Ethical Hacking Academy · Ders

Windows Kimlik Doğrulaması

NTLM ve Kerberos

3. ders / 413 adım

Windows Kimlik Doğrulaması, CoddyKit'te ücretsiz bir Ethical Hacking Academy dersidir. Bu, 4 dersinin 3. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Ethical Hacking Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Ethical Hacking Academy kursu toplamda 4 dersten oluşur.

Windows Kimliği Nasıl Kanıtlar

Windows, erişim izni vermeden önce kullanıcının kim olduğunu doğrular. Etki alanlarında bu işlem istemciler ile etki alanı denetleyicisi arasında sürekli gerçekleşir.

İki temel protokol NTLM (eski, sorgulama-yanıt) ve Kerberos'tur (modern, bilet tabanlı). Her ikisi de yoğun biçimde hedef alınır.

Parola Özetleri

Windows, yerel hesapların düz metin parolalarını hiçbir zaman saklamaz; özetleri SAM veritabanında tutar. Temel biçim NT özetidir (parolanın MD4 özeti).

Saldırgan bu özetleri dökerse bunları çevrimdışı kırabilir veya doğrudan yeniden kullanabilir.

NTLM Sorgulama-Yanıt

NTLM, parolayı göndermeden kimlik doğrular:

  • Sunucu rastgele bir sorgulama gönderir.
  • İstemci bunu NT özetiyle şifreleyip yanıtlar.
  • Sunucu (veya DC) yanıtı doğrular.

Eski bir protokol olmasına rağmen uyumluluk amacıyla birçok ağda hâlâ etkindir.

Özetten Geçiş

NTLM, düz metin yerine özeti kullanarak kimlik doğruladığı için özeti çalan bir saldırgan, onu kırmaya hiç gerek kalmadan kimlik doğrulayabilir.

Bu, NTLM'e karşı güçlü bir yanal hareket tekniği olan Özetten Geçiş (PtH) yöntemidir.

Kerberos'a Genel Bakış

Kerberos, Active Directory'de varsayılan protokoldür. Kimlik bilgilerini tekrar tekrar göndermek yerine etki alanı denetleyicisindeki güvenilir bir Anahtar Dağıtım Merkezi (KDC) ve süre sınırlı biletler kullanır.

TGT ve Hizmet Biletleri

Kerberos akışı:

  • Kullanıcı kimlik doğrulamasından geçer ve bir Bilet Verme Bileti (TGT) alır.
  • Bir hizmeti kullanmak için istemci TGT'yi sunar ve bir Hizmet Bileti (TGS) alır.
  • Hizmet bileti doğrular; parola gönderilmez.

Kerberoasting

Kerberoasting, hizmet çalıştıran hesaplar (SPN'ler) için hizmet biletleri ister. Bilet, hizmet hesabının parola özetiyle şifrelenir.

Saldırgan bileti çıkarır ve hizmet hesabının parolasını elde etmek için çevrimdışı olarak kırar.

Bileti Geçirme ve Altın Biletler

Kerberos biletleri de çalınıp yeniden kullanılabilir (Pass-the-Ticket). Daha kötüsü, saldırgan krbtgt hesabının özetini ele geçirirse Golden Ticket oluşturabilir; bu, etki alanı genelinde erişim sağlayan, kendi hazırladığı bir TGT'dir.

Kimlik Bilgilerini Dökme

Birçok saldırı, ele geçirilmiş bir ana bilgisayardan kimlik bilgilerinin çıkarılmasıyla başlar. Araçlar, lsass.exe belleğinden veya SAM/SECURITY kovanlarından özetleri ve biletleri döker.

Mimikatz en çok bilinen araçtır; secretsdump ise yaygın kullanılan bir uzak alternatiftir.

Kimlik Doğrulamayı Güçlendirme

Savunmacılar şu yöntemlerle bu riskleri azaltır:

  • Mümkün olan yerlerde NTLM'yi devre dışı bırakmak.
  • Hizmet hesapları için güçlü ve uzun parolaları zorunlu kılmak.
  • lsass'ı korumak (Credential Guard, PPL).
  • krbtgt anahtarını düzenli olarak yenilemek ve yönetici hesaplarının yeniden kullanılmasını sınırlamak.

Oturumunuzu Denetleme

Bir oturumdan geçerli kimlik doğrulama bağlamını ve önbelleğe alınmış Kerberos biletlerini inceleyebilirsiniz.

whoami /upn
klist          # lists cached Kerberos tickets

Hızlı Denetim

NTLM'ye özgü saldırıyı tanıyın.

Özet

Windows'un nasıl kimlik doğruladığını ve nasıl saldırıya uğradığını öğrendiniz:

  • SAM'deki NT özetleri, çevrimdışı kırmayı ve Pass-the-Hash saldırısını mümkün kılar.
  • Kerberos bir KDC, TGT'ler ve hizmet biletleri kullanır.
  • Kerberoasting, Pass-the-Ticket ve Golden Ticket saldırıları Kerberos'u kötüye kullanır.
  • Güçlendirme: NTLM'yi devre dışı bırakmak, lsass'ı korumak ve güçlü hizmet parolaları kullanmak.

Sırada: saldırı amaçlı PowerShell.

Başlamak ücretsiz

Yapay zeka eğitmeniyle Ethical Hacking Academy öğren — ücretsiz

Tarayıcında gerçek kod yaz ve çalıştır, 7/24 yapay zeka eğitmeninden anında yardım al; web'de ya da uygulamada kaldığın yerden devam et.

Kurslar
31
Dersler
111

Sıkça Sorulan Sorular

“Windows Kimlik Doğrulaması” dersi ücretsiz mi?

Evet — “Windows Kimlik Doğrulaması” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Ethical Hacking Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Ethical Hacking Academy kursu toplamda 4 dersten oluşur.

“Windows Kimlik Doğrulaması” dersinde ne öğreneceğim?

NTLM ve Kerberos Ethical Hacking Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.

Ethical Hacking Academy öğrenmeye başlamak için deneyim gerekli mi?

Önceden deneyim gerekmez. CoddyKit'te Ethical Hacking Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 3. dersidir.

“Windows Kimlik Doğrulaması” dersi ne kadar sürer?

Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.

Bu Ethical Hacking Academy dersinde kod yazıp çalıştırabilir miyim?

Evet. Her Ethical Hacking Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.

Bu kursun tüm dersleri

  1. Windows Mimarisi
  2. Kayıt Defteri
  3. Windows Kimlik Doğrulaması
  4. Saldırganlar için PowerShell
← Ethical Hacking Academy Sayfasına Dön