Windows認(rèn)證 | Windows本地認(rèn)證

Windows的登陸密碼是儲(chǔ)存在系統(tǒng)本地的SAM文件中的技肩,在登陸Windows的時(shí)候浮声,系統(tǒng)會(huì)將用戶輸入的密碼與SAM文件中的密碼進(jìn)行對(duì)比泳挥,如果相同,則認(rèn)證成功屉符。

SAM文件是位于%SystemRoot%\system32\config\目錄下的,用于儲(chǔ)存本地所有用戶的憑證信息唆香,但是這并不代表著你可以隨意去查看系統(tǒng)密碼。

file

Windows本身是不會(huì)存儲(chǔ)明文密碼的躬它,在SAM文件中所儲(chǔ)存的是密碼的hash值,在登陸對(duì)比的時(shí)候冯吓,也是先將用戶的輸入轉(zhuǎn)換為hash值疮跑,才進(jìn)行對(duì)比的。

目前在Windows中所使用的密碼hash被稱為NTLM hash祖娘,全稱為:NT LAN Manager,它是一個(gè)由數(shù)字和字母組成的32位的值贿条,是經(jīng)過(guò)hex、Unicode整以、MD4三層加密后得到的。

file

所以在登陸的時(shí)候邑商,他整體的流程是這樣的

file

注:winlogon是用來(lái)管理用戶登陸和登出的凡蚜,lsass是用于本地安全和登陸策略的

說(shuō)完了NTLM hash再說(shuō)一下LM hash,LM hash是NTLM hash的前身朝蜘,它本身是非常脆弱的,對(duì)于它的生成規(guī)則就不多說(shuō)了谱醇,用網(wǎng)上的一個(gè)解釋來(lái)讓大家看看。

file

通過(guò)這個(gè)大家也能很明確的看出來(lái)奈附,進(jìn)行LM hash加密的時(shí)候,其中的key值是一個(gè)固定值KGS!@#$%煮剧,這就意味著它被暴力破解出來(lái)的可能性是非常大的将鸵,而且通過(guò)LM hash的生成機(jī)制顶掉,還能很清楚的看出來(lái)如果密碼是否大于等于7位挑胸,因?yàn)楫?dāng)位數(shù)不足時(shí),后面會(huì)用0來(lái)補(bǔ)全嗜暴,所以當(dāng)我們的密碼位數(shù)小于7時(shí),最終生成的LM hash的末尾字符是一個(gè)恒定不變的值:AA-D3-B4-35-B5-14-04-EE闷沥。

目前大多數(shù)的Windows都是使用的NTLMhash的,在Windows Vista和WindowsServer 2008以前的系統(tǒng)還會(huì)使用LM hash

** 自WindowsVista和Windows Server 2008開(kāi)始,Windows取消LM hash蚂维。 **

也正是因?yàn)槊艽a都儲(chǔ)存在SAM文件中路狮,所以才會(huì)有了通過(guò)各種方法在線或者離線提取SAM文件中的hash值,當(dāng)然SAM文件也是不允許直接拷貝和訪問(wèn)的奄妨,需要通過(guò)一些其他的辦法來(lái)提取,最后通過(guò)彩虹表等其他的一些工具進(jìn)行破解即可得到明文密碼砸抛,或者通過(guò)Mimikatz讀取lsass.exe進(jìn)程能獲得已登錄用戶的NTLM hash,這部分內(nèi)容在網(wǎng)絡(luò)上也已經(jīng)有了相當(dāng)多的資料景东,想深入了解可以自己去網(wǎng)上查一查即可奔誓。

文章首發(fā)公眾號(hào):無(wú)心的夢(mèng)囈(wuxinmengyi)

這是一個(gè)記錄紅隊(duì)學(xué)習(xí)、信安筆記厨喂,個(gè)人成長(zhǎng)的公眾號(hào)

