Аутентификация Windows
NTLM и Kerberos
«Аутентификация Windows» — бесплатный урок Ethical Hacking Academy на CoddyKit. Это урок 3 из 4. Ты можешь прочитать весь урок бесплатно ниже — а потом практиковать его прямо в браузере с встроенным редактором кода и ИИ-репетитором 24/7. Это часть пути обучения Ethical Hacking Academy, и твой прогресс синхронизируется между веб-версией и приложением CoddyKit. Курс Ethical Hacking Academy содержит 4 уроков всего.
Как Windows подтверждает личность
Аутентификация Windows проверяет личность пользователя перед предоставлением доступа. В доменах это постоянно происходит между клиентами и контроллером домена.
Два основных протокола — NTLM (устаревший, с запросом-ответом) и Kerberos (современный, на основе билетов). Оба протокола часто становятся целями атак.
Хэши паролей
Windows никогда не хранит пароли локальных учётных записей в открытом виде; вместо этого она хранит хэши в базе данных SAM. Основной формат — хэш NT (MD4-хэш пароля).
Получив эти хэши, атакующие могут взломать их автономно или использовать напрямую.
Запрос-ответ NTLM
NTLM выполняет аутентификацию, не передавая пароль:
- Сервер отправляет случайный запрос.
- Клиент шифрует его с помощью хэша NT и отправляет ответ.
- Сервер (или контроллер домена) проверяет ответ.
Это устаревший протокол, но во многих сетях он по-прежнему включён для совместимости.
Передача хэша
Поскольку NTLM выполняет аутентификацию с помощью хэша, а не пароля в открытом виде, атакующий, укравший хэш, может пройти аутентификацию, не взламывая его.
Это называется Pass-the-Hash (PtH) — мощный метод горизонтального перемещения в сетях с NTLM.
Обзор Kerberos
Kerberos используется по умолчанию в Active Directory. Он обращается к доверенному центру распространения ключей (KDC) на контроллере домена и использует билеты с ограниченным сроком действия вместо многократной передачи учётных данных.
TGT и билеты служб
Процесс работы Kerberos:
- Пользователь проходит аутентификацию и получает билет для выдачи билетов (TGT).
- Чтобы использовать службу, клиент предъявляет TGT и получает билет службы (TGS).
- Служба проверяет билет — пароль не передаётся.
Kerberoasting
Kerberoasting запрашивает сервисные билеты для учетных записей, от имени которых работают службы (SPN). Билет зашифрован хешем пароля сервисной учетной записи.
Злоумышленник извлекает билет и взламывает его в автономном режиме, чтобы восстановить пароль сервисной учетной записи.
Передача билета и золотые билеты
Билеты Kerberos также можно украсть и использовать повторно (Pass-the-Ticket). Еще хуже то, что при компрометации хеша учетной записи krbtgt злоумышленник может подделать Golden Ticket — самостоятельно созданный TGT, предоставляющий доступ ко всему домену.
Извлечение учетных данных
Многие атаки начинаются с извлечения учетных данных с скомпрометированного узла. Инструменты извлекают хеши и билеты из памяти lsass.exe или кустов SAM/SECURITY.
Mimikatz — наиболее известный инструмент; secretsdump — распространенная альтернатива для удаленного использования.
Усиление аутентификации
Защитники снижают эти риски следующим образом:
- Отключают NTLM везде, где это возможно.
- Принудительно используют надежные длинные пароли для сервисных учетных записей.
- Защищают lsass (Credential Guard, PPL).
- Регулярно меняют ключ krbtgt и ограничивают повторное использование административных учетных записей.
Проверка сеанса
Из сеанса можно просмотреть текущий контекст аутентификации и кэшированные билеты Kerberos.
whoami /upn
klist # lists cached Kerberos ticketsБыстрая проверка
Распознайте атаку, характерную для NTLM.
Итоги
Вы узнали, как Windows выполняет аутентификацию и подвергается атакам:
- Хеши NT в SAM позволяют взламывать их в автономном режиме и выполнять Pass-the-Hash.
- Kerberos использует KDC, TGTs и сервисные билеты.
- Kerberoasting, Pass-the-Ticket и Golden Tickets используют уязвимости Kerberos.
- Усиление защиты: отключение NTLM, защита lsass, надежные пароли служб.
Далее: наступательный PowerShell.
Часто задаваемые вопросы
Урок «Аутентификация Windows» бесплатный?
Да — полный текст урока «Аутентификация Windows» бесплатно доступен здесь в веб-версии. Чтобы практиковать его интерактивно (встроенный редактор кода и ИИ-репетитор 24/7) и разблокировать остальной курс Ethical Hacking Academy, подпишись на CoddyKit PRO. Курс Ethical Hacking Academy содержит 4 уроков всего.
Чему я научусь в уроке «Аутентификация Windows»?
NTLM и Kerberos Ты практикуешь Ethical Hacking Academy с помощью реального кода, который запускаешь прямо в браузере, и ИИ-репетитор 24/7 отвечает на твои вопросы во время урока.
Нужен ли мне опыт, чтобы начать Ethical Hacking Academy?
Предыдущий опыт не требуется. Ethical Hacking Academy на CoddyKit структурирован для всех уровней — от новичков до продвинутых, поэтому ты можешь начать отсюда или с самого начала и учиться в своем темпе. Это урок 3 из 4.
Сколько времени занимает урок «Аутентификация Windows»?
Большинство уроков CoddyKit занимают около 5–10 минут. Каждый из них компактный и интерактивный, поэтому ты постоянно делаешь прогресс и продолжаешь с того же места в веб-версии и приложении.
Можно ли писать и запускать код в этом уроке Ethical Hacking Academy?
Да. Каждый урок Ethical Hacking Academy включает встроенный редактор кода, поэтому ты пишешь и запускаешь реальный код прямо в браузере и получаешь моментальную обратную связь от AI — локальная установка не требуется.
Все уроки этого курса
- Архитектура Windows
- Реестр
- Аутентификация Windows
- PowerShell для атакующих