0Pricing
Ethical Hacking Academy · Урок

Сбор учётных данных

Извлечение секретов

«Сбор учётных данных» — бесплатный урок Ethical Hacking Academy на CoddyKit. Это урок 4 из 4. Ты можешь прочитать весь урок бесплатно ниже — а потом практиковать его прямо в браузере с встроенным редактором кода и ИИ-репетитором 24/7. Это часть пути обучения Ethical Hacking Academy, и твой прогресс синхронизируется между веб-версией и приложением CoddyKit. Курс Ethical Hacking Academy содержит 4 уроков всего.

Зачем собирать учётные данные?

Даже после получения уровня SYSTEM настоящей целью часто становятся учётные данные — хеши паролей, пароли в открытом виде и билеты, которые позволяют перемещаться по сети и получить доступ к домену. Сбор учётных данных превращает одну скомпрометированную машину во всю сеть.

База данных SAM

Хеши локальных учётных записей находятся в кусте реестра SAM и зашифрованы ключом из куста SYSTEM. Получив доступ SYSTEM, можно извлечь оба куста и расшифровать хеши NTLM в автономном режиме.

reg save HKLM\SAM sam.save
reg save HKLM\SYSTEM system.save
# then: secretsdump.py -sam sam.save -system system.save LOCAL

Память LSASS

Процесс LSASS хранит в памяти учётные данные вошедших в систему пользователей — часто включая пароли в открытом виде, пригодные для повторного использования хеши NTLM и билеты Kerberos. Снятие дампа LSASS — самое ценное действие при сборе учётных данных.

rundll32 comsvcs.dll, MiniDump <lsass_pid> C:\Temp\lsass.dmp full

Mimikatz

Mimikatz — известный инструмент для извлечения учётных данных. Команда sekurlsa::logonpasswords извлекает учётные данные из LSASS; инструмент также умеет извлекать билеты, выполнять атаку pass-the-hash и создавать дамп SAM.

privilege::debug
sekurlsa::logonpasswords
lsadump::sam

Pass-the-Hash

Вам часто не нужно взламывать хеш — pass-the-hash выполняет аутентификацию непосредственно с помощью хеша NTLM. Поэтому для перемещения по сети между компьютерами с одинаковыми локальными учётными данными администратора достаточно извлечь хеши.

pth-winexe -U "admin%aad3b...:31d6c..." //10.0.0.6 cmd
# or evil-winrm -i host -u admin -H <NThash>

Кэшированные доменные учётные данные

Компьютеры, присоединённые к домену, кэшируют последние входы в систему (MSCache/DCC2), чтобы пользователи могли входить в систему без подключения к сети. Эти кэшированные хеши можно извлечь и медленно взламывать в автономном режиме, получая доменные пароли.

secretsdump.py -system system.save -security security.save LOCAL

Сохранённые и хранимые учётные данные

Windows хранит учётные данные в Credential Manager / Vault и в защищённых с помощью DPAPI блоках данных (сохранённые пароли для RDP, браузеров и Wi-Fi). Имея SYSTEM и главные ключи, их можно расшифровать.

cmdkey /list
vaultcmd /listcreds
mimikatz: dpapi::cred /in:<blob>

Кража билетов Kerberos

В Active Directory команда sekurlsa::tickets в Mimikatz экспортирует TGT/TGS Kerberos. Украденные билеты позволяют выполнять атаку pass-the-ticket, а TGT администратора домена может привести к закреплению с помощью Golden/Silver Ticket.

sekurlsa::tickets /export

Файлы и сценарии с секретами

Не упускайте простые находки: сценарии, файлы конфигурации и историю, содержащую учётные данные в открытом виде. В истории PowerShell, файлах автоматической установки и строках подключения IIS web.config часто встречаются пароли.

type %APPDATA%\Microsoft\Windows\PowerShell\PSReadline\ConsoleHost_history.txt
findstr /si "password connectionString" *.config

Очистка и OPSEC

Снятие дампа LSASS активно отслеживается средствами EDR, а Defender Credential Guard может его блокировать. Во время работ отдавайте предпочтение скрытным методам, удаляйте файлы дампов и документируйте доступ к данным для отчёта.

Этика и разрешение

Сбор учётных данных раскрывает наиболее чувствительные секреты организации. Безопасно обрабатывайте извлечённые учётные данные, никогда не выводите их за пределы согласованной области работ и действуйте только при наличии явного письменного разрешения.

Быстрая проверка

Проверьте свои знания о сборе учётных данных.

Итоги

Вы изучили сбор учётных данных:

  • Создавайте дамп SAM для получения локальных хешей, а дамп LSASS — для получения данных вошедших в систему пользователей и билетов
  • Mimikatz извлекает пароли, хеши и билеты Kerberos
  • Pass-the-hash / pass-the-ticket обеспечивают перемещение по сети без взлома
  • Проверяйте Credential Manager, DPAPI, а также файлы конфигурации и истории на наличие секретов

На этом курс по повышению привилегий в Windows завершён.

Часто задаваемые вопросы

Урок «Сбор учётных данных» бесплатный?

Да — полный текст урока «Сбор учётных данных» бесплатно доступен здесь в веб-версии. Чтобы практиковать его интерактивно (встроенный редактор кода и ИИ-репетитор 24/7) и разблокировать остальной курс Ethical Hacking Academy, подпишись на CoddyKit PRO. Курс Ethical Hacking Academy содержит 4 уроков всего.

Чему я научусь в уроке «Сбор учётных данных»?

Извлечение секретов Ты практикуешь Ethical Hacking Academy с помощью реального кода, который запускаешь прямо в браузере, и ИИ-репетитор 24/7 отвечает на твои вопросы во время урока.

Нужен ли мне опыт, чтобы начать Ethical Hacking Academy?

Предыдущий опыт не требуется. Ethical Hacking Academy на CoddyKit структурирован для всех уровней — от новичков до продвинутых, поэтому ты можешь начать отсюда или с самого начала и учиться в своем темпе. Это урок 4 из 4.

Сколько времени занимает урок «Сбор учётных данных»?

Большинство уроков CoddyKit занимают около 5–10 минут. Каждый из них компактный и интерактивный, поэтому ты постоянно делаешь прогресс и продолжаешь с того же места в веб-версии и приложении.

Можно ли писать и запускать код в этом уроке Ethical Hacking Academy?

Да. Каждый урок Ethical Hacking Academy включает встроенный редактор кода, поэтому ты пишешь и запускаешь реальный код прямо в браузере и получаешь моментальную обратную связь от AI — локальная установка не требуется.

Все уроки этого курса

  1. Перечисление Windows
  2. Ошибки конфигурации служб
  3. Олицетворение токенов
  4. Сбор учётных данных
← Назад к Ethical Hacking Academy