การยืนยันตัวตนของ Windows
NTLM และ Kerberos
การยืนยันตัวตนของ Windows เป็นบทเรียน Ethical Hacking Academy ฟรีบน CoddyKit นี่คือบทเรียนที่ 3 จากทั้งหมด 4 บทเรียน คุณสามารถอ่านบทเรียนทั้งหมดด้านล่างฟรี — จากนั้นลองปฏิบัติด้วยตัวคุณเองในเบราว์เซอร์พร้อมตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7 บทเรียนนี้เป็นส่วนหนึ่งของเส้นทางการเรียน Ethical Hacking Academy และความก้าวหน้าของคุณจะซิงค์ข้ามเว็บและแอป CoddyKit คอร์ส Ethical Hacking Academy มีบทเรียนทั้งหมด 4 บทเรียน
Windows พิสูจน์ตัวตนอย่างไร
การยืนยันตัวตนของ Windows จะตรวจสอบว่าผู้ใช้เป็นใครก่อนอนุญาตให้เข้าถึง ในโดเมน กระบวนการนี้เกิดขึ้นตลอดเวลาระหว่างไคลเอนต์กับตัวควบคุมโดเมน
โพรโทคอลหลักสองแบบคือ NTLM (รุ่นเก่า ใช้การท้าทายและตอบกลับ) และ Kerberos (รุ่นใหม่ ใช้ตั๋ว) ทั้งสองแบบตกเป็นเป้าหมายการโจมตีอย่างมาก
แฮชรหัสผ่าน
Windows ไม่จัดเก็บรหัสผ่านแบบข้อความธรรมดาสำหรับบัญชีภายในเครื่อง แต่จะจัดเก็บแฮชไว้ในฐานข้อมูล SAM รูปแบบคีย์คือ แฮช NT (ค่า MD4 ของรหัสผ่าน)
หากผู้โจมตีดึงแฮชเหล่านี้ออกมาได้ ก็สามารถถอดรหัสแบบออฟไลน์หรือนำไปใช้ซ้ำได้โดยตรง
การท้าทายและตอบกลับของ NTLM
NTLM ยืนยันตัวตนโดยไม่ส่งรหัสผ่าน:
- เซิร์ฟเวอร์ส่งคำท้าทายแบบสุ่ม
- ไคลเอนต์เข้ารหัสคำท้าทายด้วยแฮช NT แล้วตอบกลับ
- เซิร์ฟเวอร์ (หรือ DC) ตรวจสอบคำตอบ
แม้จะเป็นระบบเดิม แต่ยังเปิดใช้งานในเครือข่ายจำนวนมากเพื่อความเข้ากันได้
การส่งผ่านแฮช
เนื่องจาก NTLM ยืนยันตัวตนโดยใช้แฮชแทนข้อความธรรมดา ผู้โจมตีที่ขโมยแฮชไปได้จึงสามารถยืนยันตัวตนโดยไม่ต้องถอดรหัสแฮชเลย
สิ่งนี้เรียกว่า Pass-the-Hash (PtH) ซึ่งเป็นเทคนิคเคลื่อนย้ายด้านข้างที่ทรงพลังเมื่อโจมตี NTLM
ภาพรวม Kerberos
Kerberos เป็นระบบเริ่มต้นใน Active Directory โดยใช้ ศูนย์กระจายคีย์ (KDC) ที่เชื่อถือได้บนตัวควบคุมโดเมน และใช้ตั๋วที่มีอายุจำกัดแทนการส่งข้อมูลรับรองซ้ำ ๆ
TGT และตั๋วบริการ
ลำดับการทำงานของ Kerberos:
- ผู้ใช้ยืนยันตัวตนและได้รับ ตั๋วให้สิทธิ์ตั๋ว (TGT)
- เมื่อต้องการใช้บริการ ไคลเอนต์จะแสดง TGT และรับ ตั๋วบริการ (TGS)
- บริการตรวจสอบตั๋ว โดยไม่มีการส่งรหัสผ่าน
เคอร์เบอโรสต์ติ้ง
เคอร์เบอโรสต์ติ้ง จะร้องขอตั๋วบริการสำหรับบัญชีที่ใช้เรียกใช้บริการ (SPN) โดยตั๋วจะถูกเข้ารหัสด้วยค่าแฮชรหัสผ่านของบัญชีบริการ
ผู้โจมตีจะแยกตั๋วออกมา แล้วถอดรหัสแบบออฟไลน์เพื่อกู้คืนรหัสผ่านของบัญชีบริการ
การส่งต่อตั๋วและตั๋วทองคำ
ตั๋ว Kerberos ยังสามารถถูกขโมยและนำกลับมาใช้ซ้ำได้ (การส่งต่อตั๋ว) ที่ร้ายแรงกว่านั้นคือ หากผู้โจมตียึดค่าแฮชของบัญชีเคอาร์บีทีจีทีได้ ก็สามารถปลอมแปลง ตั๋วทองคำ ซึ่งเป็น TGT ที่สร้างขึ้นเองและมอบสิทธิ์เข้าถึงทั้งโดเมน
การดึงข้อมูลประจำตัว
การโจมตีจำนวนมากเริ่มจากการดึงข้อมูลประจำตัวออกจากโฮสต์ที่ถูกยึด ผู้โจมตีใช้เครื่องมือดึงค่าแฮชและตั๋วจากหน่วยความจำของ lsass.exe หรือกลุ่มรีจิสทรี SAM/SECURITY
