FRONTMATTER_63_# Foglio di guanto del risponditore¶
Panoramica¶
Il risponditore è un potente LLMNR (Link-Local Multicast Name Resolution), NBT-NS (NetBIOS Name Service), e MDNS (Multicast DNS) avvelenatore. È progettato per rispondere a specifiche query di risoluzione dei nomi di rete e include server di autenticazione rogue HTTP/SMB/MSSQL/FTP/LDAP integrati che supportano l'autenticazione NTLMv1/NTLMv2/LMv2.
Warning: Responder è uno strumento di prova di sicurezza che dovrebbe essere utilizzato solo in ambienti in cui si ha il permesso esplicito di farlo.
Installazione¶
Kali Linux¶
Traduzione:
Da GitHub¶
Traduzione:
Using pip¶
Traduzione:
Uso di base¶
Start Responder¶
Traduzione:
Opzioni di riga di comando¶
Tabella_64_
Configuration File¶
Il file di configurazione si trova in /etc/responder/Responder.conf o nella directory Responder come Responder.conf.
Opzioni di configurazione chiave¶
Traduzione:
Scenario d'attacco¶
LLMNR/NBT-NS avvelenamento¶
Traduzione:
Autenticazione forzata tramite UNC Path¶
Traduzione:
WPAD Attacco¶
Traduzione:
Relay Attack Setup¶
Traduzione:
Hash Capture and Cracking¶
Viewing Captured Hashes¶
Traduzione:
Cracking with Hashcat¶
Traduzione:
Tecniche avanzate¶
Utilizzando Responder con MultiRelay¶
Traduzione:
Poisoning Specific Hosts¶
¶
Valore di sfida personalizzato¶
Traduzione:
Misure difensive¶
Disattiva LLMNR tramite Criteri di gruppo¶
- Editor Criteri di gruppo aperto
- Navigare alla configurazione del computer > Modelli amministrativi > Rete > DNS Cliente
- Abilitare "Turn off multicast nome risoluzione"
Disabilita NBT-NS tramite riga di comando¶
Traduzione:
Disabling NBT-NS via Registro¶
Traduzione:
Rilevamento dell'attività di risponditore¶
Traduzione:
Risoluzione dei problemi¶
Questioni comuni¶
-
I Conflitti¶
Traduzione:
-
Interfaccia non trovata¶
Traduzione:
-
** Problemi di autorizzazione ** Traduzione:
4. Traduzione:
Risorse¶
Repository ufficiale GitHub - [MITRE ATT&CK - LLMNR/NBT-NS Poisoning] - [Kali Linux Tools - Responder](__URL_62_
*Questo foglio di scacchi fornisce un riferimento completo per l'utilizzo di Responder negli scenari di test di sicurezza. Assicurarsi sempre di avere una corretta autorizzazione prima di utilizzare questo strumento in qualsiasi ambiente. *