Ethical Hacking Academy · Lekcja

Pozyskiwanie danych uwierzytelniających

Zrzucanie sekretów

Lekcja 4 z 413 kroki

Pozyskiwanie danych uwierzytelniających to bezpłatna lekcja Ethical Hacking Academy na CoddyKit. To lekcja 4 z 4. Możesz przeczytać całą lekcję poniżej za darmo — a potem ćwiczyć ją interaktywnie w przeglądarce z wbudowanym edytorem kodu i tutorem AI dostępnym 24/7. To część ścieżki edukacyjnej Ethical Hacking Academy, a Twój postęp synchronizuje się między webem a aplikacją CoddyKit. Kurs Ethical Hacking Academy zawiera 4 lekcji w sumie.

Dlaczego pozyskiwać dane uwierzytelniające?

Nawet po uzyskaniu uprawnień SYSTEM prawdziwą nagrodą są często dane uwierzytelniające — skróty haseł, hasła w postaci jawnej i bilety, które umożliwiają ruch poprzeczny oraz dotarcie do domeny. Pozyskiwanie danych uwierzytelniających zmienia dostęp do jednego komputera w dostęp do całej sieci.

Baza danych SAM

Skróty lokalnych kont znajdują się w gałęzi rejestru SAM i są szyfrowane za pomocą klucza z gałęzi SYSTEM. Mając dostęp SYSTEM, można zrzucić obie gałęzie i wyodrębnić skróty NTLM w trybie offline.

reg save HKLM\SAM sam.save
reg save HKLM\SYSTEM system.save
# then: secretsdump.py -sam sam.save -system system.save LOCAL

Pamięć LSASS

Proces LSASS przechowuje w pamięci dane uwierzytelniające zalogowanych użytkowników — często także hasła w postaci jawnej, możliwe do ponownego użycia skróty NTLM oraz bilety Kerberos. Zrzut pamięci LSASS jest działaniem o najwyższej wartości podczas pozyskiwania danych.

rundll32 comsvcs.dll, MiniDump <lsass_pid> C:\Temp\lsass.dmp full

Mimikatz

Mimikatz to kultowe narzędzie do pozyskiwania danych uwierzytelniających. sekurlsa::logonpasswords pobiera dane z LSASS; narzędzie może także wyodrębniać bilety, przeprowadzać atak pass-the-hash oraz zrzucać bazę SAM.

privilege::debug
sekurlsa::logonpasswords
lsadump::sam

Pass-the-Hash

Często nie trzeba łamać skrótu — pass-the-hash uwierzytelnia użytkownika bezpośrednio za pomocą skrótu NTLM. Dlatego zrzucenie skrótów wystarcza do ruchu poprzecznego między komputerami współdzielącymi dane uwierzytelniające lokalnego administratora.

pth-winexe -U "admin%aad3b...:31d6c..." //10.0.0.6 cmd
# or evil-winrm -i host -u admin -H <NThash>

Buforowane dane uwierzytelniające domeny

Komputery dołączone do domeny buforują dane ostatnich logowań (MSCache/DCC2), aby użytkownicy mogli logować się w trybie offline. Te zbuforowane skróty można zrzucić i łamać offline (powoli), uzyskując hasła domenowe.

secretsdump.py -system system.save -security security.save LOCAL

Zapisane i przechowywane dane uwierzytelniające

System Windows przechowuje dane uwierzytelniające w Menedżerze poświadczeń / Vault oraz w obiektach blob chronionych przez DPAPI (zapisane dane RDP, hasła przeglądarki i sieci Wi-Fi). Mając uprawnienia SYSTEM i klucze główne, można je odszyfrować.

cmdkey /list
vaultcmd /listcreds
mimikatz: dpapi::cred /in:<blob>

Kradzież biletów Kerberos

W Active Directory polecenie sekurlsa::tickets programu Mimikatz eksportuje bilety TGT/TGS Kerberos. Skradzione bilety umożliwiają atak pass-the-ticket, a bilet TGT administratora domeny może prowadzić do utrzymania dostępu za pomocą Golden/Silver Ticket.

sekurlsa::tickets /export

Pliki i skrypty zawierające sekrety

Nie należy pomijać łatwych celów: skryptów, plików konfiguracyjnych i historii zawierających dane uwierzytelniające w postaci jawnej. Historia programu PowerShell, pliki unattended oraz parametry połączeń w pliku web.config usług IIS często zawierają hasła.

type %APPDATA%\Microsoft\Windows\PowerShell\PSReadline\ConsoleHost_history.txt
findstr /si "password connectionString" *.config

Sprzątanie i OPSEC

Zrzucanie pamięci LSASS jest intensywnie monitorowane przez EDR, a funkcja Defender Credential Guard może je blokować. Podczas działań należy preferować metody zapewniające skrytość, usuwać pliki zrzutów i dokumentować zakres uzyskanego dostępu w raporcie.