掃碼關(guān)注即可

file
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個(gè)濱河市臼婆,隨后出現(xiàn)的幾起案子幌绍,更是在濱河造成了極大的恐慌,老刑警劉巖颁独,帶你破解...
    沈念sama閱讀 218,941評(píng)論 6 508
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件伪冰,死亡現(xiàn)場(chǎng)離奇詭異,居然都是意外死亡贮聂,警方通過(guò)查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,397評(píng)論 3 395
  • 文/潘曉璐 我一進(jìn)店門(mén)歼冰,熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái)耻警,“玉大人隔嫡,你說(shuō)我怎么就攤上這事腮恩∥录妫” “怎么了?”我有些...
    開(kāi)封第一講書(shū)人閱讀 165,345評(píng)論 0 356
  • 文/不壞的土叔 我叫張陵募判,是天一觀的道長(zhǎng)缸榛。 經(jīng)常有香客問(wèn)我,道長(zhǎng)升薯,這世上最難降的妖魔是什么? 我笑而不...
    開(kāi)封第一講書(shū)人閱讀 58,851評(píng)論 1 295
  • 正文 為了忘掉前任吱七,我火速辦了婚禮,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘判族。我一直安慰自己,他們只是感情好槽惫,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,868評(píng)論 6 392
  • 文/花漫 我一把揭開(kāi)白布。 她就那樣靜靜地躺著仿耽,像睡著了一般。 火紅的嫁衣襯著肌膚如雪各薇。 梳的紋絲不亂的頭發(fā)上,一...
    開(kāi)封第一講書(shū)人閱讀 51,688評(píng)論 1 305
  • 那天开缎,我揣著相機(jī)與錄音啥箭,去河邊找鬼。 笑死急侥,一個(gè)胖子當(dāng)著我的面吹牛侮邀,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播铝宵,決...
    沈念sama閱讀 40,414評(píng)論 3 418
  • 文/蒼蘭香墨 我猛地睜開(kāi)眼华畏,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼鹏秋!你這毒婦竟也來(lái)了?” 一聲冷哼從身側(cè)響起亡笑,我...
    開(kāi)封第一講書(shū)人閱讀 39,319評(píng)論 0 276
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤侣夷,失蹤者是張志新(化名)和其女友劉穎,沒(méi)想到半個(gè)月后仑乌,有當(dāng)?shù)厝嗽跇?shù)林里發(fā)現(xiàn)了一具尸體百拓,經(jīng)...
    沈念sama閱讀 45,775評(píng)論 1 315
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,945評(píng)論 3 336
  • 正文 我和宋清朗相戀三年晰甚,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了衙传。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 40,096評(píng)論 1 350
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡厕九,死狀恐怖蓖捶,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情扁远,我是刑警寧澤俊鱼,帶...
    沈念sama閱讀 35,789評(píng)論 5 346
  • 正文 年R本政府宣布刻像,位于F島的核電站,受9級(jí)特大地震影響亭引,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜皮获,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,437評(píng)論 3 331
  • 文/蒙蒙 一焙蚓、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧洒宝,春花似錦购公、人聲如沸。這莊子的主人今日做“春日...
    開(kāi)封第一講書(shū)人閱讀 31,993評(píng)論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)佳窑。三九已至神凑,卻和暖如春溉委,著一層夾襖步出監(jiān)牢的瞬間爱榕,已是汗流浹背黔酥。 一陣腳步聲響...
    開(kāi)封第一講書(shū)人閱讀 33,107評(píng)論 1 271
  • 我被黑心中介騙來(lái)泰國(guó)打工趴酣, 沒(méi)想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留岖寞,地道東北人仗谆。 一個(gè)月前我還...
    沈念sama閱讀 48,308評(píng)論 3 372
  • 正文 我出身青樓藻雪,卻偏偏與公主長(zhǎng)得像勉耀,于是被迫代替她去往敵國(guó)和親便斥。 傳聞我的和親對(duì)象是個(gè)殘疾皇子枢纠,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 45,037評(píng)論 2 355

推薦閱讀更多精彩內(nèi)容

  • 考慮到網(wǎng)絡(luò)應(yīng)用數(shù)據(jù)的安全性時(shí)脓斩,建立一個(gè)滲透測(cè)試方法變得越來(lái)越重要俭厚。我們?cè)絹?lái)越依賴于網(wǎng)絡(luò)通信與基于云的數(shù)據(jù)系統(tǒng)叼丑,這些...
    點(diǎn)融黑幫閱讀 2,298評(píng)論 0 10
  • 背景知識(shí) 什么是SMB服務(wù)器消息塊(SMB)協(xié)議是一種網(wǎng)絡(luò)文件共享協(xié)議鸠信,在Microsoft Windows中實(shí)現(xiàn)...
    jjf012閱讀 9,336評(píng)論 2 2
  • 系統(tǒng)口令加密機(jī)制 Windows NT/2K/XP等系統(tǒng)使用sam文件保存口令。sam文件是Windows NT/...
    Littleston閱讀 3,368評(píng)論 0 2
  • 原文鏈接:http://wyb0.com/posts/responder-and-ntml-hash/ 0x00 ...
    cws閱讀 8,115評(píng)論 1 2
  • 一劲装、Python簡(jiǎn)介和環(huán)境搭建以及pip的安裝 4課時(shí)實(shí)驗(yàn)課主要內(nèi)容 【Python簡(jiǎn)介】: Python 是一個(gè)...
    _小老虎_閱讀 5,746評(píng)論 0 10