91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

內網(wǎng)滲透:獲取Windows內Hash密碼的方法

電子設計 ? 來源:電子設計 ? 作者:電子設計 ? 2020-12-24 16:01 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

在內網(wǎng)滲透中,當攻擊者獲取到內網(wǎng)某臺機器的控制權后,會議被攻陷的主機為跳板,通過收集域內憑證等各種方法,訪問域內其他機器,進一步擴大資產(chǎn)范圍。通過此類手段,攻擊者最終可能獲得域控制器的訪問權限,甚至完全控制基于Windows操作系統(tǒng)的整個內網(wǎng)環(huán)境,控制欲環(huán)境下的全部機器。

Windows下安全認證機制

Windows下的安全認證機制總共有兩種,一種是基于NTLM的認證方式,主要用在早期的Windows工作組環(huán)境中;另一種是基于Kerberos的認證方式,主要用在域環(huán)境中。

圖1:NTLM認證流程圖

這里主要對NTLM的認證流程做一下說明:

1、首先在客戶端中輸入username,password和domain,然后客戶端會把密碼進行Hash后的值先緩存到本地。

2、Client將username的明文發(fā)送給DC(域控)。

3、DC會生成一個16字節(jié)的隨機數(shù),也就是挑戰(zhàn)碼(Challenge),然后再傳回給Client。

4、當Client收到挑戰(zhàn)碼以后,會先復制一份,然后和緩存中的密碼Hash再一同混合Hash一次,混合后的值稱為response,之后Client再將challenge,response以及username一并都傳給server。

5、Server端在收到client傳過來的這三個值以后會把它們都轉發(fā)給DC。

6、當DC接到過來的這三個值的以后,會根據(jù)username到域控的賬號數(shù)據(jù)庫(ntds.dit)里面找到該username對應的hash,然后把這個hash拿出來和傳過來的challenge值再混合hash。

7、將混合后的hash值跟傳來的response進行比較,相同則認證成功,反之,則失敗,當然,如果是本地登錄,所有驗證肯定也全部都直接在本地進行了。

在Windows2000以后,Windows機器都用NTLM算法在本地保存用戶的密碼,密碼的NTLM哈希保存在%SystemRoot%System32configSAM文件中。Windows操作系統(tǒng)中的密碼一般由兩部分組成:一部分為LM Hash,另一部分為NTLM Hash。在Windows中,Hash的結構通常如下:

Username:RID:LM-Hash:NT-Hash

在windows2000以后的系統(tǒng)中,第一部分的 LM-h(huán)ash 都是空值,因為LM-h(huán)ash可以很容易的破解,所以windows2000之后這個值默認為空,所以第二部分的NTLM-h(huán)ash才真正是用戶密碼的哈希值。在滲透測試中,通??蓮腤indows系統(tǒng)中的SAM文件和域控數(shù)據(jù)庫的NTDS.dit文件(在域環(huán)境中,用戶信息存儲在NTDS.dit中)中獲得所有用戶的Hash。

使用PwDump工具獲取密碼Hash

PwDump7可以在CMD下提取出系統(tǒng)中的用戶的密碼hash,使用管理員權限直接運行該工具即可:

獲取到Hash后,我們可以用破解工具來破解得到明文密碼,也可以進行哈希傳遞攻擊來橫向滲透。

審核編輯:符乾江
聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • WINDOWS
    +關注

    關注

    4

    文章

    3702

    瀏覽量

    94062
  • 數(shù)據(jù)安全

    關注

    2

    文章

    768

    瀏覽量

    30853
  • 內網(wǎng)
    +關注

    關注

    0

    文章

    66

    瀏覽量

    9308
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    曙光云密碼服務管理平臺正式榮獲商用密碼產(chǎn)品認證證書

    近日,曙光云密碼服務管理平臺正式榮獲商用密碼產(chǎn)品認證證書,表明曙光云密碼服務管理平臺(以下簡稱“平臺”)嚴格滿足GM/T 0028《密碼模塊安全技術要求》二級要求。
    的頭像 發(fā)表于 02-24 17:21 ?1147次閱讀
    曙光云<b class='flag-5'>密碼</b>服務管理平臺正式榮獲商用<b class='flag-5'>密碼</b>產(chǎn)品認證證書

