Pozyskiwanie danych uwierzytelniających
Zrzucanie sekretów
Pozyskiwanie danych uwierzytelniających to bezpłatna lekcja Ethical Hacking Academy na CoddyKit. To lekcja 4 z 4. Możesz przeczytać całą lekcję poniżej za darmo — a potem ćwiczyć ją interaktywnie w przeglądarce z wbudowanym edytorem kodu i tutorem AI dostępnym 24/7. To część ścieżki edukacyjnej Ethical Hacking Academy, a Twój postęp synchronizuje się między webem a aplikacją CoddyKit. Kurs Ethical Hacking Academy zawiera 4 lekcji w sumie.
Dlaczego pozyskiwać dane uwierzytelniające?
Nawet po uzyskaniu uprawnień SYSTEM prawdziwą nagrodą są często dane uwierzytelniające — skróty haseł, hasła w postaci jawnej i bilety, które umożliwiają ruch poprzeczny oraz dotarcie do domeny. Pozyskiwanie danych uwierzytelniających zmienia dostęp do jednego komputera w dostęp do całej sieci.
Baza danych SAM
Skróty lokalnych kont znajdują się w gałęzi rejestru SAM i są szyfrowane za pomocą klucza z gałęzi SYSTEM. Mając dostęp SYSTEM, można zrzucić obie gałęzie i wyodrębnić skróty NTLM w trybie offline.
reg save HKLM\SAM sam.save
reg save HKLM\SYSTEM system.save
# then: secretsdump.py -sam sam.save -system system.save LOCALPamięć LSASS
Proces LSASS przechowuje w pamięci dane uwierzytelniające zalogowanych użytkowników — często także hasła w postaci jawnej, możliwe do ponownego użycia skróty NTLM oraz bilety Kerberos. Zrzut pamięci LSASS jest działaniem o najwyższej wartości podczas pozyskiwania danych.
rundll32 comsvcs.dll, MiniDump <lsass_pid> C:\Temp\lsass.dmp fullMimikatz
Mimikatz to kultowe narzędzie do pozyskiwania danych uwierzytelniających. sekurlsa::logonpasswords pobiera dane z LSASS; narzędzie może także wyodrębniać bilety, przeprowadzać atak pass-the-hash oraz zrzucać bazę SAM.
privilege::debug
sekurlsa::logonpasswords
lsadump::samPass-the-Hash
Często nie trzeba łamać skrótu — pass-the-hash uwierzytelnia użytkownika bezpośrednio za pomocą skrótu NTLM. Dlatego zrzucenie skrótów wystarcza do ruchu poprzecznego między komputerami współdzielącymi dane uwierzytelniające lokalnego administratora.
pth-winexe -U "admin%aad3b...:31d6c..." //10.0.0.6 cmd
# or evil-winrm -i host -u admin -H <NThash>Buforowane dane uwierzytelniające domeny
Komputery dołączone do domeny buforują dane ostatnich logowań (MSCache/DCC2), aby użytkownicy mogli logować się w trybie offline. Te zbuforowane skróty można zrzucić i łamać offline (powoli), uzyskując hasła domenowe.
secretsdump.py -system system.save -security security.save LOCALZapisane i przechowywane dane uwierzytelniające
System Windows przechowuje dane uwierzytelniające w Menedżerze poświadczeń / Vault oraz w obiektach blob chronionych przez DPAPI (zapisane dane RDP, hasła przeglądarki i sieci Wi-Fi). Mając uprawnienia SYSTEM i klucze główne, można je odszyfrować.
cmdkey /list
vaultcmd /listcreds
mimikatz: dpapi::cred /in:<blob>Kradzież biletów Kerberos
W Active Directory polecenie sekurlsa::tickets programu Mimikatz eksportuje bilety TGT/TGS Kerberos. Skradzione bilety umożliwiają atak pass-the-ticket, a bilet TGT administratora domeny może prowadzić do utrzymania dostępu za pomocą Golden/Silver Ticket.
sekurlsa::tickets /exportPliki i skrypty zawierające sekrety
Nie należy pomijać łatwych celów: skryptów, plików konfiguracyjnych i historii zawierających dane uwierzytelniające w postaci jawnej. Historia programu PowerShell, pliki unattended oraz parametry połączeń w pliku web.config usług IIS często zawierają hasła.
type %APPDATA%\Microsoft\Windows\PowerShell\PSReadline\ConsoleHost_history.txt
findstr /si "password connectionString" *.configSprzątanie i OPSEC
Zrzucanie pamięci LSASS jest intensywnie monitorowane przez EDR, a funkcja Defender Credential Guard może je blokować. Podczas działań należy preferować metody zapewniające skrytość, usuwać pliki zrzutów i dokumentować zakres uzyskanego dostępu w raporcie.
