91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

內(nèi)網(wǎng)滲透:獲取Windows內(nèi)Hash密碼的方法

電子設(shè)計(jì) ? 來(lái)源:電子設(shè)計(jì) ? 作者:電子設(shè)計(jì) ? 2020-12-24 16:01 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

在內(nèi)網(wǎng)滲透中,當(dāng)攻擊者獲取到內(nèi)網(wǎng)某臺(tái)機(jī)器的控制權(quán)后,會(huì)議被攻陷的主機(jī)為跳板,通過(guò)收集域內(nèi)憑證等各種方法,訪問(wèn)域內(nèi)其他機(jī)器,進(jìn)一步擴(kuò)大資產(chǎn)范圍。通過(guò)此類(lèi)手段,攻擊者最終可能獲得域控制器的訪問(wèn)權(quán)限,甚至完全控制基于Windows操作系統(tǒng)的整個(gè)內(nèi)網(wǎng)環(huán)境,控制欲環(huán)境下的全部機(jī)器。

Windows下安全認(rèn)證機(jī)制

Windows下的安全認(rèn)證機(jī)制總共有兩種,一種是基于NTLM的認(rèn)證方式,主要用在早期的Windows工作組環(huán)境中;另一種是基于Kerberos的認(rèn)證方式,主要用在域環(huán)境中。

圖1:NTLM認(rèn)證流程圖

這里主要對(duì)NTLM的認(rèn)證流程做一下說(shuō)明:

1、首先在客戶端中輸入username,password和domain,然后客戶端會(huì)把密碼進(jìn)行Hash后的值先緩存到本地。

2、Client將username的明文發(fā)送給DC(域控)。

3、DC會(huì)生成一個(gè)16字節(jié)的隨機(jī)數(shù),也就是挑戰(zhàn)碼(Challenge),然后再傳回給Client。

4、當(dāng)Client收到挑戰(zhàn)碼以后,會(huì)先復(fù)制一份,然后和緩存中的密碼Hash再一同混合Hash一次,混合后的值稱(chēng)為response,之后Client再將challenge,response以及username一并都傳給server。

5、Server端在收到client傳過(guò)來(lái)的這三個(gè)值以后會(huì)把它們都轉(zhuǎn)發(fā)給DC。

6、當(dāng)DC接到過(guò)來(lái)的這三個(gè)值的以后,會(huì)根據(jù)username到域控的賬號(hào)數(shù)據(jù)庫(kù)(ntds.dit)里面找到該username對(duì)應(yīng)的hash,然后把這個(gè)hash拿出來(lái)和傳過(guò)來(lái)的challenge值再混合hash。

7、將混合后的hash值跟傳來(lái)的response進(jìn)行比較,相同則認(rèn)證成功,反之,則失敗,當(dāng)然,如果是本地登錄,所有驗(yàn)證肯定也全部都直接在本地進(jìn)行了。

在Windows2000以后,Windows機(jī)器都用NTLM算法在本地保存用戶的密碼,密碼的NTLM哈希保存在%SystemRoot%System32configSAM文件中。Windows操作系統(tǒng)中的密碼一般由兩部分組成:一部分為L(zhǎng)M Hash,另一部分為NTLM Hash。在Windows中,Hash的結(jié)構(gòu)通常如下:

Username:RID:LM-Hash:NT-Hash

在windows2000以后的系統(tǒng)中,第一部分的 LM-h(huán)ash 都是空值,因?yàn)長(zhǎng)M-h(huán)ash可以很容易的破解,所以windows2000之后這個(gè)值默認(rèn)為空,所以第二部分的NTLM-h(huán)ash才真正是用戶密碼的哈希值。在滲透測(cè)試中,通??蓮腤indows系統(tǒng)中的SAM文件和域控?cái)?shù)據(jù)庫(kù)的NTDS.dit文件(在域環(huán)境中,用戶信息存儲(chǔ)在NTDS.dit中)中獲得所有用戶的Hash。

