[26970] 2020-04-26_windows的认证方式

文档创建者:s7ckTeam
浏览次数:3
最后更新:2025-01-19
2020-04-26_windows的认证方式 w i n d o w s M s 0 8 0 6 7   2 0 2 0 - 0 4 - 2 6   j e n w i n d o w s 1 .   w i n d o w s N T L M k e r b e r o s w i n d o w s   A c c e s s   T o k e n S I D I D S e s s i o n N T L M S A M N T L M   H a s h , S A M N T L M   H a s h C h a l l e n g e / R e s p o n s e 2 .   K e r b e r o s T i c k e t K D C K e y D i s t r i b u t i o n   C e n t e r W i n d o w s D C ( ) K D C 3 .   A c c e s s   T o k e n ( 访 ) 线 线 A c c e s s   T o k e n A B w i n d o w s 使 C   . % S y s t e m R o o t % s y s t e m 3 2 c o n f i g s a m
S A M S A M 使 w i n d o w s S A M H a s h H a s h p r e - i m a g e N T L M N T L M   H a s h w i n l o g o n w i n l o g o n . e x e l s a s s N T L M   H a s h S A M ( w i n l o g o n . e x e W i n d o w s   L o g o n   P r o c e s s W i n d o w s   N T 退 L S A S S W i n d o w s ) a d m i n a d m i n 1 6 U n i c o d e M D 4 N T L M   H a s h a d m i n   - >   h e x ( 1 6 )   =   6 1 6 4 6 d 6 9 6 e 6 1 6 4 6 d 6 9 6 e   - >   U n i c o d e   =   6 1 0 0 6 4 0 0 6 d 0 0 6 9 0 0 6 e 0 0 6 1 0 0 6 4 0 0 6 d 0 0 6 9 0 0 6 e 0 0   - >   M D 4   =   2 0 9 c 6 1 7 4 d a 4 9 0 c a e b 4 2 2 f 3 f a 5 a 7 a e 6 3 4
W i n d o w s   L o g o n   P r o c e s s (   w i n l o g o n . e x e ) W i n d o w s   N T     退 L S A S S W i n d o w s   N T L M L M   H a s h L M N T L M w i n d o w s N T L M L M L M L M   H a s h L M   H a s h w i n l o g o n . e x e   - >     - >   l s a s s . e x e   - >   ( )
w i n d o w s w i n d o w s S M B S M B S e r v e r M e s s a g e   B l o c k M i c r o s o f t ( I n t e l ) 1 9 8 7 M i c r o s o f t S M B   s e s s i o n   l a y e r p r e s e n t a t i o n   l a y e r a p p l i c a t i o n   l a y e r S M B 使 N e t B I O S   A p p l i c a t i o n   P r o g r a m   I n t e r f a c e A P I 使 1 3 9 4 4 5 使 6 5 1 2 0 W i n d o w s   N T   S M B     C I F S C o m m o n I n t e r n e t   F i l e   S y s t e m S M B L A N   M a n a g e r   C h a l l e n g e R e p o n s e   L M w i n d o w s N T / M T L M V 2 K e r b e r o s N T L M     > 1 2 3 A B C   / /   7   1 6 1 4 , 使 0 x 0 0   > 3 1 3 2 3 3 4 1 4 2 4 3 0 0 0 0 0 0 0 0 0 0 0 0 0 0   7   > 3 1 3 2 3 3 4 1 4 2 4 3 0 0   0 0 0 0 0 0 0 0 0 0 0 0 0 0   / /   1 6   5 6 B i t 0   > 3 1 3 2 3 3 4 1 4 2 4 3 0 0   - > ( )   1 1 0 0 0 1 0 0 1 1 0 0 1 0 0 0 1 1 0 0 1 1 0 1 0 0 0 0 0 1 0 1 0 0 0 0 1 0 0 1 0 0 0 0 1 1 0 0 0 0 0 0 0 0 - >   (   5 6 B i t )   0 0 1 1 0 0 0 1 0 0 1 1 0 0 1 0 0 0 1 1 0 0 1 1 0 1 0 0 0 0 0 1 0 1 0 0 0 0 1 0 0 1 0 0 0 0 1 1 0 0 0 0 0 0 0 0   7 8 0 0 0 ;   1 6 使 D