responder-poison
Installation
SKILL.md
Responder LLMNR/NBT-NS 投毒
Responder 利用 Windows 名称解析的设计特性——当 DNS 查询失败时,Windows 会通过 LLMNR/NBT-NS 广播询问,Responder 伪造响应让目标把 NTLMv2 哈希发给你。被动等待即可获取凭据,无需主动攻击。
项目地址:https://github.com/lgandx/Responder
工作原理
Windows 名称解析链(Responder 利用第 4-6 步):