⌨️ Команда недели — 19 июня 2026 г. в 12:06:46.196
⌨️ Команда недели Привет! Попали в локальную сеть, доступа к домену пока нет. Responder пассивно слушает трафик и собирает хэши когда машины в сети пытаются найти ресурсы которых не существует. responder -I eth0 -wPv Запускаешь, ждёшь. Как только кто-то в сети обращается к несуществующему хосту через LLMNR или NBT-NS, responder отвечает вместо него и собирает NTLMv2-хэш. 👨💻 Что здесь происходит. `-I eth0` — интерфейс на котором слушаем `-w` - включаем WPAD-прокси, браузеры автоматически ищут прокси-конфиг и отдают хэш `-P` - принудительная аутентификация через прокси, повышает шанс поймать хэш `-v` - подробный вывод, видно все запросы а не только пойманные хэши Пойманные хэши сохраняются в `/usr/share/responder/logs/`. Дальше запускаешь hashcat или john и крякаешь офлайн. **P.S. Responder работает пассивно и не шумит в сети. Но если нужно ускорить процесс, добавь** `--lm` **для захвата более слабых LM-хэшей на старых системах. Пойманный NTLMv2 часто крякается за минуты если пароль не сложный.** Как быстро у вас обычно крякаются пойманные хэши? 👇 🤖[Бесплатный ChatGPT](https://max.ru/id551504939598_1_bot)

