国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

如何防止Mimikatz獲取Windows密碼

安全 網站安全
黑客總是在用最簡單的攻擊方式來實現他們的目的,比如用已經存在了好多年的工具——Mimikatz(哈密瓜),它可以從系統內存中輕松獲取到明文密碼。

黑客總是在用最簡單的攻擊方式來實現他們的目的,比如用已經存在了好多年的工具——Mimikatz(哈密瓜),它可以從系統內存中輕松獲取到明文密碼。

受影響的系統

Windows 7和Windows Server 2008(老系統也受影響)。

最新的Windows 8 / 10 、Windows Server 2012 / 2016原本是不受影響的,但是高權限的黑客可以通過修改注冊表來實現這樣的攻擊。

風險

黑客擁有系統管理員權限,就能從內存中獲取登錄認證信息(明文/各種哈希格式)。

描述

在Windows XP中,Microsoft增加了對“WDigest”協議的支持。該協議基于RFC 2617和2831。客戶端用該協議向HTTP和SASL應用發送明文憑證,Windows會將密碼緩存在內存中,便于用戶登錄本地工作站。這也就是利用Mimikatz工具進行攻擊的基礎了。

演示

我們在實驗環境中設置了如下系統:

 

圖片1.png

 

我們的域控服務器運行Windows 2012 R2系統。

我們用CrackMapExec(https://github.com/byt3bl33d3r/CrackMapExec)來模擬如何從這些系統中獲取認證信息。在服務器上通過powershell來執行Mimikatz,獲取的認證信息如下。非常明了!是明文的:

 

圖片2.png

 

建議

Microsoft先前就發布了KB 2871997補丁,就是用于解決該問題,以及相關的另外幾個問題的。有需要的可以點擊下面的鏈接下載:

Windows 7 x86 https://download.microsoft.com/download/9/8/7/9870AA0C-BA2F-4FD0-8F1C-F469CCA2C3FD/Windows6.1-KB2871997-v2-x86.msu

Windows 7 x64 https://download.microsoft.com/download/C/7/7/C77BDB45-54E4-485E-82EB-2F424113AA12/Windows6.1-KB2871997-v2-x64.msu

Windows Server 2008 R2 x64 Edition https://download.microsoft.com/download/E/E/6/EE61BDFF-E2EA-41A9-AC03-CEBC88972337/Windows6.1-KB2871997-v2-x64.msu

上述補丁安裝過后,我們還需要修改注冊表,防止認證信息被緩存在內存中。用下面的命令就能完成修改:

reg add HKLM/SYSTEM/CurrentControlSet/Control/SecurityProviders/WDigest /v UseLogonCredential /t REG_DWORD /d 0

值得一提的是,某些IIS服務器可能會配置使用WDigest身份認證。我們建議先在實驗環境中測試上述修復方案,如果沒有問題再更新到生產環境中。

我們可以通過如下命令來測試修改是否生效:

reg query HKLM/SYSTEM/CurrentControlSet/Control/SecurityProviders/WDigest /v UseLogonCredential

如果成功,系統應該會返回如下內容:

HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Control/SecurityProviders/WDigestUseLogonCredential REG_DWORD 0x0

很多用戶更喜歡通過組策略(Group Policy)來修改注冊表,按照微軟給出的步驟操作即可(點擊這里):

打開組策略管理控制臺(Group Policy Management Console),右鍵單擊組策略對象(Group Policy objec),然后點擊編輯(Edit)。

 

圖片3.png

 

在控制臺中,計算機配置(Computer Configuration)或者用戶配置(User Configuration)下,打開預設(Preferences)文件夾,再打開窗口設置文件夾(Windows Settings),右鍵單擊注冊表(Registry),然后新建一個注冊表,選擇“注冊項(Registry Item)”。

 

圖片4.png

 

在新建注冊表項對話框中,下拉菜單中選擇“Creat(創建)”,輸入如下數據:

 

圖片5.png
圖片6.png

 

設置好點擊“確認”,新添加的項就會顯示在右邊的目錄中。

在Windows 7和2008系統中執行下面這句命令(跳過組策略刷新間隔):

gpupdate

現在來驗證一下修改是否完成,如下圖說明我們在Windows 7中修改成功。

 

圖片7.png

 

