0Pricing
Ethical Hacking Academy · Урок

Аутентификация Windows

NTLM и Kerberos

«Аутентификация Windows» — бесплатный урок Ethical Hacking Academy на CoddyKit. Это урок 3 из 4. Ты можешь прочитать весь урок бесплатно ниже — а потом практиковать его прямо в браузере с встроенным редактором кода и ИИ-репетитором 24/7. Это часть пути обучения Ethical Hacking Academy, и твой прогресс синхронизируется между веб-версией и приложением CoddyKit. Курс Ethical Hacking Academy содержит 4 уроков всего.

Как Windows подтверждает личность

Аутентификация Windows проверяет личность пользователя перед предоставлением доступа. В доменах это постоянно происходит между клиентами и контроллером домена.

Два основных протокола — NTLM (устаревший, с запросом-ответом) и Kerberos (современный, на основе билетов). Оба протокола часто становятся целями атак.

Хэши паролей

Windows никогда не хранит пароли локальных учётных записей в открытом виде; вместо этого она хранит хэши в базе данных SAM. Основной формат — хэш NT (MD4-хэш пароля).

Получив эти хэши, атакующие могут взломать их автономно или использовать напрямую.

Запрос-ответ NTLM

NTLM выполняет аутентификацию, не передавая пароль:

  • Сервер отправляет случайный запрос.
  • Клиент шифрует его с помощью хэша NT и отправляет ответ.
  • Сервер (или контроллер домена) проверяет ответ.

Это устаревший протокол, но во многих сетях он по-прежнему включён для совместимости.

Передача хэша

Поскольку NTLM выполняет аутентификацию с помощью хэша, а не пароля в открытом виде, атакующий, укравший хэш, может пройти аутентификацию, не взламывая его.

Это называется Pass-the-Hash (PtH) — мощный метод горизонтального перемещения в сетях с NTLM.

Обзор Kerberos

Kerberos используется по умолчанию в Active Directory. Он обращается к доверенному центру распространения ключей (KDC) на контроллере домена и использует билеты с ограниченным сроком действия вместо многократной передачи учётных данных.

TGT и билеты служб

Процесс работы Kerberos:

  • Пользователь проходит аутентификацию и получает билет для выдачи билетов (TGT).
  • Чтобы использовать службу, клиент предъявляет TGT и получает билет службы (TGS).
  • Служба проверяет билет — пароль не передаётся.

Kerberoasting

Kerberoasting запрашивает сервисные билеты для учетных записей, от имени которых работают службы (SPN). Билет зашифрован хешем пароля сервисной учетной записи.

Злоумышленник извлекает билет и взламывает его в автономном режиме, чтобы восстановить пароль сервисной учетной записи.

Передача билета и золотые билеты

Билеты Kerberos также можно украсть и использовать повторно (Pass-the-Ticket). Еще хуже то, что при компрометации хеша учетной записи krbtgt злоумышленник может подделать Golden Ticket — самостоятельно созданный TGT, предоставляющий доступ ко всему домену.

Извлечение учетных данных

Многие атаки начинаются с извлечения учетных данных с скомпрометированного узла. Инструменты извлекают хеши и билеты из памяти lsass.exe или кустов SAM/SECURITY.

Mimikatz — наиболее известный инструмент; secretsdump — распространенная альтернатива для удаленного использования.

Усиление аутентификации

Защитники снижают эти риски следующим образом:

  • Отключают NTLM везде, где это возможно.
  • Принудительно используют надежные длинные пароли для сервисных учетных записей.
  • Защищают lsass (Credential Guard, PPL).
  • Регулярно меняют ключ krbtgt и ограничивают повторное использование административных учетных записей.

Проверка сеанса

Из сеанса можно просмотреть текущий контекст аутентификации и кэшированные билеты Kerberos.

whoami /upn
klist          # lists cached Kerberos tickets

Быстрая проверка

Распознайте атаку, характерную для NTLM.

Итоги

Вы узнали, как Windows выполняет аутентификацию и подвергается атакам:

  • Хеши NT в SAM позволяют взламывать их в автономном режиме и выполнять Pass-the-Hash.
  • Kerberos использует KDC, TGTs и сервисные билеты.
  • Kerberoasting, Pass-the-Ticket и Golden Tickets используют уязвимости Kerberos.
  • Усиление защиты: отключение NTLM, защита lsass, надежные пароли служб.

Далее: наступательный PowerShell.

Часто задаваемые вопросы

Урок «Аутентификация Windows» бесплатный?

Да — полный текст урока «Аутентификация Windows» бесплатно доступен здесь в веб-версии. Чтобы практиковать его интерактивно (встроенный редактор кода и ИИ-репетитор 24/7) и разблокировать остальной курс Ethical Hacking Academy, подпишись на CoddyKit PRO. Курс Ethical Hacking Academy содержит 4 уроков всего.

Чему я научусь в уроке «Аутентификация Windows»?

NTLM и Kerberos Ты практикуешь Ethical Hacking Academy с помощью реального кода, который запускаешь прямо в браузере, и ИИ-репетитор 24/7 отвечает на твои вопросы во время урока.

Нужен ли мне опыт, чтобы начать Ethical Hacking Academy?

Предыдущий опыт не требуется. Ethical Hacking Academy на CoddyKit структурирован для всех уровней — от новичков до продвинутых, поэтому ты можешь начать отсюда или с самого начала и учиться в своем темпе. Это урок 3 из 4.

Сколько времени занимает урок «Аутентификация Windows»?

Большинство уроков CoddyKit занимают около 5–10 минут. Каждый из них компактный и интерактивный, поэтому ты постоянно делаешь прогресс и продолжаешь с того же места в веб-версии и приложении.

Можно ли писать и запускать код в этом уроке Ethical Hacking Academy?

Да. Каждый урок Ethical Hacking Academy включает встроенный редактор кода, поэтому ты пишешь и запускаешь реальный код прямо в браузере и получаешь моментальную обратную связь от AI — локальная установка не требуется.

Все уроки этого курса

  1. Архитектура Windows
  2. Реестр
  3. Аутентификация Windows
  4. PowerShell для атакующих
← Назад к Ethical Hacking Academy