    電科網(wǎng)安量鎧抗量子軟件密碼模塊為何成為遷移優(yōu)選

    當硬件密碼基座筑牢物理防線(第一至六期),數(shù)字證書體系構建信任基石(第七期),如何讓量子安全能力如血脈般滲透至數(shù)字世界的每個角落?【量鎧武器庫】最終章聚焦柔性力量——量鎧抗量子軟件密碼模塊!它并非
    的頭像 發(fā)表于 12-08 14:42 ?781次閱讀

    遠程管理與公網(wǎng)發(fā)布:小皮面板結合零訊內網(wǎng)穿透實戰(zhàn)

    公網(wǎng)域名。通過HTTPS協(xié)議映射內網(wǎng)端口(小皮面板默認17614端口),實現(xiàn)公網(wǎng)訪問管理界面。同時演示了如何將小皮面板中部署的HTML站點(如端口8888)發(fā)布至公網(wǎng)。該方法解決了無公網(wǎng)IP時的遠程管理難題,支持隨時隨地維護服務器和發(fā)布網(wǎng)站,操作步驟清晰,適合技術人員參考
    的頭像 發(fā)表于 11-11 16:07 ?556次閱讀
    遠程管理與公網(wǎng)發(fā)布:小皮面板結合零訊<b class='flag-5'>內網(wǎng)</b>穿透實戰(zhàn)

    內網(wǎng)穿透:從原理到實戰(zhàn)部署

    工具的部署方法:從下載安裝、設置Token認證到啟動服務,簡單幾步即可完成配置。該技術可廣泛應用于遠程訪問、網(wǎng)站開發(fā)測試等場景,解決了內網(wǎng)服務外網(wǎng)訪問的難題。
    的頭像 發(fā)表于 11-04 16:57 ?1455次閱讀
    <b class='flag-5'>內網(wǎng)</b>穿透:從原理到實戰(zhàn)部署

    內網(wǎng)穿透的多種使用場景:遠程辦公、IoT 設備管理全解析

    你是否也曾這樣“抓狂”過? ● 假期出游,突然需要公司內網(wǎng)的一份文件,卻無可奈何? ● 給客戶演示項目,還得求著運維同事幫忙部署到外網(wǎng)服務器? ● 想在外面看看家里的寵物,卻發(fā)現(xiàn)攝像頭無法遠程連接
    的頭像 發(fā)表于 10-11 15:44 ?474次閱讀
    <b class='flag-5'>內網(wǎng)</b>穿透的多種使用場景:遠程辦公、IoT 設備管理全解析

    內網(wǎng)線能用在室外嗎

    內網(wǎng)線一般不建議直接用于室外環(huán)境,但可通過特定處理或選擇專用室外網(wǎng)線實現(xiàn)室外應用。以下是詳細分析: 一、室內網(wǎng)線用于室外的潛在問題 物理防護不足 外皮材質:室內網(wǎng)線外皮多為PVC(聚氯乙烯),耐候
    的頭像 發(fā)表于 09-12 09:58 ?1465次閱讀
    室<b class='flag-5'>內網(wǎng)</b>線能用在室外嗎

    為什么內網(wǎng)穿透必須加密?

    對于企業(yè)而言,選擇支持 TLS 加密的內網(wǎng)穿透工具(如ZeroNews),并定期更新加密協(xié)議與證書,是保障業(yè)務安全、避免法律風險的最有效手段。
    的頭像 發(fā)表于 08-19 15:47 ?829次閱讀
    為什么<b class='flag-5'>內網(wǎng)</b>穿透必須加密?

