0Pricing
Ethical Hacking Academy · บทเรียน

การยืนยันตัวตนของ Windows

NTLM และ Kerberos

การยืนยันตัวตนของ Windows เป็นบทเรียน Ethical Hacking Academy ฟรีบน CoddyKit นี่คือบทเรียนที่ 3 จากทั้งหมด 4 บทเรียน คุณสามารถอ่านบทเรียนทั้งหมดด้านล่างฟรี — จากนั้นลองปฏิบัติด้วยตัวคุณเองในเบราว์เซอร์พร้อมตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7 บทเรียนนี้เป็นส่วนหนึ่งของเส้นทางการเรียน Ethical Hacking Academy และความก้าวหน้าของคุณจะซิงค์ข้ามเว็บและแอป CoddyKit คอร์ส Ethical Hacking Academy มีบทเรียนทั้งหมด 4 บทเรียน

Windows พิสูจน์ตัวตนอย่างไร

การยืนยันตัวตนของ Windows จะตรวจสอบว่าผู้ใช้เป็นใครก่อนอนุญาตให้เข้าถึง ในโดเมน กระบวนการนี้เกิดขึ้นตลอดเวลาระหว่างไคลเอนต์กับตัวควบคุมโดเมน

โพรโทคอลหลักสองแบบคือ NTLM (รุ่นเก่า ใช้การท้าทายและตอบกลับ) และ Kerberos (รุ่นใหม่ ใช้ตั๋ว) ทั้งสองแบบตกเป็นเป้าหมายการโจมตีอย่างมาก

แฮชรหัสผ่าน

Windows ไม่จัดเก็บรหัสผ่านแบบข้อความธรรมดาสำหรับบัญชีภายในเครื่อง แต่จะจัดเก็บแฮชไว้ในฐานข้อมูล SAM รูปแบบคีย์คือ แฮช NT (ค่า MD4 ของรหัสผ่าน)

หากผู้โจมตีดึงแฮชเหล่านี้ออกมาได้ ก็สามารถถอดรหัสแบบออฟไลน์หรือนำไปใช้ซ้ำได้โดยตรง

การท้าทายและตอบกลับของ NTLM

NTLM ยืนยันตัวตนโดยไม่ส่งรหัสผ่าน:

  • เซิร์ฟเวอร์ส่งคำท้าทายแบบสุ่ม
  • ไคลเอนต์เข้ารหัสคำท้าทายด้วยแฮช NT แล้วตอบกลับ
  • เซิร์ฟเวอร์ (หรือ DC) ตรวจสอบคำตอบ

แม้จะเป็นระบบเดิม แต่ยังเปิดใช้งานในเครือข่ายจำนวนมากเพื่อความเข้ากันได้

การส่งผ่านแฮช

เนื่องจาก NTLM ยืนยันตัวตนโดยใช้แฮชแทนข้อความธรรมดา ผู้โจมตีที่ขโมยแฮชไปได้จึงสามารถยืนยันตัวตนโดยไม่ต้องถอดรหัสแฮชเลย

สิ่งนี้เรียกว่า Pass-the-Hash (PtH) ซึ่งเป็นเทคนิคเคลื่อนย้ายด้านข้างที่ทรงพลังเมื่อโจมตี NTLM

ภาพรวม Kerberos

Kerberos เป็นระบบเริ่มต้นใน Active Directory โดยใช้ ศูนย์กระจายคีย์ (KDC) ที่เชื่อถือได้บนตัวควบคุมโดเมน และใช้ตั๋วที่มีอายุจำกัดแทนการส่งข้อมูลรับรองซ้ำ ๆ

TGT และตั๋วบริการ

ลำดับการทำงานของ Kerberos:

  • ผู้ใช้ยืนยันตัวตนและได้รับ ตั๋วให้สิทธิ์ตั๋ว (TGT)
  • เมื่อต้องการใช้บริการ ไคลเอนต์จะแสดง TGT และรับ ตั๋วบริการ (TGS)
  • บริการตรวจสอบตั๋ว โดยไม่มีการส่งรหัสผ่าน

เคอร์เบอโรสต์ติ้ง

เคอร์เบอโรสต์ติ้ง จะร้องขอตั๋วบริการสำหรับบัญชีที่ใช้เรียกใช้บริการ (SPN) โดยตั๋วจะถูกเข้ารหัสด้วยค่าแฮชรหัสผ่านของบัญชีบริการ

ผู้โจมตีจะแยกตั๋วออกมา แล้วถอดรหัสแบบออฟไลน์เพื่อกู้คืนรหัสผ่านของบัญชีบริการ

การส่งต่อตั๋วและตั๋วทองคำ

ตั๋ว Kerberos ยังสามารถถูกขโมยและนำกลับมาใช้ซ้ำได้ (การส่งต่อตั๋ว) ที่ร้ายแรงกว่านั้นคือ หากผู้โจมตียึดค่าแฮชของบัญชีเคอาร์บีทีจีทีได้ ก็สามารถปลอมแปลง ตั๋วทองคำ ซึ่งเป็น TGT ที่สร้างขึ้นเองและมอบสิทธิ์เข้าถึงทั้งโดเมน