使用PwDump工具獲取密碼Hash

PwDump7可以在CMD下提取出系統(tǒng)中的用戶的密碼hash,使用管理員權(quán)限直接運(yùn)行該工具即可:

獲取到Hash后,我們可以用破解工具來(lái)破解得到明文密碼,也可以進(jìn)行哈希傳遞攻擊來(lái)橫向滲透。

審核編輯:符乾江
聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • WINDOWS
    +關(guān)注

    關(guān)注

    4

    文章

    3702

    瀏覽量

    94057
  • 數(shù)據(jù)安全
    +關(guān)注

    關(guān)注

    2

    文章

    768

    瀏覽量

    30852
  • 內(nèi)網(wǎng)
    +關(guān)注

    關(guān)注

    0

    文章

    66

    瀏覽量

    9308
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    曙光云密碼服務(wù)管理平臺(tái)正式榮獲商用密碼產(chǎn)品認(rèn)證證書(shū)

    近日,曙光云密碼服務(wù)管理平臺(tái)正式榮獲商用密碼產(chǎn)品認(rèn)證證書(shū),表明曙光云密碼服務(wù)管理平臺(tái)(以下簡(jiǎn)稱(chēng)“平臺(tái)”)嚴(yán)格滿足GM/T 0028《密碼模塊安全技術(shù)要求》二級(jí)要求。
    的頭像 發(fā)表于 02-24 17:21 ?1122次閱讀
    曙光云<b class='flag-5'>密碼</b>服務(wù)管理平臺(tái)正式榮獲商用<b class='flag-5'>密碼</b>產(chǎn)品認(rèn)證證書(shū)

    電科網(wǎng)安量鎧抗量子軟件密碼模塊為何成為遷移優(yōu)選

    當(dāng)硬件密碼基座筑牢物理防線(第一至六期),數(shù)字證書(shū)體系構(gòu)建信任基石(第七期),如何讓量子安全能力如血脈般滲透至數(shù)字世界的每個(gè)角落?【量鎧武器庫(kù)】最終章聚焦柔性力量——量鎧抗量子軟件密碼模塊!它并非
    的頭像 發(fā)表于 12-08 14:42 ?777次閱讀

    遠(yuǎn)程管理與公網(wǎng)發(fā)布:小皮面板結(jié)合零訊內(nèi)網(wǎng)穿透實(shí)戰(zhàn)

    公網(wǎng)域名。通過(guò)HTTPS協(xié)議映射內(nèi)網(wǎng)端口(小皮面板默認(rèn)17614端口),實(shí)現(xiàn)公網(wǎng)訪問(wèn)管理界面。同時(shí)演示了如何將小皮面板中部署的HTML站點(diǎn)(如端口8888)發(fā)布至公網(wǎng)。該方法解決了無(wú)公網(wǎng)IP時(shí)的遠(yuǎn)程管理難題,支持隨時(shí)隨地維護(hù)服務(wù)器和發(fā)布網(wǎng)站,操作步驟清晰,適合技術(shù)人員參考
    的頭像 發(fā)表于 11-11 16:07 ?550次閱讀
    遠(yuǎn)程管理與公網(wǎng)發(fā)布:小皮面板結(jié)合零訊<b class='flag-5'>內(nèi)網(wǎng)</b>穿透實(shí)戰(zhàn)

    內(nèi)網(wǎng)穿透:從原理到實(shí)戰(zhàn)部署

    工具的部署方法:從下載安裝、設(shè)置Token認(rèn)證到啟動(dòng)服務(wù),簡(jiǎn)單幾步即可完成配置。該技術(shù)可廣泛應(yīng)用于遠(yuǎn)程訪問(wèn)、網(wǎng)站開(kāi)發(fā)測(cè)試等場(chǎng)景,解決了內(nèi)網(wǎng)服務(wù)外網(wǎng)訪問(wèn)的難題。
    的頭像 發(fā)表于 11-04 16:57 ?1453次閱讀
    <b class='flag-5'>內(nèi)網(wǎng)</b>穿透:從原理到實(shí)戰(zhàn)部署