มิมิคัทซ์เป็นเครื่องมือที่รู้จักกันดีที่สุด ส่วนซีเคร็ตส์ดัมป์เป็นทางเลือกทั่วไปสำหรับการทำงานจากระยะไกล
การเสริมความแข็งแกร่งให้การตรวจสอบสิทธิ์
ผู้ป้องกันลดความเสี่ยงเหล่านี้ได้โดย:
- ปิดใช้ NTLM เมื่อทำได้
- บังคับใช้รหัสผ่านที่แข็งแกร่งและมีความยาวมากสำหรับบัญชีบริการ
- ปกป้อง lsass (Credential Guard, PPL)
- เปลี่ยนคีย์ของบัญชีเคอาร์บีทีจีทีเป็นระยะ และจำกัดการนำบัญชีผู้ดูแลระบบกลับมาใช้ซ้ำ
การตรวจสอบเซสชันของคุณ
คุณสามารถตรวจสอบบริบทการตรวจสอบสิทธิ์ปัจจุบันและตั๋ว Kerberos ที่แคชไว้จากเซสชันได้
whoami /upn
klist # lists cached Kerberos ticketsตรวจสอบอย่างรวดเร็ว
จดจำการโจมตีที่จำเพาะต่อ NTLM
สรุปทบทวน
คุณได้เรียนรู้วิธีที่ Windows ตรวจสอบสิทธิ์และถูกโจมตี:
- ค่าแฮช NT ใน SAM ทำให้ถอดรหัสแบบออฟไลน์และใช้ การส่งต่อค่าแฮช ได้
- Kerberos ใช้ KDC, TGT และตั๋วบริการ
- เคอร์เบอโรสต์ติ้ง, การส่งต่อตั๋ว และ ตั๋วทองคำ ใช้ประโยชน์จาก Kerberos ในทางที่ผิด
- การเสริมความแข็งแกร่ง: ปิดใช้ NTLM ปกป้อง lsass และใช้รหัสผ่านบริการที่แข็งแกร่ง
ถัดไป: PowerShell เชิงรุก
คำถามที่พบบ่อย
บทเรียน “การยืนยันตัวตนของ Windows” ฟรีหรือไม่
ใช่ — ข้อความเต็มของ “การยืนยันตัวตนของ Windows” ฟรีให้อ่านที่นี่บนเว็บ เพื่อปฏิบัติแบบโต้ตอบ (ตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7) และปลดล็อคส่วนที่เหลือของคอร์ส Ethical Hacking Academy ให้อัปเกรดเป็น CoddyKit PRO คอร์ส Ethical Hacking Academy มีบทเรียนทั้งหมด 4 บทเรียน
คุณจะเรียนรู้อะไรในบทเรียน “การยืนยันตัวตนของ Windows”
NTLM และ Kerberos คุณปฏิบัติ Ethical Hacking Academy ด้วยโค้ดที่ใช้งานได้จริงที่คุณเรียกใช้โดยตรงในเบราว์เซอร์ และติวเตอร์ AI ตลอด 24/7 ตอบคำถามของคุณขณะที่คุณไปผ่านบทเรียน
คุณต้องมีประสบการณ์ก่อนที่จะเริ่มเรียน Ethical Hacking Academy หรือไม่
ไม่จำเป็นต้องมีประสบการณ์มาก่อน Ethical Hacking Academy บน CoddyKit ออกแบบมาสำหรับผู้เริ่มต้นไปจนถึงผู้เรียนขั้นสูง คุณสามารถเริ่มต้นที่นี่หรือเริ่มจากตัวแรกและเรียนด้วยความเร็วของคุณเอง นี่คือบทเรียนที่ 3 จากทั้งหมด 4 บทเรียน
บทเรียน “การยืนยันตัวตนของ Windows” ใช้เวลานานแค่ไหน
บทเรียน CoddyKit ส่วนใหญ่ใช้เวลาประมาณ 5–10 นาที แต่ละบทเรียนจึงสั้นและเป็นแบบโต้ตอบ คุณสามารถก้าวหน้าอย่างต่อเนื่องและกลับมาเรียนต่อจากตรงที่เพิ่งหยุดบนเว็บและแอปได้เลย
ฉันเขียนและรันโค้ดในบทเรียน Ethical Hacking Academy นี้ได้ไหม
ได้ บทเรียน Ethical Hacking Academy ทุกบทมีตัวแก้ไขโค้ดในตัว คุณจึงเขียนและรันโค้ดจริงได้เลยในเบราว์เซอร์ และได้รับข้อเสนอแนะจาก AI ในทันที — ไม่ต้องติดตั้งในเครื่องของคุณ
บทเรียนทั้งหมดในหลักสูตรนี้
- สถาปัตยกรรม Windows
- รีจิสทรี
- การยืนยันตัวตนของ Windows
- PowerShell สำหรับผู้โจมตี