świecie nowoczesnych technologii chmurowych, uwierzytelniania wieloskładnikowego i architektury Zero Trust, łatwo zapomnieć o fundamentach, na których wciąż stoi większość firmowych sieci wewnętrznych. Mowa o środowiskach Active Directory i protokołach, które pamiętają czasy Windows NT. Jednym z takich reliktów, który pozostaje jednym z najpopularniejszych wektorów ataku podczas wewnętrznych testów penetracyjnych,...

    #Aktualności #Teksty #Ntlm #Windows #Winrm

    sekurak.pl/podstawowe-problemy

  16. NTLM для хакера. Подробное описание работы и безопасности протокола

    Привет, мир! Недавно я решил пополнить свои знания протоколов NTLM'ом; и, к большому сожалению, стоящих материалов, которые бы подробно и полно описывали работу NTLM, я не нашел (есть лишь пара годных статей на английском языке, но и они, на мой взгляд, не дают нужного уровня глубины). Потому я решил написать статью, которая бы в подробностях рассказала о том, как работает данный протокол и удовлетворила даже самого душного нерда, каким автор и является))) Изучить матчасть

    habr.com/ru/articles/993934/

    #NTLM #ntlmrelay #безопасность #сетевая_безопасность #администрирование_сетей #сетевые_протоколы #аутентификация #информационная_безопасность

  17. Kerberos zastąpi NTLM w najnowszych systemach Windows. Jak się przygotować?

    Już od dawna panuje przekonanie,To już ponad 30 lat, odkąd Microsoft wprowadził protokół NTLM (New Technology LAN Manager) służący do uwierzytelniania użytkowników w systemach Windows. I choć nadal cieszy się on dużą popularnością (nawet w najnowszych wersjach systemów Windows spotkamy ten mechanizm uwierzytelnienia) to zdaje się, że jego dni zostały...

    #WBiegu #Kerberos #Microsoft #Ntlm #Windows

    sekurak.pl/kerberos-zastapi-nt

  18. Kerberos zastąpi NTLM w najnowszych systemach Windows. Jak się przygotować?

    Już od dawna panuje przekonanie,To już ponad 30 lat, odkąd Microsoft wprowadził protokół NTLM (New Technology LAN Manager) służący do uwierzytelniania użytkowników w systemach Windows. I choć nadal cieszy się on dużą popularnością (nawet w najnowszych wersjach systemów Windows spotkamy ten mechanizm uwierzytelnienia) to zdaje się, że jego dni zostały...

    #WBiegu #Kerberos #Microsoft #Ntlm #Windows

    sekurak.pl/kerberos-zastapi-nt

  19. Microsoft anuncia que antes de finalizar este año, eliminarán el protocolo de autenticación NTLM ¿Cómo deben prepararse los administradores de TI ante este escenario?

    #Windows
    #Microsoft
    #NTLM
    #Kerberos

    notasrem.com/microsoft-elimina

  20. #Microsoft deaktiviert das 30 Jahre alte Authentifizierungsprotokoll #NTLM in künftigen Windows-Versionen. Ab 2026 wird es standardmäßig blockiert - Kerberos übernimmt endgültig. winfuture.de/news,156533.html?

  21. #Microsoft deaktiviert das 30 Jahre alte Authentifizierungsprotokoll #NTLM in künftigen Windows-Versionen. Ab 2026 wird es standardmäßig blockiert - Kerberos übernimmt endgültig. winfuture.de/news,156533.html?

  22. Kerberos: атакуем трехголового пса

    На сегодняшний день Active Direvtory является неотъемлемой частью функционирования любой корпоративной сети под управлением Windows. Протокол Kerberos используется в инфраструктуре Active Directory (AD) для аутентификации пользователей и сервисов. В этой статье мы поговорим о том, как работает этот протокол, и рассмотрим типовые атаки на него.

    habr.com/ru/companies/otus/art

    #пентест #activedirectory #ntlm #Kerberos #Аутентификация #уязвимости #KDC #Атаки_на_инфраструктуру

  23. 🚨 𝗧𝗵𝗲 𝗡𝗧𝗟𝗠 𝗥𝗲𝗹𝗮𝘆 𝗔𝘁𝘁𝗮𝗰𝗸 is a technique that exploits the NTLM protocol to capture sensitive information. An attacker sends a phishing email with an HTML attachment (or a ZIP archive containing it); once opened, the system initiates an SMB connection to a server controlled by the attacker, exposing the victim’s IP address, NTLM challenge, username, and hostname.

    🎯 Save this post to keep it handy!

    🔗 8bitsecurity.com/

    #cybersecurity #hacking #threatintelligence #ntlm

  24. #red_team #NTLM #SMB

    - Целевая машина начинает делать NTLM-аутентификацию по HTTP, когда WebClient обращается к внешним WebDAV-ресурсам. Это позволяет релеить HTTP-NTLM-запросы в LDAP, HTTP API и другие протоколы, выходя за пределы порта 445.

    Подробности (specterops.io/blog/2025/07/24/).

  25. Как при ограниченном NTLM relay SMB арсенале можно выйти за рамки порта 445

    #red_team #NTLM #SMB

    При выполнении NTLM relay-атаки через SMB (порт 445/TCP) возможности ограничены исключительно этой службой. То есть остальные протоколы (WMI/RPC через порт 135 и т.п.) недоступны. Спецы из SpecterOps предложили способ обхода этой проблемы с помощью Windows Service Control Manager.

    - Релеим NTLM через SMB на машину-жертву (ntlmrelayx в режиме SMB relay). Получаем доступ только к SMB на порту 445.

    - Подключаемся к SCM через SMB — он позволяет удаленно запускать/останавливать Windows-сервисы (через services.py из Impacket или вручную через sc.exe).

    - Запускаем сервис WebClient на целевой машине — стандартный Windows-сервис для WebDAV (HTTP). Обычно он отключен по умолчанию, но для его запуска не нужен SYSTEM, если у вас есть NTLM-креды с правами администратора.