Windows Server 2008 R2系統中看起來是這樣的:

 

圖片8.png

 

現在我們重啟兩臺電腦,然后使用先前的域登錄憑證登錄系統。修改注冊表其實是不需要重啟電腦的,但因為登錄憑證是緩存在內存中的,所以還是需要重啟清理一下。

最后我們再用CrackMapExec(https://github.com/byt3bl33d3r/CrackMapExec)工具嘗試看看是不是能獲取到登錄憑證。

 

[[167839]]

 

如你所見,我們已經不能從內存中獲取到明文憑證了。

當然,還是可以看到NTLM hash。由此可見,強密碼和雙因子認證是防止認證密碼被破解的重要手段。另外,我們也需要較好的策略來防止哈希傳遞攻擊。相關這個問題Microsoft還有更多相關的資源可以提供查閱:

1、https://www.microsoft.com/pth

2、https://download.microsoft.com/download/7/7/A/77ABC5BD-8320-41AF-863C-6ECFB10CB4B9/Mitigating-Pass-the-Hash-Attacks-and-Other-Credential-Theft-Version-2.pdf

擁有系統權限的攻擊者仍然能通過恢復注冊表來實現攻擊,所以仍要關注注冊表的未授權更改情況。

譯者注:

通過這樣的手段,雖說不能完全阻止黑客,但是至少能給黑客制造無數的麻煩,非常提倡這么做。

責任編輯:藍雨淚 來源: FreeBuf
相關推薦

2015-01-09 16:32:25

2014-06-26 16:58:32

mimikatz2.0密碼抓取

2009-02-18 20:31:51

2015-10-26 10:15:20

自動重啟更新Windows 10

2018-08-22 09:15:31

2020-04-29 08:00:00

Windows 10Windows更新

2010-02-02 17:38:17

2009-10-30 09:33:28

2014-07-01 10:09:01

2018-05-24 14:40:04

2013-03-13 10:44:36

2011-07-26 11:10:17

2017-02-23 11:00:35

2023-05-25 10:07:28

2013-08-15 17:10:50

企業文件加密IP-guard溢信科技

2012-07-26 10:29:55

Linux操作系統

2022-07-21 09:31:58

Actuator密碼框架

2010-09-13 15:40:56

2012-08-31 14:23:06

2018-07-31 16:20:12

Windows 10Windows密碼
點贊
收藏

51CTO技術棧公眾號

成人欧美一区二区三区黑人麻豆 | 亚洲嫩模一区| 久久不射中文字幕| 成人免费视频网| av一级久久| 夜夜嗨av一区二区三区四区| 欧美6一10sex性hd| 91精品欧美一区二区三区综合在| 91天堂在线| 一级日本不卡的影视| 国产美女特级嫩嫩嫩bbb片| 国产亚洲精品免费| www..com日韩| 东方aⅴ免费观看久久av| 正在播放久久| 美美哒免费高清在线观看视频一区二区| 都市激情久久久久久久久久久| 欧美激情偷拍自拍| 91在线高清视频| 欧美/亚洲一区| wwwxx欧美| 麻豆成人在线| 日韩久久久久久久久久久久久| 日韩视频一区| 女女同性女同一区二区三区91| 免费在线亚洲欧美| 亚洲一区美女| 99久久精品免费看| 天天干天天草天天| 亚洲午夜精品网| 国产精品毛片一区二区三区四区| 欧美系列在线观看| 在线三级电影| 亚洲欧美国产视频| 99亚洲男女激情在线观看| 萌白酱国产一区二区| 牛牛影视一区二区三区免费看| 国产精品99导航| 午夜精品999| 亚洲成人午夜在线| 成人黄色大片在线观看 | 超碰在线播放91| 亚洲欧美激情在线| 欧美精品少妇| 精品日韩av一区二区| 