Авторизация средствами ntlm: как получить хэш пароля
С помощью скрипта из faq можно узнать пользователя под которым залогинился в домене юзер, но хотелось бы ещё получить хэш пароля для сверки его в бд. Возможно ли такое?
если он зашел на машину (в домен, надо понимать), и ты ему все еще не доверяешь, то хеш пароля тебе не поможет
спрашивай еще пароли, ключи, личная встреча и т.д.
кто-то чего-то не понимает или уже выпил... =)
ntlm возвращает domain, host и user. Я бы с удовольствием сверил бы хэш пароля но я не знаю как его получить - в этом и вопрос. Смотри моё первое сообщение
-~{}~ 23.01.07 17:13:
да, ещё возвращает nt и lm responses - думаю это пароль, но хэш md5 ни на что не похож