/01 Window认证机制
这个看大佬的文章就完事了,小菜鸡就不充当大尾巴狼了
倾旋的大佬的博客文章
一,LM,LM Hash:
LM协议机制和NTLM相同,加密算法不一样。
1 |
将所有小写字母转换为大写字母 |
二, NTLM,NTLM Hash,Net NTLM Hash
1.NTLM
NTLM是一种网络认证协议,它是基于挑战(Chalenge)/响应(Response)认证机制的一种认证模式。
这个协议只支持Windows
协商:
协商确认双方协议版本
质询:
1.客户端向服务端发送用户信息(用户名)请求
2.服务器接受请求,生成challenge(16位随机字符),用登录用户名对应的NTLM Hash加密Challenge,生成Challenge1(Net NTLM Hash),然后只发送challenge给客户端
3.客户端接受到challenge,一样的加密的方式用输入的密码生成NTLM Hash加密challenge,生成Response,发送给服务端。
验证:
服务端接受到Response与Challenge1对比。
列表中没有这个用户名失败。
2.NTLM V2与V1不同点
NTLM V1 | NTLM V2 | |
---|---|---|
challenge | 8位 | 16位 |
加密算法 | DES | HMAC-MD5 |
3.NTLM Hash
用户输入密码 转 16进制,Unicode转换,MD4加密最后NTLM Hash
FROM :https://ailumao.cn/ | Author:Ailumao
萌新第一次写wp,今天发现了moctf这个平台,顺手点进去做了几个简单的萌新题目。 已是深夜,先写一点点。写的不好请见谅。 WEB 签到 question:欢迎加入MOCTF官方交流群:620047348 answer:加群得flag。 一道水题 questi…
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论