成人国产一区| 欧美在线视频观看| 在线免费高清一区二区三区| 国产日本欧美在线| 国产精品天干天干在线综合| 亚洲最大黄色| 精品久久久久久综合日本欧美| 欧美成人福利| 国产在线拍偷自揄拍精品| 日韩国产欧美三级| 亚洲第一中文av| 欧美在线制服丝袜| 成人激情视屏| 成人免费视频网| 国产精品99久久久久久似苏梦涵 | 日产国产欧美视频一区精品| 美脚丝袜脚交一区二区| 亚洲欧美偷拍另类a∨色屁股| 国产精品一区二区婷婷| 夜夜躁日日躁狠狠久久88av| 精品一区在线| 亚洲成人午夜在线| 亚洲精品日韩综合观看成人91| 麻豆最新免费在线视频| 美女黄色丝袜一区| 亚洲午夜极品| 日韩毛片在线免费看| 欧美视频在线观看一区二区| 日本欧美在线| yellow视频在线观看一区二区 | 久久久久高清| 久久久久久麻豆| 国产在线一二三区| 中文字幕视频在线免费欧美日韩综合在线看 | 欧美三级网站| 国产91色在线| 麻豆成人在线观看| 在线播放evaelfie极品| 亚洲国内精品视频| 国产精品久久天天影视| 激情深爱综合网| 欧美性受xxxx黑人xyx| 一区二区三区四区视频免费观看| 免费h精品视频在线播放| 国产精品乱人伦中文| 123区在线| 999国内精品视频在线| 久久久一区二区三区捆绑**| 美女日批视频在线观看| 国产精品入口福利| 91视视频在线观看入口直接观看www | 欧美精品videofree1080p| 久久av一区二区三区| 91午夜在线| 免费91在线视频| 捆绑变态av一区二区三区| 亚洲大胆精品| 韩国三级日本三级少妇99| 国产激情一区二区三区四区| 韩国av网站在线| 成人h视频在线观看播放| 在线观看免费毛片| 国产精品一区二区三区不卡| 毛片av一区二区| 爱情电影网av一区二区| 高清毛片在线看| 久久伊人91精品综合网站| 欧美精选一区二区| 国产精品免费av| 欧美精品黄色| 伊人天天综合| 91视频精品| 成人超碰在线| 成人亚洲在线观看| 国产麻豆日韩| 日本精品一区二区| 国产欧美日韩精品一区二区三区| 欧美日韩中文字幕| 国产精一区二区| 91高潮精品免费porn| 99精品网站| 欧美xx网站| 日韩小视频在线观看专区| 美女精品一区| 中文字幕高清在线观看| 欧美在线播放视频| 国产在线不卡一区| 免费资源在线观看| 91嫩草免费看| 懂色中文一区二区在线播放| 伊人久久精品| 黑森林福利视频导航| 欧美日韩国产成人| 成人午夜电影网站| 日本精品久久| 制服丝袜影音| 亚洲综合中文字幕在线观看| 国产午夜精品麻豆| 午夜精品成人在线| 国产女人aaa级久久久级| 99国内精品久久| 欧美性猛xxx| 欧美在线一二三四区| 国产成人综合自拍| 国产欧美在线| 日韩电影二区| 清纯唯美激情亚洲| 综合在线影院| 日韩经典一区| 粉嫩久久久久久久极品| 亚洲综合图色| 日本不卡123| 免费在线播放第一区高清av| 天天天综合网| 国产亚洲精品bv在线观看| 亚洲一区二区三区在线| 天堂√8在线中文| 免费看欧美黑人毛片| 伊人久久久久久久久久| 国产香蕉久久精品综合网| 特黄特色欧美大片| 久久经典视频| 国产美女视频免费| 欧美裸身视频免费观看| 亚洲一区二区欧美日韩| 国产欧美丝祙| 91精品国产经典在线观看| 99视频免费| 国产精品福利视频| 日韩精品中文在线观看| 久久亚洲精品小早川怜子| 日本大胆欧美| 超碰在线99| 成人丁香基地| 天堂精品一区二区三区| 欧美日韩成人网| 精品毛片三在线观看| 蜜臀av性久久久久蜜臀av麻豆| 国产在线不卡一区二区三区| 亚洲精品一区视频| 亚洲色图都市激情| 欧美一级电影久久| 91精品国产欧美一区二区| 成人久久视频在线观看| 91青青国产在线观看精品| 五月天国产在线| 一级香蕉视频在线观看| 国产青草视频在线观看| 亚洲最大福利视频网| 色偷偷av亚洲男人的天堂| 色综合天天综合网国产成人综合天| 国产成人啪午夜精品网站男同| 午夜激情久久| 久久视频社区| 9999精品成人免费毛片在线看|