E S   K G S ! @ # $ % K e y ( 0 x 4 B 4 7 5 3 2 1 4 0 2 3 2 4 2 5 ) 8     1 6   - >   0 0 1 1 0 0 0 0 1 0 0 1 1 0 0 0 1 0 0 0 1 1 0 0 0 1 1 0 1 0 0 0 0 0 0 1 0 1 0 0 0 0 0 1 0 0 1 0 0 0 0 0 1 1 0 0   0 0 0 0 0 0 0 0   - > 3 0 9 8 8 C 6 8 1 4 1 2 0 C 0 0   - >   D E S ( 3 0 9 8 8 C 6 8 1 4 1 2 0 C 0 0 )   - >   4 8 - D 7 - E B - 9 1 -   2 F - 5 E - 6 9 - 7 C   7 :   A A - D 3 - B 4 - 3 5 - B 5 - 1 4 - 0 4 - E E   D E S L M   4 8 - D 7 - E B - 9 1 - 2 F - 5 E - 6 9 - 7 C - A A - D 3 - B 4 - 3 5 - B 5 - 1 4 - 0 4 - E E
N T L M   N T L M C h a l e n g e / R e s p o n s e ( W i n d o w s ) N T L M   - - >     - - >     c h a l l e n g e ,   c h a l l e n g e / 1 6 " C h a l l e n g e " ( ) 使 N T L M   H a s h C h a l l e n ( ) C h a l l e n g e 1 C h a l l e n g e 1 .   C h a l l e n g e N T L M   H a s h H a s h N e t   N T L M   H a s h ( ) 2 .   C h a l l e n g e 使 N T L M   H a s h C h a l l e n g e R e s p o n s e R e s p o n s e C h a n l l e n g e 1 R e s p o n s e , L S A S S N T L M   H a s h 1 6 , s h a r e _ u s e r   N T L M   H a s h 使 N T L M   H a s h C h a n l l e n g e   N e t - N T L M   H a s h C h a n l l e n g e c h a l l e n g e , N T L M   H a s h c h a l l e n g e r e s p o n s e N e t - N T L M   H a s h r e s p o n s e D C N T L M H a s h C h a l l e n g e C h a l l e n g e D C , D C ( n t d s . d i t ) N T L M   H a s h , h a s h c h a l l e n g e , , , N T L M     V 1     V 2 N T L M     V 1     V 2 N T L M   v 1 N T L M   v 2 C h a l l e n g e N T L M   H a s h N e t   N T L M   H a s h   =   N T L M   H a s h ( C h a l l e n g e )
C h a l l a g e : N T L M   v 1 C h a l l e n g e 8 N T L M   v 2 C h a l l e n g e 1 6 N e t - N T L M   H a s h : N T L M   v 1 D E S N T L M   v 2 H M A C - M D 5 K e r b e r o s K e r b e r o s ( A c t i v e   D i r e t o r y A D ) ( ) 便 I E 访 访 K e r b e r o s K e r b r o e s K e r b e r o s       /       K e r b e r o s     ( : ) K e r b e r o s C l i e n t S e r v e r K D C ( K e y   D i s t r i b u t i o n   C e n t e r )   =   D C ( D o m a i n   C o n t r o l l e r ) k e r b e r o s 使 k e r b r o e s / 使 访 使 ( A S ) , A S
K D C :   K e y   D i s t r i b u t i o n   C e n t e r K D C A S T G S A S :   A u t h e n t i c a t i o n   S e r v i c e c l i e n t T G T T G S :   T i c k e t   G r a n t i n g   S e r v i c e c l i e n t t i c k e t T G T :   T i c k e t   G r a n t i n g   T i c k e t T i c k e t : 访 A D :   A c c o u n t   D a t a b a s e c l i e n t c l i e n t T G T D C :   D o m a i n   C o n t r o l l e r K R B T G T :   k r b t g t K D C T G S : 1 .   c l i e n t k e r b e r o s 访 s e r v e r k e r b e r o s c l i e n t   A S   A D c l i e n t A S   T G T c l i e n t 2 .   c l i e n t T G T k e r b e r o s 访   s e r v e r k e r b e r o s c l i e n t   T G T c l i e n t c l i e n t 访   s e r v e r t i c k e t 3 .   c l i e n t t i c k e t 访 s e r v e r t i c k e t   s e r v e r s e r v e r T G S
