Cyber Security Academy · Pelajaran

Autentikasi Windows: NTLM dan Kerberos

Pahami cara kerja tantangan-respons NTLM dan pemberian tiket Kerberos.

Pelajaran 1 dari 413 langkah

Autentikasi Windows: NTLM dan Kerberos adalah pelajaran Cyber Security Academy gratis di CoddyKit. Ini adalah pelajaran 1 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Cyber Security Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Cyber Security Academy mencakup 4 pelajaran total.

Gambaran Umum Autentikasi Windows

Windows menggunakan dua protokol autentikasi utama: NTLM (lebih lama, respons tantangan) dan Kerberos (modern, berbasis tiket). Memahami keduanya penting untuk serangan dan pertahanan Active Directory.

Respons Tantangan NTLM

NTLM bekerja dalam tiga pesan: Negotiate, Challenge, Authenticate. Klien menghasilkan hash kata sandi pengguna menggunakan tantangan acak dari server. Hash tersebut—bukan teks biasa—yang dikirimkan.

# NTLM flow:
# 1. Client sends: NEGOTIATE
# 2. Server sends: CHALLENGE (8-byte nonce)
# 3. Client sends: NT hash of (password + nonce)
#
# The NT hash = MD4(UTF-16LE(password))

Vektor Serangan Pass-the-Hash

Karena NTLM melakukan autentikasi menggunakan hash, pencurian hash memungkinkan Anda melakukan autentikasi tanpa mengetahui kata sandi dalam bentuk teks biasa. Inilah inti serangan Pass-the-Hash—hash tersebut IS kredensialnya.

Gambaran Umum Kerberos

Kerberos menggunakan pihak ketiga tepercaya (KDC—Pusat Distribusi Kunci) untuk menerbitkan tiket. Protokol ini menyediakan autentikasi timbal balik dan menghindari pengiriman kredensial melalui jaringan setelah penerbitan awal TGT.

# Kerberos components:
# KDC: Key Distribution Center (domain controller)
# AS: Authentication Service (issues TGTs)
# TGS: Ticket Granting Service (issues service tickets)
# TGT: Ticket Granting Ticket (proves identity)
# ST: Service Ticket (grants access to a service)

Alur Autentikasi Kerberos

1. Klien mengirim AS-REQ (dienkripsi dengan hash kata sandi) ke AS. 2. AS mengembalikan TGT yang dienkripsi dengan kunci krbtgt. 3. Klien memberikan TGT kepada TGS untuk meminta tiket layanan. 4. Klien memberikan tiket layanan kepada layanan tujuan.

Tiket Utama Kerberos

TGT (Tiket Pemberian Tiket): membuktikan identitas kepada KDC dan berlaku sekitar 10 jam. Tiket Layanan: memberikan akses ke layanan tertentu. Keduanya dienkripsi dengan kunci yang tidak dapat dibaca oleh klien.

# View tickets on Windows:
klist

# View on Linux (with Kerberos client)
klist -v

# Request a TGT:
kinit username@DOMAIN.COM

NTLM vs Kerberos: Perbandingan Keamanan

Kerberos lebih disarankan: mendukung autentikasi timbal balik, menghindari transmisi teks biasa, dan lebih sulit diteruskan. NTLM digunakan sebagai cadangan ketika Kerberos gagal, misalnya saat mengakses alamat IP atau host non-domain — penyerang memaksa penggunaan cadangan NTLM untuk menangkap hash.

Serangan Penerusan NTLM

Penerusan NTLM mencegat upaya autentikasi NTLM dan meneruskannya ke layanan lain, sehingga penyerang dapat mengautentikasi sebagai korban tanpa mengetahui kata sandinya. Responder menangkapnya, sedangkan ntlmrelayx meneruskannya.

# Capture NTLM hashes with Responder
responder -I eth0 -rdwv

# Relay with ntlmrelayx
ntlmrelayx.py -tf targets.txt -smb2support

Prapaentikasi Kerberos

Prapaentikasi mengharuskan klien mengenkripsi stempel waktu dengan hash kata sandinya sebelum menerima TGT. Akun yang tidak mewajibkan prapaentikasi rentan terhadap AS-REP Roasting — TGT-nya dapat diminta dan dipecahkan tanpa koneksi.

Tiket Emas dan Perak

Tiket emas: TGT palsu yang ditandatangani dengan hash krbtgt — memberikan akses ke segala sesuatu. Tiket perak: tiket layanan palsu untuk layanan tertentu — lebih sulit dideteksi dan tidak berhubungan dengan KDC.

Memperkuat Autentikasi Windows

Nonaktifkan NTLM jika memungkinkan, wajibkan penandatanganan SMB untuk mencegah penerusan, wajibkan prapaentikasi pada semua akun, pantau permintaan tiket yang tidak lazim (ID Peristiwa 4768, 4769), dan lindungi akun krbtgt.

Pemeriksaan Singkat

Apa yang dimungkinkan oleh TGT Kerberos?

Ringkasan: NTLM dan Kerberos

NTLM melakukan autentikasi melalui tantangan-tanggapan berbasis hash — rentan terhadap penerusan dan pass-the-hash. Kerberos menggunakan tiket yang diterbitkan oleh KDC tepercaya — lebih kuat, tetapi rentan terhadap Kerberoasting, AS-REP Roasting, serta serangan tiket emas dan perak ketika KDC disusupi. Pahami kedua protokol tersebut untuk memahami jalur serangan Active Directory dan menerapkan penguatan yang tepat sasaran.

Gratis untuk memulai

Belajar Cyber Security Academy dengan tutor AI — gratis

Tulis dan jalankan kode asli di browser kamu, dapatkan bantuan instan dari tutor AI 24/7, dan lanjutkan di mana kamu tinggalkan di web atau aplikasi.

Kursus
76
Pelajaran
303

Pertanyaan yang Sering Diajukan

Apakah pelajaran “Autentikasi Windows: NTLM dan Kerberos” gratis?

Ya — teks lengkap “Autentikasi Windows: NTLM dan Kerberos” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Cyber Security Academy, upgrade ke CoddyKit PRO. Kursus Cyber Security Academy mencakup 4 pelajaran total.

Apa yang akan aku pelajari di “Autentikasi Windows: NTLM dan Kerberos”?

Pahami cara kerja tantangan-respons NTLM dan pemberian tiket Kerberos. Kamu berlatih Cyber Security Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.

Apakah aku perlu pengalaman untuk memulai Cyber Security Academy?

Tidak diperlukan pengalaman sebelumnya. Cyber Security Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 1 dari 4.

Berapa lama pelajaran “Autentikasi Windows: NTLM dan Kerberos” memakan waktu?

Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.

Bisakah aku menulis dan menjalankan kode dalam pelajaran Cyber Security Academy ini?

Ya. Setiap pelajaran Cyber Security Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.

Semua pelajaran dalam kursus ini

  1. Autentikasi Windows: NTLM dan Kerberos
  2. Serangan Pass-the-Hash dan Pass-the-Ticket
  3. Kerberoasting dan AS-REP Roasting
  4. Penguatan Active Directory
← Kembali ke Cyber Security Academy