    內(nèi)網(wǎng)穿透的多種使用場(chǎng)景:遠(yuǎn)程辦公、IoT 設(shè)備管理全解析

    你是否也曾這樣“抓狂”過(guò)? ● 假期出游,突然需要公司內(nèi)網(wǎng)的一份文件,卻無(wú)可奈何? ● 給客戶演示項(xiàng)目,還得求著運(yùn)維同事幫忙部署到外網(wǎng)服務(wù)器? ● 想在外面看看家里的寵物,卻發(fā)現(xiàn)攝像頭無(wú)法遠(yuǎn)程連接
    的頭像 發(fā)表于 10-11 15:44 ?472次閱讀
    <b class='flag-5'>內(nèi)網(wǎng)</b>穿透的多種使用場(chǎng)景:遠(yuǎn)程辦公、IoT 設(shè)備管理全解析

    內(nèi)網(wǎng)線能用在室外嗎

    內(nèi)網(wǎng)線一般不建議直接用于室外環(huán)境,但可通過(guò)特定處理或選擇專(zhuān)用室外網(wǎng)線實(shí)現(xiàn)室外應(yīng)用。以下是詳細(xì)分析: 一、室內(nèi)網(wǎng)線用于室外的潛在問(wèn)題 物理防護(hù)不足 外皮材質(zhì):室內(nèi)網(wǎng)線外皮多為PVC(聚氯乙烯),耐候
    的頭像 發(fā)表于 09-12 09:58 ?1458次閱讀
    室<b class='flag-5'>內(nèi)網(wǎng)</b>線能用在室外嗎

    為什么內(nèi)網(wǎng)穿透必須加密?

    對(duì)于企業(yè)而言,選擇支持 TLS 加密的內(nèi)網(wǎng)穿透工具(如ZeroNews),并定期更新加密協(xié)議與證書(shū),是保障業(yè)務(wù)安全、避免法律風(fēng)險(xiǎn)的最有效手段。
    的頭像 發(fā)表于 08-19 15:47 ?824次閱讀
    為什么<b class='flag-5'>內(nèi)網(wǎng)</b>穿透必須加密?

    遠(yuǎn)程訪問(wèn)內(nèi)網(wǎng)MySQL數(shù)據(jù)庫(kù)?這個(gè)方案更簡(jiǎn)單

    各位開(kāi)發(fā)者朋友們,是否還在為無(wú)法隨時(shí)隨地訪問(wèn)內(nèi)網(wǎng)MySQL數(shù)據(jù)庫(kù)而煩惱?今天分享一個(gè)超實(shí)用的方法,通過(guò)容器部署 MySQL 結(jié)合 ZeroNews 內(nèi)網(wǎng)穿透,讓你在任何地方都能安全訪問(wèn)和管理數(shù)據(jù)庫(kù)
    的頭像 發(fā)表于 07-04 18:06 ?871次閱讀
    遠(yuǎn)程訪問(wèn)<b class='flag-5'>內(nèi)網(wǎng)</b>MySQL數(shù)據(jù)庫(kù)?這個(gè)方案更簡(jiǎn)單

    關(guān)于RK3568核心板可以下載固件成功,但是啟動(dòng)失敗,串口打印日志顯示:HASH(c): error Invalid DTB hash !

