Ethical Hacking Academy · Lektion

Windows-godkendelse

NTLM og Kerberos

Lektion 3 af 413 trin

Windows-godkendelse er en gratis Ethical Hacking Academy-lektion på CoddyKit. Dette er lektion 3 af 4. Du kan læse hele lektionen gratis nedenfor — og derefter øve dig praktisk i browseren med en indbygget kodeeditor og en AI-vejleder, der er tilgængelig døgnet rundt. Den er en del af læringsforløbet i Ethical Hacking Academy, og dine fremskridt synkroniseres på tværs af nettet og CoddyKit-appen. Ethical Hacking Academy-kurset indeholder 4 lektioner i alt.

Sådan beviser Windows en identitet

Windows-godkendelse bekræfter, hvem en bruger er, før der gives adgang. I domæner sker dette konstant mellem klienter og domænecontrolleren.

De to vigtigste protokoller er NTLM (ældre, udfordring-svar) og Kerberos (moderne, billetbaseret). Begge er udsat for omfattende angreb.

Password-hash

Windows gemmer aldrig adgangskoder i klartekst for lokale konti; systemet gemmer hash i SAM-databasen. Det centrale format er NT-hash (en MD4 af adgangskoden).

Hvis en angriber dumper disse hash, kan de knække dem offline eller genbruge dem direkte.

NTLM-udfordring-svar

NTLM godkender uden at sende adgangskoden:

  • Serveren sender en tilfældig udfordring.
  • Klienten krypterer den med NT-hashen og svarer.
  • Serveren (eller DC'en) bekræfter svaret.

Det er en ældre protokol, men den er stadig aktiveret i mange netværk af hensyn til kompatibilitet.

Pass-the-Hash

Fordi NTLM godkender ved hjælp af hashen i stedet for klarteksten, kan en angriber, der stjæler en hash, godkende sig uden nogensinde at knække den.

Dette er Pass-the-Hash (PtH) – en effektiv teknik til lateral bevægelse mod NTLM.

Oversigt over Kerberos

Kerberos er standarden i Active Directory. Den bruger en betroet Key Distribution Center (KDC) på domænecontrolleren og tidsbegrænsede billetter i stedet for gentagne gange at sende legitimationsoplysninger.

TGT og tjenestebilletter

Kerberos-forløbet:

  • Brugeren godkender sig og modtager en Ticket Granting Ticket (TGT).
  • For at bruge en tjeneste sender klienten TGT'en og får en Service Ticket (TGS).
  • Tjenesten validerer billetten – ingen adgangskode sendes.

Kerberoasting

Kerberoasting anmoder om tjenestebilletter til konti, der kører tjenester (SPN'er). Billetten er krypteret med tjenestekontoens password-hash.

En angriber udtrækker billetten og knækker den offline for at gendanne tjenestekontoens password.

Pass-the-Ticket og Golden Tickets

Kerberos-billetter kan også stjæles og genbruges (Pass-the-Ticket). Endnu værre er det, hvis en angriber kompromitterer hashen for kontoen krbtgt; så kan angriberen forfalske en Golden Ticket – en selvfremstillet TGT, der giver adgang til hele domænet.

Udtrækning af legitimationsoplysninger

Mange angreb begynder med udtrækning af legitimationsoplysninger fra en kompromitteret vært. Værktøjer udtrækker hashes og billetter fra hukommelsen i lsass.exe eller SAM-/SECURITY-hives.

Mimikatz er det bedst kendte værktøj; secretsdump er et almindeligt fjernalternativ.

Styrkelse af godkendelsen

Forsvarere reducerer disse risici ved at:

  • Deaktivere NTLM, hvor det er muligt.
  • Kræve stærke, lange passwords for tjenestekonti.
  • Beskytte lsass (Credential Guard, PPL).
  • Rotere krbtgt-nøglen og begrænse genbrug af administratoroplysninger.

Kontrol af din session

Du kan undersøge den aktuelle godkendelseskontekst og cachede Kerberos-billetter fra en session.

whoami /upn
klist          # lists cached Kerberos tickets

Hurtigt tjek

Genkend det angreb, der er specifikt for NTLM.

Opsummering

Du har lært, hvordan Windows godkender brugere, og hvordan systemet angribes:

  • NT-hashes i SAM muliggør cracking offline og Pass-the-Hash.
  • Kerberos bruger en KDC, TGT'er og tjenestebilletter.
  • Kerberoasting, Pass-the-Ticket og Golden Tickets misbruger Kerberos.
  • Styrkelse: Deaktivér NTLM, beskyt lsass, og brug stærke passwords til tjenester.

Næste emne: offensiv PowerShell.

Gratis at komme i gang

Lær Ethical Hacking Academy med en AI-underviser — gratis

Skriv og kør rigtig kode i din browser, få øjeblikkelig hjælp fra en AI-underviser døgnet rundt, og fortsæt, hvor du slap, på web eller i appen.

Kurser
31
Lektioner
111

Ofte stillede spørgsmål

Er lektionen “Windows-godkendelse” gratis?

Ja — hele teksten til “Windows-godkendelse” kan læses gratis her på nettet. Hvis du vil øve dig interaktivt med en indbygget kodeeditor og en AI-vejleder døgnet rundt og få adgang til resten af Ethical Hacking Academy-kurset, skal du opgradere til CoddyKit PRO. Ethical Hacking Academy-kurset indeholder 4 lektioner i alt.

Hvad lærer jeg i “Windows-godkendelse”?

NTLM og Kerberos Du øver dig i Ethical Hacking Academy med praktisk kode, som du kører direkte i browseren, og en AI-vejleder døgnet rundt besvarer dine spørgsmål, mens du arbejder dig gennem lektionen.

Skal jeg have erfaring for at begynde på Ethical Hacking Academy?

Der kræves ingen tidligere erfaring. Ethical Hacking Academy på CoddyKit er tilrettelagt for både begyndere og øvede, så du kan starte her eller fra begyndelsen og lære i dit eget tempo. Dette er lektion 3 af 4.

Hvor lang tid tager lektionen “Windows-godkendelse”?

De fleste CoddyKit-lektioner tager cirka 5–10 minutter. Hver lektion er kort og interaktiv, så du gør løbende fremskridt og kan fortsætte, hvor du slap – på både web og app.

Kan jeg skrive og køre kode i denne Ethical Hacking Academy-lektion?

Ja. Alle Ethical Hacking Academy-lektioner har en indbygget kodeeditor, så du kan skrive og køre rigtig kode direkte i din browser og få øjeblikkelig feedback fra AI – uden lokal opsætning.

Alle lektioner i dette kursus

  1. Windows-arkitektur
  2. Registreringsdatabasen
  3. Windows-godkendelse
  4. PowerShell for angribere
← Tilbage til Ethical Hacking Academy