chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

內(nèi)網(wǎng)滲透:獲取Windows內(nèi)Hash密碼的方法

電子設(shè)計 ? 來源:電子設(shè)計 ? 作者:電子設(shè)計 ? 2020-12-24 16:01 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

在內(nèi)網(wǎng)滲透中,當(dāng)攻擊者獲取到內(nèi)網(wǎng)某臺機器的控制權(quán)后,會議被攻陷的主機為跳板,通過收集域內(nèi)憑證等各種方法,訪問域內(nèi)其他機器,進(jìn)一步擴(kuò)大資產(chǎn)范圍。通過此類手段,攻擊者最終可能獲得域控制器的訪問權(quán)限,甚至完全控制基于Windows操作系統(tǒng)的整個內(nèi)網(wǎng)環(huán)境,控制欲環(huán)境下的全部機器。

Windows下安全認(rèn)證機制

Windows下的安全認(rèn)證機制總共有兩種,一種是基于NTLM的認(rèn)證方式,主要用在早期的Windows工作組環(huán)境中;另一種是基于Kerberos的認(rèn)證方式,主要用在域環(huán)境中。

圖1:NTLM認(rèn)證流程圖

這里主要對NTLM的認(rèn)證流程做一下說明:

1、首先在客戶端中輸入username,password和domain,然后客戶端會把密碼進(jìn)行Hash后的值先緩存到本地。

2、Client將username的明文發(fā)送給DC(域控)。

3、DC會生成一個16字節(jié)的隨機數(shù),也就是挑戰(zhàn)碼(Challenge),然后再傳回給Client。

4、當(dāng)Client收到挑戰(zhàn)碼以后,會先復(fù)制一份,然后和緩存中的密碼Hash再一同混合Hash一次,混合后的值稱為response,之后Client再將challenge,response以及username一并都傳給server。

5、Server端在收到client傳過來的這三個值以后會把它們都轉(zhuǎn)發(fā)給DC。

6、當(dāng)DC接到過來的這三個值的以后,會根據(jù)username到域控的賬號數(shù)據(jù)庫(ntds.dit)里面找到該username對應(yīng)的hash,然后把這個hash拿出來和傳過來的challenge值再混合hash。

7、將混合后的hash值跟傳來的response進(jìn)行比較,相同則認(rèn)證成功,反之,則失敗,當(dāng)然,如果是本地登錄,所有驗證肯定也全部都直接在本地進(jìn)行了。

在Windows2000以后,Windows機器都用NTLM算法在本地保存用戶的密碼,密碼的NTLM哈希保存在%SystemRoot%System32configSAM文件中。Windows操作系統(tǒng)中的密碼一般由兩部分組成:一部分為LM Hash,另一部分為NTLM Hash。在Windows中,Hash的結(jié)構(gòu)通常如下:

Username:RID:LM-Hash:NT-Hash

在windows2000以后的系統(tǒng)中,第一部分的 LM-h(huán)ash 都是空值,因為LM-h(huán)ash可以很容易的破解,所以windows2000之后這個值默認(rèn)為空,所以第二部分的NTLM-h(huán)ash才真正是用戶密碼的哈希值。在滲透測試中,通常可從Windows系統(tǒng)中的SAM文件和域控數(shù)據(jù)庫的NTDS.dit文件(在域環(huán)境中,用戶信息存儲在NTDS.dit中)中獲得所有用戶的Hash。

使用PwDump工具獲取密碼Hash

PwDump7可以在CMD下提取出系統(tǒng)中的用戶的密碼hash,使用管理員權(quán)限直接運行該工具即可:

獲取到Hash后,我們可以用破解工具來破解得到明文密碼,也可以進(jìn)行哈希傳遞攻擊來橫向滲透。

審核編輯:符乾江
聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • WINDOWS
    +關(guān)注

    關(guān)注

    4

    文章

    3698

    瀏覽量

    93525
  • 數(shù)據(jù)安全
    +關(guān)注

    關(guān)注

    2

    文章

    762

    瀏覽量

    30769
  • 內(nèi)網(wǎng)
    +關(guān)注

    關(guān)注

    0

    文章

    65

    瀏覽量

    9284
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    電科網(wǎng)安量鎧抗量子軟件密碼模塊為何成為遷移優(yōu)選