    DTB: rk3568-atk-evb1-mipi-dsi-1080p#_saradc_ch2=341.dtb HASH(c): error Invalid DTB hash ! No find valid DTB, ret=-22
    發(fā)表于 07-01 09:42

    【Banana Pi BPI-RV2開(kāi)發(fā)板試用體驗(yàn)】部署內(nèi)網(wǎng)穿透

    BPI-RV2 RISC-V開(kāi)源路由器之部署內(nèi)網(wǎng)穿透 背景 最近剛弄到一塊 BPI-RV2 RISC-V 開(kāi)源路由器,剛好自己有個(gè)云服務(wù)器和公網(wǎng)IP,打算在openwrt上面部署frp來(lái)做內(nèi)網(wǎng)穿透
    發(fā)表于 06-29 20:05

    學(xué)會(huì)這些方法,輕松搞定SMT貼片加工的坐標(biāo)獲取與校正

    一站式PCBA加工廠家今天為大家講講SMT貼片加工中如何獲取坐標(biāo)與校正?SMT貼片加工中的坐標(biāo)獲取與校正方法。在SMT貼片加工過(guò)程中,精準(zhǔn)的坐標(biāo)獲取與校正是確保組件精準(zhǔn)放置、提高產(chǎn)品質(zhì)
    的頭像 發(fā)表于 05-29 10:27 ?1028次閱讀

    內(nèi)網(wǎng)穿透和公網(wǎng)ip什么區(qū)別

    原理:設(shè)備通過(guò)路由器獲取獨(dú)立的公網(wǎng)IP地址,直接暴露在互聯(lián)網(wǎng)中。 典型配置: 向運(yùn)營(yíng)商申請(qǐng)固定公網(wǎng)IP(或動(dòng)態(tài)公網(wǎng)IP+DDNS) 在路由器設(shè)置端口轉(zhuǎn)發(fā)(如將公網(wǎng)IP的80端口映射到內(nèi)網(wǎng)服務(wù)器) 優(yōu)缺點(diǎn): ? 使用動(dòng)態(tài)IP成本低,另可直接訪問(wèn) ? 申請(qǐng)較難且需準(zhǔn)
    的頭像 發(fā)表于 05-14 14:18 ?714次閱讀
    <b class='flag-5'>內(nèi)網(wǎng)</b>穿透和公網(wǎng)ip什么區(qū)別

    這么多內(nèi)網(wǎng)穿透工具怎么選?一篇讓你不再糾結(jié)的終極指南!

    你是否遇到過(guò)這樣的場(chǎng)景? 在家想訪問(wèn)公司的內(nèi)網(wǎng)服務(wù)器,卻發(fā)現(xiàn)防火墻攔得死死的? 開(kāi)發(fā)微信小程序,本地調(diào)試卻因?yàn)闊o(wú)公網(wǎng)IP而抓狂? 想搭建個(gè)人NAS,但運(yùn)營(yíng)商不給公網(wǎng)IP,遠(yuǎn)程訪問(wèn)成難題? 別慌!內(nèi)網(wǎng)
    的頭像 發(fā)表于 05-13 16:06 ?1219次閱讀
    這么多<b class='flag-5'>內(nèi)網(wǎng)</b>穿透工具怎么選?一篇讓你不再糾結(jié)的終極指南!

    國(guó)產(chǎn)內(nèi)網(wǎng)穿透方案-比f(wàn)rp更簡(jiǎn)單

    內(nèi)網(wǎng)穿透技術(shù)憑借其便捷的互聯(lián)互通能力,已成為眾多個(gè)人用戶與企業(yè)實(shí)現(xiàn)跨網(wǎng)絡(luò)訪問(wèn)的主流解決方案。相較于傳統(tǒng)專(zhuān)線網(wǎng)絡(luò),內(nèi)網(wǎng)穿透方案無(wú)需依賴(lài)公網(wǎng)IP資源,部署流程簡(jiǎn)單高效,且方案靈活性顯著,能快速適配多樣化
    的頭像 發(fā)表于 05-13 11:28 ?642次閱讀
    國(guó)產(chǎn)<b class='flag-5'>內(nèi)網(wǎng)</b>穿透方案-比f(wàn)rp更簡(jiǎn)單

    CY7C68013A的windows 10驅(qū)動(dòng)現(xiàn)在支持嗎?如何獲取

    CY7C68013A 的windows 10 驅(qū)動(dòng)現(xiàn)在支持嗎?如何獲取?
    發(fā)表于 05-12 07:56