0Pricing
Ethical Hacking Academy · Pelajaran

Autentikasi Windows

NTLM dan Kerberos

Autentikasi Windows adalah pelajaran Ethical Hacking Academy gratis di CoddyKit. Ini adalah pelajaran 3 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Ethical Hacking Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Ethical Hacking Academy mencakup 4 pelajaran total.

Cara Windows Membuktikan Identitas

Autentikasi Windows memverifikasi identitas pengguna sebelum memberikan akses. Dalam domain, proses ini terus berlangsung antara klien dan pengendali domain.

Dua protokol utamanya adalah NTLM (lebih lama, respons tantangan) dan Kerberos (modern, berbasis tiket). Keduanya sering menjadi sasaran.

Hash Kata Sandi

Windows tidak pernah menyimpan kata sandi teks biasa untuk akun lokal; Windows menyimpan hash di basis data SAM. Format kuncinya adalah hash NT (MD4 dari kata sandi).

Jika penyerang membuang hash ini, mereka dapat memecahkannya secara luring atau langsung menggunakannya kembali.

Respons Tantangan NTLM

NTLM melakukan autentikasi tanpa mengirimkan kata sandi:

  • Server mengirimkan tantangan acak.
  • Klien mengenkripsinya dengan hash NT lalu mengirimkan balasan.
  • Server (atau DC) memverifikasi respons tersebut.

Protokol ini sudah lama, tetapi masih diaktifkan di banyak jaringan demi kompatibilitas.

Pass-the-Hash

Karena NTLM melakukan autentikasi menggunakan hash, bukan teks biasa, penyerang yang mencuri hash dapat melakukan autentikasi tanpa pernah memecahkannya.

Ini disebut Pass-the-Hash (PtH)—teknik pergerakan lateral yang ampuh terhadap NTLM.

Gambaran Umum Kerberos

Kerberos adalah protokol bawaan di Active Directory. Kerberos menggunakan Key Distribution Center (KDC) tepercaya pada pengendali domain dan tiket yang berlaku terbatas, bukan mengirimkan kredensial berulang kali.

TGT dan Tiket Layanan

Alur Kerberos:

  • Pengguna melakukan autentikasi dan menerima Ticket Granting Ticket (TGT).
  • Untuk menggunakan layanan, klien menyajikan TGT dan memperoleh Service Ticket (TGS).
  • Layanan memvalidasi tiket tersebut—tidak ada kata sandi yang dikirimkan.

Kerberoasting

Kerberoasting meminta tiket layanan untuk akun yang menjalankan layanan (SPN). Tiket tersebut dienkripsi menggunakan hash kata sandi akun layanan.

Penyerang mengekstrak tiket tersebut lalu memecahkannya secara luring untuk mendapatkan kata sandi akun layanan.

Pass-the-Ticket dan Golden Ticket

Tiket Kerberos juga dapat dicuri dan digunakan kembali (Pass-the-Ticket). Yang lebih buruk, jika penyerang berhasil menguasai hash akun krbtgt, mereka dapat memalsukan Golden Ticket—TGT buatan sendiri yang memberikan akses ke seluruh domain.

Dumping Kredensial

Banyak serangan dimulai dengan ekstraksi kredensial dari host yang telah disusupi. Berbagai alat mengekstrak hash dan tiket dari memori lsass.exe atau hive SAM/SECURITY.

Mimikatz adalah alat yang paling dikenal; secretsdump merupakan alternatif jarak jauh yang umum digunakan.

Memperkuat Autentikasi

Pihak yang bertahan mengurangi risiko ini dengan:

  • Menonaktifkan NTLM jika memungkinkan.
  • Mewajibkan kata sandi yang kuat dan panjang untuk akun layanan.
  • Melindungi lsass (Credential Guard, PPL).
  • Mengganti kunci krbtgt secara berkala dan membatasi penggunaan ulang akun administrator.

Memeriksa Sesi Anda

Anda dapat memeriksa konteks autentikasi saat ini dan tiket Kerberos yang tersimpan dari sebuah sesi.

whoami /upn
klist          # lists cached Kerberos tickets

Pemeriksaan Singkat

Kenali serangan yang khusus menggunakan NTLM.

Ringkasan

Anda telah mempelajari cara Windows melakukan autentikasi dan cara sistem tersebut diserang:

  • Hash NT di dalam SAM memungkinkan pemecahan secara luring dan Pass-the-Hash.
  • Kerberos menggunakan KDC, TGT, dan tiket layanan.
  • Kerberoasting, Pass-the-Ticket, dan Golden Ticket menyalahgunakan Kerberos.
  • Penguatan keamanan: menonaktifkan NTLM, melindungi lsass, dan menggunakan kata sandi layanan yang kuat.

Berikutnya: PowerShell ofensif.

Pertanyaan yang Sering Diajukan

Apakah pelajaran “Autentikasi Windows” gratis?

Ya — teks lengkap “Autentikasi Windows” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Ethical Hacking Academy, upgrade ke CoddyKit PRO. Kursus Ethical Hacking Academy mencakup 4 pelajaran total.

Apa yang akan aku pelajari di “Autentikasi Windows”?

NTLM dan Kerberos Kamu berlatih Ethical Hacking Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.

Apakah aku perlu pengalaman untuk memulai Ethical Hacking Academy?

Tidak diperlukan pengalaman sebelumnya. Ethical Hacking Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 3 dari 4.

Berapa lama pelajaran “Autentikasi Windows” memakan waktu?

Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.

Bisakah aku menulis dan menjalankan kode dalam pelajaran Ethical Hacking Academy ini?

Ya. Setiap pelajaran Ethical Hacking Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.

Semua pelajaran dalam kursus ini

  1. Arsitektur Windows
  2. Registry
  3. Autentikasi Windows
  4. PowerShell untuk Penyerang
← Kembali ke Ethical Hacking Academy