0Pricing
Ethical Hacking Academy · درس

مصادقة Windows

NTLM وKerberos

مصادقة Windows درس مجاني في Ethical Hacking Academy على CoddyKit. هذا هو الدرس 3 من أصل 4. يمكنك قراءة الدرس كاملاً أدناه مجاناً — ثم تمرن عليه مباشرة في المتصفح باستخدام محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7. هذا الدرس جزء من مسار التعلم في Ethical Hacking Academy، وتقدمك يتزامن عبر الويب وتطبيق CoddyKit. تتضمن دورة Ethical Hacking Academy 4 دروس في المجموع.

كيف يثبت Windows الهوية

تتحقق مصادقة Windows من هوية المستخدم قبل منحه الوصول. ويحدث ذلك باستمرار في النطاقات بين العملاء ووحدة تحكم النطاق.

البروتوكولان الرئيسيان هما NTLM (أقدم ويعتمد على الاستجابة للتحدي) وKerberos (حديث ويعتمد على التذاكر). وكلاهما هدف متكرر للهجمات.

تجزئات كلمات المرور

لا يخزن Windows كلمات المرور بنص واضح للحسابات المحلية؛ بل يخزن التجزئات في قاعدة بيانات SAM. والتنسيق الأساسي هو تجزئة NT (قيمة MD4 لكلمة المرور).

إذا أفرغ مهاجم هذه التجزئات، فيمكنه كسرها دون اتصال أو إعادة استخدامها مباشرةً.

استجابة تحدي NTLM

تجري NTLM المصادقة دون إرسال كلمة المرور:

  • يرسل الخادم تحديًا عشوائيًا.
  • يشفر العميل التحدي باستخدام تجزئة NT ويرسل الرد.
  • يتحقق الخادم (أو وحدة تحكم النطاق) من الاستجابة.

إنه بروتوكول قديم، لكنه لا يزال مفعّلًا في العديد من الشبكات لأسباب تتعلق بالتوافق.

تمرير التجزئة

بما أن NTLM تجري المصادقة باستخدام التجزئة بدلًا من النص الواضح، يستطيع المهاجم الذي يسرق تجزئةً ما المصادقة دون الحاجة إلى كسرها.

تُسمى هذه التقنية Pass-the-Hash (PtH)، وهي تقنية قوية للحركة الجانبية ضد NTLM.

نظرة عامة على Kerberos

يُعد Kerberos البروتوكول الافتراضي في Active Directory. ويستخدم Key Distribution Center (KDC) موثوقًا على وحدة تحكم النطاق، وتذاكر محددة المدة بدلًا من إرسال بيانات الاعتماد مرارًا.

تذكرة TGT وتذاكر الخدمات

تسلسل Kerberos:

  • يصادق المستخدم ويحصل على Ticket Granting Ticket (TGT).
  • لاستخدام خدمة، يقدم العميل TGT ويحصل على Service Ticket (TGS).
  • تتحقق الخدمة من التذكرة؛ ولا تُرسل أي كلمة مرور.

Kerberoasting

يطلب Kerberoasting تذاكر خدمة للحسابات التي تشغّل خدمات (SPNs). وتكون التذكرة مشفّرة باستخدام تجزئة كلمة مرور حساب الخدمة.

يستخرج المهاجم التذكرة ويفكّكها دون اتصال لاستعادة كلمة مرور حساب الخدمة.

تمرير التذكرة والتذاكر الذهبية

يمكن أيضًا سرقة تذاكر Kerberos وإعادة استخدامها (Pass-the-Ticket). والأسوأ من ذلك أنه إذا تمكّن المهاجم من اختراق تجزئة حساب krbtgt، فيمكنه تزوير Golden Ticket - وهي TGT ينشئها بنفسه وتمنح وصولًا على مستوى النطاق.

استخراج بيانات الاعتماد

تبدأ هجمات كثيرة باستخراج بيانات الاعتماد من مضيف مخترق. تستخرج الأدوات التجزئات والتذاكر من ذاكرة lsass.exe أو من خلايا SAM/SECURITY.

يُعد Mimikatz الأداة الأشهر، بينما يُعد secretsdump بديلًا شائعًا للوصول عن بُعد.

تقوية المصادقة

يقلّل المدافعون هذه المخاطر من خلال:

  • تعطيل NTLM حيثما أمكن.
  • فرض كلمات مرور قوية وطويلة لحسابات الخدمة.
  • حماية lsass باستخدام Credential Guard وPPL.
  • تدوير مفتاح krbtgt والحد من إعادة استخدام حسابات المسؤول.

فحص جلستك

يمكنك فحص سياق المصادقة الحالي وتذاكر Kerberos المخزّنة مؤقتًا من جلسة العمل.

whoami /upn
klist          # lists cached Kerberos tickets

تحقق سريع

تعرّف على الهجوم الخاص بـ NTLM.

مراجعة

تعلّمت كيفية إجراء Windows للمصادقة وكيفية مهاجمته:

  • تتيح تجزئات NT في SAM تنفيذ فكّ التجزئة دون اتصال وهجوم Pass-the-Hash.
  • يستخدم Kerberos مكوّن KDC وTGTs وتذاكر الخدمة.
  • تستغل هجمات Kerberoasting وPass-the-Ticket وGolden Tickets آلية Kerberos.
  • التقوية: تعطيل NTLM، وحماية lsass، واستخدام كلمات مرور قوية للخدمات.

التالي: PowerShell الهجومي.

الأسئلة الشائعة

هل درس «مصادقة Windows» مجاني؟

نعم — نص درس «مصادقة Windows» كامل متاح مجاناً هنا على الويب. لتمرينه بشكل تفاعلي (محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7) وفتح باقي دورة Ethical Hacking Academy، انتقل إلى CoddyKit PRO. تتضمن دورة Ethical Hacking Academy 4 دروس في المجموع.

ماذا ستتعلم في «مصادقة Windows»؟

NTLM وKerberos تتمرن على Ethical Hacking Academy مع أكواد عملية تشغلها مباشرة في المتصفح، ومدرس ذكاء اصطناعي متاح 24/7 يجيب على أسئلتك أثناء عملك.

هل أحتاج إلى خبرة سابقة لأبدأ Ethical Hacking Academy؟

لا تُشترط خبرة سابقة. Ethical Hacking Academy على CoddyKit منظم للمبتدئين حتى المتقدمين، لذا يمكنك البدء من هنا أو من البداية والتقدم بسرعتك الخاصة. هذا هو الدرس 3 من أصل 4.

كم من الوقت يستغرق درس «مصادقة Windows»؟

معظم دروس CoddyKit تستغرق حوالي 5–10 دقائق. كل منها موجز وتفاعلي، لذا تحرز تقدماً مستمراً وتستأنف من حيث توقفت عبر الويب والتطبيق.

هل يمكنني كتابة وتشغيل أكواد في درس Ethical Hacking Academy هذا؟

نعم. كل درس في Ethical Hacking Academy يتضمن محرر أكواد مدمج، لذا تكتب وتشغل أكواداً حقيقية مباشرة في متصفحك وتحصل على تعليقات فورية من الذكاء الاصطناعي — بدون إعداد محلي.

جميع الدروس في هذه الدورة

  1. بنية Windows
  2. السجل
  3. مصادقة Windows
  4. PowerShell للمهاجمين
← العودة إلى Ethical Hacking Academy