Веб-версияОткрыть в Telegram

ПостHashSiphon

13 сентября 2026
S
Sec Note
HashSiphon NTLM hash extraction through HTTP-layer authentication proxying, zero SSPI calls from the attacker process. HashSiphon extracts the current user's NetNTLMv2 hash by manipulating HTTP authentication flows instead of calling SSPI APIs directly. It ships two variants: v1 routes NTLM auth through .NET's HTTP stack within the same process, and v2 delegates authentication entirely to the BITS service (svchost.exe) in a different PID, breaking process-level attribution altogether. #AD
24 · 1.3K ·

Рядом в ленте

SSec NoteSSec NotePerforming AD LDAP Queries Like a Ninja #AD
это сообщение
SSec Note🇨🇳360 научила мультимодальную ИИ-модель анализировать миллионные EDR-журналы как «видео» Исследовательская группа Центра компетенций безопасности компании 360 пSSec NoteDetecting and mitigating Active Directory compromises (September 2026).pdf #ad

Открытая публичная лента из поискового индекса ChatCrawler — «Google по публичному Telegram»; обновляется по мере обхода площадки. Время — UTC.

Только публичный контент, официальный API Telegram. О проекте · Вопросы · Чего мы не делаем · Убрать страницу из выдачи · Каталог · Поиск · Как мы считаем