Pengumpulan Kredensial
Membuang rahasia
Pengumpulan Kredensial adalah pelajaran Ethical Hacking Academy gratis di CoddyKit. Ini adalah pelajaran 4 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Ethical Hacking Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Ethical Hacking Academy mencakup 4 pelajaran total.
Mengapa Mengumpulkan Kredensial?
Bahkan setelah memperoleh SYSTEM, hadiah sebenarnya sering kali adalah kredensial — hash kata sandi, kata sandi teks biasa, dan tiket yang memungkinkan Anda bergerak secara lateral serta mencapai domain. Pengumpulan kredensial mengubah satu mesin menjadi seluruh jaringan.
Basis Data SAM
Hash akun lokal tersimpan di sarang registri SAM, yang dienkripsi dengan kunci di sarang SYSTEM. Dengan akses SYSTEM, Anda dapat membuang keduanya dan mengekstrak hash NTLM secara luring.
reg save HKLM\SAM sam.save
reg save HKLM\SYSTEM system.save
# then: secretsdump.py -sam sam.save -system system.save LOCALMemori LSASS
Proses LSASS menyimpan kredensial pengguna yang sedang masuk di memori — sering kali termasuk kata sandi teks biasa atau hash NTLM yang dapat digunakan kembali, serta tiket Kerberos. Membuang LSASS merupakan tindakan pengumpulan dengan nilai tertinggi.
rundll32 comsvcs.dll, MiniDump <lsass_pid> C:\Temp\lsass.dmp fullMimikatz
Mimikatz adalah alat ekstraksi kredensial yang ikonis. sekurlsa::logonpasswords mengambil kredensial dari LSASS; alat ini juga dapat mengekstrak tiket, melakukan pass-the-hash, dan membuang SAM.
privilege::debug
sekurlsa::logonpasswords
lsadump::samPass-the-Hash
Anda sering kali tidak perlu memecahkan hash — pass-the-hash melakukan autentikasi langsung menggunakan hash NTLM. Inilah alasan membuang hash sudah cukup untuk bergerak secara lateral di antara mesin yang menggunakan kredensial administrator lokal yang sama.
pth-winexe -U "admin%aad3b...:31d6c..." //10.0.0.6 cmd
# or evil-winrm -i host -u admin -H <NThash>Kredensial Domain yang Tersimpan di Cache
Mesin yang tergabung ke domain menyimpan log masuk terakhir di cache (MSCache/DCC2) agar pengguna dapat masuk tanpa jaringan. Hash yang tersimpan di cache ini dapat dibuang dan dipecahkan secara luring (dengan lambat), sehingga menghasilkan kata sandi domain.
secretsdump.py -system system.save -security security.save LOCALKredensial yang Disimpan
Windows menyimpan kredensial di Credential Manager / Vault dan sebagai blob yang dilindungi DPAPI (RDP tersimpan, kata sandi peramban, Wi-Fi). Dengan SYSTEM dan kunci utama, Anda dapat mendekripsinya.
cmdkey /list
vaultcmd /listcreds
mimikatz: dpapi::cred /in:<blob>Pencurian Tiket Kerberos
Di Active Directory, sekurlsa::tickets milik Mimikatz mengekspor TGT/TGS Kerberos. Tiket yang dicuri memungkinkan pass-the-ticket, dan TGT administrator domain dapat mengarah pada persistensi Golden/Silver Ticket.
sekurlsa::tickets /exportFile dan Skrip yang Berisi Rahasia
Jangan abaikan peluang yang mudah: skrip, file konfigurasi, dan riwayat yang penuh kredensial teks biasa. Riwayat PowerShell, file tanpa pengawasan, dan string koneksi IIS web.config sering kali berisi kata sandi.
type %APPDATA%\Microsoft\Windows\PowerShell\PSReadline\ConsoleHost_history.txt
findstr /si "password connectionString" *.configPembersihan dan OPSEC
Pembuangan LSASS dipantau secara ketat oleh EDR, dan Defender Credential Guard dapat memblokirnya. Dalam pekerjaan pengujian, utamakan metode yang tersembunyi, bersihkan file dump, dan dokumentasikan hal yang Anda akses untuk laporan.
Etika dan Otorisasi
Pengumpulan kredensial mengekspos rahasia paling sensitif milik organisasi. Tangani kredensial yang dibuang dengan aman, jangan pernah mengekstraknya melampaui ruang lingkup, dan beroperasilah hanya berdasarkan otorisasi tertulis yang jelas.
Pemeriksaan Singkat
Uji pengetahuan Anda tentang pengumpulan kredensial.
Rangkuman
Anda telah mempelajari pengumpulan kredensial:
- Buang SAM untuk memperoleh hash lokal; buang LSASS untuk memperoleh pengguna yang sedang masuk dan tiket
- Mimikatz mengekstrak kata sandi, hash, dan tiket Kerberos
- Pass-the-hash / pass-the-ticket memungkinkan pergerakan lateral tanpa memecahkan hash
- Periksa Credential Manager, DPAPI, serta file konfigurasi/riwayat untuk menemukan rahasia
Dengan demikian, kursus Eskalasi Privilege Windows selesai.
Belajar Ethical Hacking Academy dengan tutor AI — gratis
Tulis dan jalankan kode asli di browser kamu, dapatkan bantuan instan dari tutor AI 24/7, dan lanjutkan di mana kamu tinggalkan di web atau aplikasi.
- Kursus
- 31
- Pelajaran
- 111
Pertanyaan yang Sering Diajukan
Apakah pelajaran “Pengumpulan Kredensial” gratis?
Ya — teks lengkap “Pengumpulan Kredensial” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Ethical Hacking Academy, upgrade ke CoddyKit PRO. Kursus Ethical Hacking Academy mencakup 4 pelajaran total.
Apa yang akan aku pelajari di “Pengumpulan Kredensial”?
Membuang rahasia Kamu berlatih Ethical Hacking Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.
Apakah aku perlu pengalaman untuk memulai Ethical Hacking Academy?
Tidak diperlukan pengalaman sebelumnya. Ethical Hacking Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 4 dari 4.
Berapa lama pelajaran “Pengumpulan Kredensial” memakan waktu?
Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.
Bisakah aku menulis dan menjalankan kode dalam pelajaran Ethical Hacking Academy ini?
Ya. Setiap pelajaran Ethical Hacking Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.
Semua pelajaran dalam kursus ini
- Enumerasi Windows
- Kesalahan Konfigurasi Layanan
- Penyamaran Token
- Pengumpulan Kredensial