    當(dāng)硬件密碼基座筑牢物理防線(第一至六期),數(shù)字證書體系構(gòu)建信任基石(第七期),如何讓量子安全能力如血脈般滲透至數(shù)字世界的每個角落?【量鎧武器庫】最終章聚焦柔性力量——量鎧抗量子軟件密碼模塊!它并非
    的頭像 發(fā)表于 12-08 14:42 ?690次閱讀

    遠(yuǎn)程管理與公網(wǎng)發(fā)布:小皮面板結(jié)合零訊內(nèi)網(wǎng)穿透實戰(zhàn)

    公網(wǎng)域名。通過HTTPS協(xié)議映射內(nèi)網(wǎng)端口(小皮面板默認(rèn)17614端口),實現(xiàn)公網(wǎng)訪問管理界面。同時演示了如何將小皮面板中部署的HTML站點(如端口8888)發(fā)布至公網(wǎng)。該方法解決了無公網(wǎng)IP時的遠(yuǎn)程管理難題,支持隨時隨地維護(hù)服務(wù)器和發(fā)布網(wǎng)站,操作步驟清晰,適合技術(shù)人員參考
    的頭像 發(fā)表于 11-11 16:07 ?477次閱讀
    遠(yuǎn)程管理與公網(wǎng)發(fā)布:小皮面板結(jié)合零訊<b class='flag-5'>內(nèi)網(wǎng)</b>穿透實戰(zhàn)

    內(nèi)網(wǎng)穿透:從原理到實戰(zhàn)部署

    工具的部署方法:從下載安裝、設(shè)置Token認(rèn)證到啟動服務(wù),簡單幾步即可完成配置。該技術(shù)可廣泛應(yīng)用于遠(yuǎn)程訪問、網(wǎng)站開發(fā)測試等場景,解決了內(nèi)網(wǎng)服務(wù)外網(wǎng)訪問的難題。
    的頭像 發(fā)表于 11-04 16:57 ?1376次閱讀
    <b class='flag-5'>內(nèi)網(wǎng)</b>穿透:從原理到實戰(zhàn)部署

    內(nèi)網(wǎng)線能用在室外嗎

    內(nèi)網(wǎng)線一般不建議直接用于室外環(huán)境,但可通過特定處理或選擇專用室外網(wǎng)線實現(xiàn)室外應(yīng)用。以下是詳細(xì)分析: 一、室內(nèi)網(wǎng)線用于室外的潛在問題 物理防護(hù)不足 外皮材質(zhì):室內(nèi)網(wǎng)線外皮多為PVC(聚氯乙烯),耐候
    的頭像 發(fā)表于 09-12 09:58 ?1057次閱讀
    室<b class='flag-5'>內(nèi)網(wǎng)</b>線能用在室外嗎

    為什么內(nèi)網(wǎng)穿透必須加密?

    對于企業(yè)而言,選擇支持 TLS 加密的內(nèi)網(wǎng)穿透工具(如ZeroNews),并定期更新加密協(xié)議與證書,是保障業(yè)務(wù)安全、避免法律風(fēng)險的最有效手段。
    的頭像 發(fā)表于 08-19 15:47 ?716次閱讀
    為什么<b class='flag-5'>內(nèi)網(wǎng)</b>穿透必須加密?

    遠(yuǎn)程訪問內(nèi)網(wǎng)MySQL數(shù)據(jù)庫?這個方案更簡單

    各位開發(fā)者朋友們,是否還在為無法隨時隨地訪問內(nèi)網(wǎng)MySQL數(shù)據(jù)庫而煩惱?今天分享一個超實用的方法,通過容器部署 MySQL 結(jié)合 ZeroNews 內(nèi)網(wǎng)穿透,讓你在任何地方都能安全訪問和管理數(shù)據(jù)庫
    的頭像 發(fā)表于 07-04 18:06 ?797次閱讀
    遠(yuǎn)程訪問<b class='flag-5'>內(nèi)網(wǎng)</b>MySQL數(shù)據(jù)庫?這個方案更簡單

    關(guān)于RK3568核心板可以下載固件成功,但是啟動失敗,串口打印日志顯示:HASH(c): error Invalid DTB hash !

