Как заполучиь NTLM hash интересующего компьютера в локальной сети? Проблема в том, что я пользуюсь responder-ом (KaliLinux), и нужные мне компы не попадаются уже который день. Поэтому и возник этот вопрос: как получиь NTLM hash интересующего компьютера в локальной сети зная его IP?
NTLM hash умеет показывать Ettetcap. Делаешь MitM атаку с подменой ARP кэша на требуемый IP и ждешь пока проскочет нужный хэш (ну и за компанию еще много интересного есть шанс поймать).