Pengesahan Windows
NTLM dan Kerberos
Pengesahan Windows ialah pelajaran Ethical Hacking Academy percuma di CoddyKit. Ini ialah pelajaran 3 daripada 4. Anda boleh membaca keseluruhan pelajaran di bawah secara percuma — kemudian berlatih secara praktikal dalam pelayar menggunakan penyunting kod terbina dalam dan tutor kecerdasan buatan 24/7. Pelajaran ini merupakan sebahagian daripada laluan pembelajaran Ethical Hacking Academy, dan kemajuan anda disegerakkan merentas web serta aplikasi CoddyKit. Kursus Ethical Hacking Academy merangkumi sejumlah 4 pelajaran.
Cara Windows Membuktikan Identiti
Pengesahan Windows mengesahkan identiti pengguna sebelum memberikan akses. Dalam domain, proses ini berlaku secara berterusan antara klien dan pengawal domain.
Dua protokol utama ialah NTLM (lebih lama, cabaran-tindak balas) dan Kerberos (moden, berasaskan tiket). Kedua-duanya sering menjadi sasaran.
Cincangan Kata Laluan
Windows tidak pernah menyimpan kata laluan teks biasa untuk akaun setempat; sebaliknya, ia menyimpan cincangan dalam pangkalan data SAM. Format kuncinya ialah cincangan NT (MD4 bagi kata laluan).
Jika penyerang membuang cincangan ini, mereka boleh memecahkannya di luar talian atau menggunakannya semula secara langsung.
Cabaran-Tindak Balas NTLM
NTLM mengesahkan identiti tanpa menghantar kata laluan:
- Pelayan menghantar cabaran rawak.
- Klien menyulitkannya dengan cincangan NT dan membalas.
- Pelayan (atau DC) mengesahkan tindak balas tersebut.
Ia merupakan protokol legasi tetapi masih didayakan dalam banyak rangkaian atas sebab keserasian.
Pass-the-Hash
Oleh sebab NTLM mengesahkan identiti menggunakan cincangan dan bukannya teks biasa, penyerang yang mencuri cincangan boleh mengesahkan identiti tanpa memecahkannya.
Ini ialah Pass-the-Hash (PtH) - teknik pergerakan sisi yang berkuasa terhadap NTLM.
Gambaran Keseluruhan Kerberos
Kerberos ialah protokol lalai dalam Active Directory. Ia menggunakan Key Distribution Center (KDC) yang dipercayai pada pengawal domain dan tiket yang mempunyai had masa, dan bukannya menghantar bukti kelayakan berulang kali.
TGT dan Tiket Perkhidmatan
Aliran Kerberos:
- Pengguna mengesahkan identiti dan menerima Ticket Granting Ticket (TGT).
- Untuk menggunakan perkhidmatan, klien mengemukakan TGT dan mendapatkan Service Ticket (TGS).
- Perkhidmatan mengesahkan tiket tersebut - tiada kata laluan dihantar.
Kerberoasting
Kerberoasting meminta tiket perkhidmatan bagi akaun yang menjalankan perkhidmatan (nama prinsipal perkhidmatan). Tiket itu disulitkan menggunakan cincangan kata laluan akaun perkhidmatan.
Penyerang mengekstrak tiket tersebut lalu memecahkannya secara luar talian untuk mendapatkan semula kata laluan akaun perkhidmatan.
Pass-the-Ticket dan Golden Ticket
Tiket Kerberos juga boleh dicuri dan digunakan semula (Pass-the-Ticket). Lebih buruk lagi, jika penyerang menjejaskan cincangan akaun krbtgt, mereka boleh memalsukan Golden Ticket - TGT ciptaan sendiri yang memberikan akses kepada seluruh domain.
Pembuangan Bukti Kelayakan
Banyak serangan bermula dengan pengekstrakan bukti kelayakan daripada hos yang telah terjejas. Alat digunakan untuk membuang cincangan dan tiket daripada memori lsass.exe atau sarang SAM/SECURITY.