    DTB: rk3568-atk-evb1-mipi-dsi-1080p#_saradc_ch2=341.dtb HASH(c): error Invalid DTB hash ! No find valid DTB, ret=-22
    發(fā)表于 07-01 09:42

    【Banana Pi BPI-RV2開發(fā)板試用體驗】部署內(nèi)網(wǎng)穿透

    BPI-RV2 RISC-V開源路由器之部署內(nèi)網(wǎng)穿透 背景 最近剛弄到一塊 BPI-RV2 RISC-V 開源路由器,剛好自己有個云服務(wù)器和公網(wǎng)IP,打算在openwrt上面部署frp來做內(nèi)網(wǎng)穿透
    發(fā)表于 06-29 20:05

    學(xué)會這些方法,輕松搞定SMT貼片加工的坐標(biāo)獲取與校正

    一站式PCBA加工廠家今天為大家講講SMT貼片加工中如何獲取坐標(biāo)與校正?SMT貼片加工中的坐標(biāo)獲取與校正方法。在SMT貼片加工過程中,精準(zhǔn)的坐標(biāo)獲取與校正是確保組件精準(zhǔn)放置、提高產(chǎn)品質(zhì)
    的頭像 發(fā)表于 05-29 10:27 ?765次閱讀

    內(nèi)網(wǎng)穿透和公網(wǎng)ip什么區(qū)別

    原理:設(shè)備通過路由器獲取獨立的公網(wǎng)IP地址,直接暴露在互聯(lián)網(wǎng)中。 典型配置: 向運營商申請固定公網(wǎng)IP(或動態(tài)公網(wǎng)IP+DDNS) 在路由器設(shè)置端口轉(zhuǎn)發(fā)(如將公網(wǎng)IP的80端口映射到內(nèi)網(wǎng)服務(wù)器) 優(yōu)缺點: ? 使用動態(tài)IP成本低,另可直接訪問 ? 申請較難且需準(zhǔn)
    的頭像 發(fā)表于 05-14 14:18 ?602次閱讀
    <b class='flag-5'>內(nèi)網(wǎng)</b>穿透和公網(wǎng)ip什么區(qū)別

    這么多內(nèi)網(wǎng)穿透工具怎么選?一篇讓你不再糾結(jié)的終極指南!

    你是否遇到過這樣的場景? 在家想訪問公司的內(nèi)網(wǎng)服務(wù)器,卻發(fā)現(xiàn)防火墻攔得死死的? 開發(fā)微信小程序,本地調(diào)試卻因為無公網(wǎng)IP而抓狂? 想搭建個人NAS,但運營商不給公網(wǎng)IP,遠(yuǎn)程訪問成難題? 別慌!內(nèi)網(wǎng)
    的頭像 發(fā)表于 05-13 16:06 ?1051次閱讀
    這么多<b class='flag-5'>內(nèi)網(wǎng)</b>穿透工具怎么選?一篇讓你不再糾結(jié)的終極指南!

    國產(chǎn)內(nèi)網(wǎng)穿透方案-比frp更簡單

    內(nèi)網(wǎng)穿透技術(shù)憑借其便捷的互聯(lián)互通能力,已成為眾多個人用戶與企業(yè)實現(xiàn)跨網(wǎng)絡(luò)訪問的主流解決方案。相較于傳統(tǒng)專線網(wǎng)絡(luò),內(nèi)網(wǎng)穿透方案無需依賴公網(wǎng)IP資源,部署流程簡單高效,且方案靈活性顯著,能快速適配多樣化
    的頭像 發(fā)表于 05-13 11:28 ?589次閱讀
    國產(chǎn)<b class='flag-5'>內(nèi)網(wǎng)</b>穿透方案-比frp更簡單

    CY7C68013A的windows 10驅(qū)動現(xiàn)在支持嗎?如何獲取?

    CY7C68013A 的windows 10 驅(qū)動現(xiàn)在支持嗎?如何獲取?
    發(fā)表于 05-12 07:56

    家里wifi密碼忘了該怎樣找回密碼

    家中Wi-Fi密碼的有效方法,幫助大家輕松應(yīng)對這一日常小難題。 一、通過手機WLAN二維碼 這是最簡單的方法,打開手機WiFi,點入,找到“WLAN二維碼”,點進(jìn)去就可以看到密碼。這種
    的頭像 發(fā)表于 03-05 11:06 ?1.2w次閱讀
    家里wifi<b class='flag-5'>密碼</b>忘了該怎樣找回<b class='flag-5'>密碼</b>

    DLPC3478 sdk中哪個接口能獲取紅色區(qū)域內(nèi)最大索引的值?

    請問sdk中哪個接口能獲取紅色區(qū)域內(nèi)最大索引的值?在debug下沒有顯示對應(yīng)的指令? 謝謝!
    發(fā)表于 02-21 15:54