Je hebt een klacht over de onderstaande posting:
Door Anoniem Door Anoniem Dan kan ik ook gaan beweren dat W2000 server met ADS auth. zo lek als een mandje is omdat ik NTLM hashes verkregen via ARP poisoning op een switched network via rainbow tables via 1 minuut gehacked heb. Als je zo dom bent of het ongeluk hebt om een WIn2k of Win2k3 domein in mixed mode te moeten draaien wel ja. Lekker toontje meteen zeg poe poe. We draaien hier al weer 2 jaar in native mode en ik kan je vertellen dat het een en ander als beschreven nog steeds werkt. Wat je wilt vermijden, is dat er LM hashes (lekker simpel te kraken omdat deze in drie blokken van 7 char. zijn opgedeeld) over de lijn gaan. Deze kan je policy wise uit zetten. Echter als je gebruik maakt van de RIS functionaliteit dan kom je tot de conclusie dat dit niet meer werkt. Wil je overgaan tot alleen gebruik maken van NTLMv2 ipv NTLM dan kom je tot de conclusie dat er bijna niets meer werkt. even een stukje over mixed vs native : Native mode simply allows full group ...
Beschrijf je klacht (Optioneel):