1 .   访 I D T G T ( T i c k e t - G r a n t i n g   T i c k e t , ) A S T G T 8 8 T G T T i c k e t A S A S T G T   ( S e s s i o n   K e y ) 使 ( t i c k e t ) A S I D 使 A S D E S A S T G T S e s s i o n   K e y S e s s i o n   K e y T G S A D K D C k r b t g t 2 .   K e r b e r o s T G T 使 N T L M   H a s h S e s s i o n   K e y K D C K D C T G T T G T K D C T G T T G T S e s s i o n   K e y 使 S e s s i o n   K e y T G T S e s s i o n   K e y S e r v e r   S e s s i o n   K e y S e r v e r   S e s s i o n   K e y T i c k e t
3 .   T i c k e t S e r v e r   S e s s i o n   K e y T i c k e t T i c k e t S e r v e r   S e s s i o n   K e y ( C l i e n t   i n f o   + T i m e s t a m p ) W i n d o w s   A c c e s s   T o k e n 1 .   W i n d o w s   T o k e n A c c e s s   T o k e n ( 访 )   线   A c c e s s   T o k e n T o k e n 线   使 A   B 访 2 .   W i n d o w s   A c c e s s   T o k e n ( 访 ) D e l e g a t i o n   t o k e n ( ) ( ) I m p e r s o n a t i o n   t o k e n ( ) ( n e t   u s e 访 ) A c c e s s   T o k e n W i n d o w s   A c c e s s   T o k e n ( S I D ) S I D S I D S I D S I D 访 访 S I D W i n d o w s   A c c e s s   T o k e n   S I D   ( )   S I D   E v e r y o n e S I D
S I D : S I D - I D S I D - I D S I D A D W i n d o w s   A c c e s s   T o k e n L S A ( L o c a l   S e c u r i t y   A u t h o r i t y ) T o k e n C r e a e t P r o c e s s   T o k e n ,   L S A T o k e n   T o k e n 使 5 3 D N S 使 T C P / U D P   5 3 A D D N S A D D N S 8 8 K e r b e r o s 使 T C P / U D P   8 8 K e r b e r o s ( K D C )   T i c k e t 1 3 5 1 3 5 使 R P C D C O M 1 3 7 N e t B I O S - N S ( ) 使 T C P / U D P   1 3 7 1 3 9 S e s s i o n   S e r v e r ( ) , 使 T C P / U D P   1 3 9 3 8 9 L D A P ( 访 ) 使 T C P / U D P   3 8 9 使 S S L 使 6 3 6 4 4 5 M S 0 8 - 0 6 7 M S 1 7 - 0 1 0 3 2 6 8   G l o b a l   C a t a l o g ( ) 使 S S L 3 2 6 9 h t t p s : / / p a y l o a d s . o n l i n e / a r c h i v e r s / 2 0 1 8 - 1 1 - 3 0 / 1 # 0 x 0 3 - w i n d o w s - a c c e s s - t o k e n h t t p s : / / w w w . c n b l o g s . c o m / a r t e c h / a r c h i v e / 2 0 1 1 / 0 1 / 2 4 / k e r b e r o s . h t m l h t t p s : / / w w w . c n b l o g s . c o m / a r t e c h / a r c h i v e / 2 0 1 1 / 0 1 / 2 5 / N T L M . h t m l
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则