Empoisonnement LLMNR NBT-NS
LLMNR et NBT-NS n’authentifient pas leurs réponses : cette faille de conception permet à un attaquant du réseau local d’usurper des hôtes légitimes, de capturer des hachages NTLMv2 avec Responder ou Inveigh, puis de les craquer hors ligne avec Hashcat.