Mimikatz ialah alat yang paling dikenali; secretsdump ialah alternatif jauh yang biasa digunakan.
Pengukuhan Pengesahan
Pihak pertahanan mengurangkan risiko ini dengan:
- Melumpuhkan NTLM jika boleh.
- Menguatkuasakan kata laluan yang kukuh dan panjang untuk akaun perkhidmatan.
- Melindungi lsass (Credential Guard, PPL).
- Menukar kunci krbtgt secara berkala dan mengehadkan penggunaan semula akaun pentadbir.
Menyemak Sesi Anda
Anda boleh memeriksa konteks pengesahan semasa dan tiket Kerberos yang dicache daripada sesuatu sesi.
whoami /upn
klist # lists cached Kerberos ticketsSemakan Pantas
Kenal pasti serangan khusus NTLM.
Ringkasan
Anda telah mempelajari cara Windows melakukan pengesahan dan cara ia diserang:
- Cincangan NT dalam SAM membolehkan pemecahan secara luar talian dan Pass-the-Hash.
- Kerberos menggunakan KDC, TGT dan tiket perkhidmatan.
- Kerberoasting, Pass-the-Ticket dan Golden Ticket menyalahgunakan Kerberos.
- Pengukuhan: lumpuhkan NTLM, lindungi lsass dan gunakan kata laluan perkhidmatan yang kukuh.
Seterusnya: PowerShell ofensif.
Pelajari Ethical Hacking Academy dengan tutor kecerdasan buatan — percuma
Tulis dan jalankan kod sebenar dalam pelayar anda, dapatkan bantuan segera daripada tutor kecerdasan buatan yang tersedia 24/7, dan sambung semula dari tempat anda berhenti di web atau dalam aplikasi.
- Kursus
- 31
- Pelajaran
- 111
Soalan Lazim
Adakah pelajaran “Pengesahan Windows” percuma?
Ya — teks penuh “Pengesahan Windows” boleh dibaca secara percuma di web ini. Untuk berlatih secara interaktif menggunakan penyunting kod terbina dalam dan tutor kecerdasan buatan 24/7, serta membuka kunci baki kursus Ethical Hacking Academy, tingkat taraf kepada CoddyKit PRO. Kursus Ethical Hacking Academy merangkumi sejumlah 4 pelajaran.
Apakah yang akan saya pelajari dalam “Pengesahan Windows”?
NTLM dan Kerberos Anda berlatih Ethical Hacking Academy menggunakan kod praktikal yang dijalankan terus dalam pelayar, manakala tutor kecerdasan buatan 24/7 menjawab soalan anda semasa anda mengikuti pelajaran.
Adakah saya memerlukan pengalaman untuk memulakan Ethical Hacking Academy?
Tiada pengalaman terdahulu diperlukan. Pembelajaran Ethical Hacking Academy di CoddyKit disusun untuk pelajar daripada peringkat pemula hingga lanjutan, jadi anda boleh bermula di sini atau dari awal dan belajar mengikut kadar anda sendiri. Ini ialah pelajaran 3 daripada 4.
Berapa lamakah pelajaran “Pengesahan Windows” diambil?
Kebanyakan pelajaran CoddyKit mengambil masa kira-kira 5–10 minit. Setiap pelajaran ringkas dan interaktif, jadi anda boleh membuat kemajuan secara berterusan dan menyambung tepat dari tempat anda berhenti di web atau aplikasi.
Bolehkah saya menulis dan menjalankan kod dalam pelajaran Ethical Hacking Academy ini?
Ya. Setiap pelajaran Ethical Hacking Academy menyertakan penyunting kod terbina dalam, jadi anda boleh menulis dan menjalankan kod sebenar terus dalam pelayar serta menerima maklum balas kecerdasan buatan serta-merta — tanpa memerlukan persediaan setempat.
Semua pelajaran dalam kursus ini
- Seni Bina Windows
- Registry
- Pengesahan Windows
- PowerShell untuk Penyerang