Etyka i autoryzacja
Pozyskiwanie danych uwierzytelniających ujawnia najbardziej poufne sekrety organizacji. Należy bezpiecznie obchodzić się ze zrzucanymi danymi, nigdy nie wyprowadzać ich poza uzgodniony zakres i działać wyłącznie na podstawie wyraźnej pisemnej autoryzacji.
Szybki test
Sprawdź swoją wiedzę na temat pozyskiwania danych uwierzytelniających.
Podsumowanie
Nauczyłeś się pozyskiwania danych uwierzytelniających:
- Zrzut SAM pozwala uzyskać lokalne skróty, a zrzut LSASS — dane zalogowanych użytkowników i bilety
- Mimikatz wyodrębnia hasła, skróty i bilety Kerberos
- Pass-the-hash / pass-the-ticket umożliwiają ruch poprzeczny bez łamania skrótów
- Należy sprawdzać Menedżera poświadczeń, DPAPI oraz pliki konfiguracyjne i historii pod kątem sekretów
To kończy kurs eskalacji uprawnień w systemie Windows.
Ucz się Ethical Hacking Academy dzięki korepetycjom AI — za darmo
Pisz i uruchamiaj kod w przeglądarce, otrzymuj natychmiastową pomoc od korepetytora AI dostępnego 24/7 i kontynuuj naukę w sieci lub w aplikacji.
- Kursy
- 31
- Lekcje
- 111
Często zadawane pytania
Czy lekcja „Pozyskiwanie danych uwierzytelniających” jest bezpłatna?
Tak — pełny tekst „Pozyskiwanie danych uwierzytelniających” jest dostępny za darmo tutaj w sieci. Aby ćwiczyć ją interaktywnie (wbudowany edytor kodu i tutor AI dostępny 24/7) i odblokować resztę kursu Ethical Hacking Academy, przejdź na CoddyKit PRO. Kurs Ethical Hacking Academy zawiera 4 lekcji w sumie.
Co nauczysz się w „Pozyskiwanie danych uwierzytelniających”?
Zrzucanie sekretów Ćwiczysz Ethical Hacking Academy z praktycznym kodem, który uruchamiasz bezpośrednio w przeglądarce, a tutor AI dostępny 24/7 odpowiada na Twoje pytania podczas pracy nad lekcją.
Czy potrzebuję doświadczenia, aby zacząć Ethical Hacking Academy?
Nie wymagamy żadnego doświadczenia. Ethical Hacking Academy w CoddyKit jest strukturyzowany dla początkujących i zaawansowanych użytkowników, więc możesz zacząć tutaj lub od początku i uczyć się w swoim tempie. To lekcja 4 z 4.
Ile czasu zajmuje lekcja „Pozyskiwanie danych uwierzytelniających”?
Większość lekcji CoddyKit trwa około 5–10 minut. Każda lekcja to mały, interaktywny krok, dzięki czemu robisz systematyczne postępy i zawsze wracasz dokładnie do tego samego miejsca — na webie i w aplikacji.
Czy mogę pisać i uruchamiać kod w tej lekcji Ethical Hacking Academy?
Tak. Każda lekcja Ethical Hacking Academy zawiera wbudowany edytor kodu, więc piszesz i uruchamiasz prawdziwy kod bezpośrednio w przeglądarce i od razu otrzymujesz sprzężenie zwrotne od AI — bez konfiguracji na komputerze.
Wszystkie lekcje w tym kursie
- Enumeracja Windows
- Błędne konfiguracje usług
- Podszywanie się pod tokeny
- Pozyskiwanie danych uwierzytelniających