    遠程訪問內網(wǎng)MySQL數(shù)據(jù)庫?這個方案更簡單

    各位開發(fā)者朋友們,是否還在為無法隨時隨地訪問內網(wǎng)MySQL數(shù)據(jù)庫而煩惱?今天分享一個超實用的方法,通過容器部署 MySQL 結合 ZeroNews 內網(wǎng)穿透,讓你在任何地方都能安全訪問和管理數(shù)據(jù)庫
    的頭像 發(fā)表于 07-04 18:06 ?874次閱讀
    遠程訪問<b class='flag-5'>內網(wǎng)</b>MySQL數(shù)據(jù)庫?這個方案更簡單

    關于RK3568核心板可以下載固件成功,但是啟動失敗,串口打印日志顯示:HASH(c): error Invalid DTB hash !

    DTB: rk3568-atk-evb1-mipi-dsi-1080p#_saradc_ch2=341.dtb HASH(c): error Invalid DTB hash ! No find valid DTB, ret=-22
    發(fā)表于 07-01 09:42

    【Banana Pi BPI-RV2開發(fā)板試用體驗】部署內網(wǎng)穿透

    BPI-RV2 RISC-V開源路由器之部署內網(wǎng)穿透 背景 最近剛弄到一塊 BPI-RV2 RISC-V 開源路由器,剛好自己有個云服務器和公網(wǎng)IP,打算在openwrt上面部署frp來做內網(wǎng)穿透
    發(fā)表于 06-29 20:05

    學會這些方法,輕松搞定SMT貼片加工的坐標獲取與校正

    一站式PCBA加工廠家今天為大家講講SMT貼片加工中如何獲取坐標與校正?SMT貼片加工中的坐標獲取與校正方法。在SMT貼片加工過程中,精準的坐標獲取與校正是確保組件精準放置、提高產(chǎn)品質
    的頭像 發(fā)表于 05-29 10:27 ?1036次閱讀

    內網(wǎng)穿透和公網(wǎng)ip什么區(qū)別

    原理:設備通過路由器獲取獨立的公網(wǎng)IP地址,直接暴露在互聯(lián)網(wǎng)中。 典型配置: 向運營商申請固定公網(wǎng)IP(或動態(tài)公網(wǎng)IP+DDNS) 在路由器設置端口轉發(fā)(如將公網(wǎng)IP的80端口映射到內網(wǎng)服務器) 優(yōu)缺點: ? 使用動態(tài)IP成本低,另可直接訪問 ? 申請較難且需準
    的頭像 發(fā)表于 05-14 14:18 ?716次閱讀
    <b class='flag-5'>內網(wǎng)</b>穿透和公網(wǎng)ip什么區(qū)別

    這么多內網(wǎng)穿透工具怎么選?一篇讓你不再糾結的終極指南!

    你是否遇到過這樣的場景? 在家想訪問公司的內網(wǎng)服務器,卻發(fā)現(xiàn)防火墻攔得死死的? 開發(fā)微信小程序,本地調試卻因為無公網(wǎng)IP而抓狂? 想搭建個人NAS,但運營商不給公網(wǎng)IP,遠程訪問成難題? 別慌!內網(wǎng)
    的頭像 發(fā)表于 05-13 16:06 ?1244次閱讀
    這么多<b class='flag-5'>內網(wǎng)</b>穿透工具怎么選?一篇讓你不再糾結的終極指南!

    國產(chǎn)內網(wǎng)穿透方案-比frp更簡單

    內網(wǎng)穿透技術憑借其便捷的互聯(lián)互通能力,已成為眾多個人用戶與企業(yè)實現(xiàn)跨網(wǎng)絡訪問的主流解決方案。相較于傳統(tǒng)專線網(wǎng)絡,內網(wǎng)穿透方案無需依賴公網(wǎng)IP資源,部署流程簡單高效,且方案靈活性顯著,能快速適配多樣化
    的頭像 發(fā)表于 05-13 11:28 ?647次閱讀
    國產(chǎn)<b class='flag-5'>內網(wǎng)</b>穿透方案-比frp更簡單

    CY7C68013A的windows 10驅動現(xiàn)在支持嗎?如何獲取?

    CY7C68013A 的windows 10 驅動現(xiàn)在支持嗎?如何獲取?
    發(fā)表于 05-12 07:56