การดึงข้อมูลประจำตัว

การโจมตีจำนวนมากเริ่มจากการดึงข้อมูลประจำตัวออกจากโฮสต์ที่ถูกยึด ผู้โจมตีใช้เครื่องมือดึงค่าแฮชและตั๋วจากหน่วยความจำของ lsass.exe หรือกลุ่มรีจิสทรี SAM/SECURITY

มิมิคัทซ์เป็นเครื่องมือที่รู้จักกันดีที่สุด ส่วนซีเคร็ตส์ดัมป์เป็นทางเลือกทั่วไปสำหรับการทำงานจากระยะไกล

การเสริมความแข็งแกร่งให้การตรวจสอบสิทธิ์

ผู้ป้องกันลดความเสี่ยงเหล่านี้ได้โดย:

  • ปิดใช้ NTLM เมื่อทำได้
  • บังคับใช้รหัสผ่านที่แข็งแกร่งและมีความยาวมากสำหรับบัญชีบริการ
  • ปกป้อง lsass (Credential Guard, PPL)
  • เปลี่ยนคีย์ของบัญชีเคอาร์บีทีจีทีเป็นระยะ และจำกัดการนำบัญชีผู้ดูแลระบบกลับมาใช้ซ้ำ

การตรวจสอบเซสชันของคุณ

คุณสามารถตรวจสอบบริบทการตรวจสอบสิทธิ์ปัจจุบันและตั๋ว Kerberos ที่แคชไว้จากเซสชันได้

whoami /upn
klist          # lists cached Kerberos tickets

ตรวจสอบอย่างรวดเร็ว

จดจำการโจมตีที่จำเพาะต่อ NTLM

สรุปทบทวน

คุณได้เรียนรู้วิธีที่ Windows ตรวจสอบสิทธิ์และถูกโจมตี:

  • ค่าแฮช NT ใน SAM ทำให้ถอดรหัสแบบออฟไลน์และใช้ การส่งต่อค่าแฮช ได้
  • Kerberos ใช้ KDC, TGT และตั๋วบริการ
  • เคอร์เบอโรสต์ติ้ง, การส่งต่อตั๋ว และ ตั๋วทองคำ ใช้ประโยชน์จาก Kerberos ในทางที่ผิด
  • การเสริมความแข็งแกร่ง: ปิดใช้ NTLM ปกป้อง lsass และใช้รหัสผ่านบริการที่แข็งแกร่ง

ถัดไป: PowerShell เชิงรุก

คำถามที่พบบ่อย

บทเรียน “การยืนยันตัวตนของ Windows” ฟรีหรือไม่

ใช่ — ข้อความเต็มของ “การยืนยันตัวตนของ Windows” ฟรีให้อ่านที่นี่บนเว็บ เพื่อปฏิบัติแบบโต้ตอบ (ตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7) และปลดล็อคส่วนที่เหลือของคอร์ส Ethical Hacking Academy ให้อัปเกรดเป็น CoddyKit PRO คอร์ส Ethical Hacking Academy มีบทเรียนทั้งหมด 4 บทเรียน

คุณจะเรียนรู้อะไรในบทเรียน “การยืนยันตัวตนของ Windows”

NTLM และ Kerberos คุณปฏิบัติ Ethical Hacking Academy ด้วยโค้ดที่ใช้งานได้จริงที่คุณเรียกใช้โดยตรงในเบราว์เซอร์ และติวเตอร์ AI ตลอด 24/7 ตอบคำถามของคุณขณะที่คุณไปผ่านบทเรียน

คุณต้องมีประสบการณ์ก่อนที่จะเริ่มเรียน Ethical Hacking Academy หรือไม่

ไม่จำเป็นต้องมีประสบการณ์มาก่อน Ethical Hacking Academy บน CoddyKit ออกแบบมาสำหรับผู้เริ่มต้นไปจนถึงผู้เรียนขั้นสูง คุณสามารถเริ่มต้นที่นี่หรือเริ่มจากตัวแรกและเรียนด้วยความเร็วของคุณเอง นี่คือบทเรียนที่ 3 จากทั้งหมด 4 บทเรียน

บทเรียน “การยืนยันตัวตนของ Windows” ใช้เวลานานแค่ไหน

บทเรียน CoddyKit ส่วนใหญ่ใช้เวลาประมาณ 5–10 นาที แต่ละบทเรียนจึงสั้นและเป็นแบบโต้ตอบ คุณสามารถก้าวหน้าอย่างต่อเนื่องและกลับมาเรียนต่อจากตรงที่เพิ่งหยุดบนเว็บและแอปได้เลย

ฉันเขียนและรันโค้ดในบทเรียน Ethical Hacking Academy นี้ได้ไหม

ได้ บทเรียน Ethical Hacking Academy ทุกบทมีตัวแก้ไขโค้ดในตัว คุณจึงเขียนและรันโค้ดจริงได้เลยในเบราว์เซอร์ และได้รับข้อเสนอแนะจาก AI ในทันที — ไม่ต้องติดตั้งในเครื่องของคุณ

บทเรียนทั้งหมดในหลักสูตรนี้

  1. สถาปัตยกรรม Windows
  2. รีจิสทรี
  3. การยืนยันตัวตนของ Windows
  4. PowerShell สำหรับผู้โจมตี
← กลับไปที่ Ethical Hacking Academy