Etyka i autoryzacja

Pozyskiwanie danych uwierzytelniających ujawnia najbardziej poufne sekrety organizacji. Należy bezpiecznie obchodzić się ze zrzucanymi danymi, nigdy nie wyprowadzać ich poza uzgodniony zakres i działać wyłącznie na podstawie wyraźnej pisemnej autoryzacji.

Szybki test

Sprawdź swoją wiedzę na temat pozyskiwania danych uwierzytelniających.

Podsumowanie

Nauczyłeś się pozyskiwania danych uwierzytelniających:

  • Zrzut SAM pozwala uzyskać lokalne skróty, a zrzut LSASS — dane zalogowanych użytkowników i bilety
  • Mimikatz wyodrębnia hasła, skróty i bilety Kerberos
  • Pass-the-hash / pass-the-ticket umożliwiają ruch poprzeczny bez łamania skrótów
  • Należy sprawdzać Menedżera poświadczeń, DPAPI oraz pliki konfiguracyjne i historii pod kątem sekretów

To kończy kurs eskalacji uprawnień w systemie Windows.

Bezpłatny start

Ucz się Ethical Hacking Academy dzięki korepetycjom AI — za darmo

Pisz i uruchamiaj kod w przeglądarce, otrzymuj natychmiastową pomoc od korepetytora AI dostępnego 24/7 i kontynuuj naukę w sieci lub w aplikacji.

Kursy
31
Lekcje
111

Często zadawane pytania

Czy lekcja „Pozyskiwanie danych uwierzytelniających” jest bezpłatna?

Tak — pełny tekst „Pozyskiwanie danych uwierzytelniających” jest dostępny za darmo tutaj w sieci. Aby ćwiczyć ją interaktywnie (wbudowany edytor kodu i tutor AI dostępny 24/7) i odblokować resztę kursu Ethical Hacking Academy, przejdź na CoddyKit PRO. Kurs Ethical Hacking Academy zawiera 4 lekcji w sumie.

Co nauczysz się w „Pozyskiwanie danych uwierzytelniających”?

Zrzucanie sekretów Ćwiczysz Ethical Hacking Academy z praktycznym kodem, który uruchamiasz bezpośrednio w przeglądarce, a tutor AI dostępny 24/7 odpowiada na Twoje pytania podczas pracy nad lekcją.

Czy potrzebuję doświadczenia, aby zacząć Ethical Hacking Academy?

Nie wymagamy żadnego doświadczenia. Ethical Hacking Academy w CoddyKit jest strukturyzowany dla początkujących i zaawansowanych użytkowników, więc możesz zacząć tutaj lub od początku i uczyć się w swoim tempie. To lekcja 4 z 4.

Ile czasu zajmuje lekcja „Pozyskiwanie danych uwierzytelniających”?

Większość lekcji CoddyKit trwa około 5–10 minut. Każda lekcja to mały, interaktywny krok, dzięki czemu robisz systematyczne postępy i zawsze wracasz dokładnie do tego samego miejsca — na webie i w aplikacji.

Czy mogę pisać i uruchamiać kod w tej lekcji Ethical Hacking Academy?

Tak. Każda lekcja Ethical Hacking Academy zawiera wbudowany edytor kodu, więc piszesz i uruchamiasz prawdziwy kod bezpośrednio w przeglądarce i od razu otrzymujesz sprzężenie zwrotne od AI — bez konfiguracji na komputerze.

Wszystkie lekcje w tym kursie

  1. Enumeracja Windows
  2. Błędne konfiguracje usług
  3. Podszywanie się pod tokeny
  4. Pozyskiwanie danych uwierzytelniających
← Powrót do Ethical Hacking Academy