精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

從hash傳遞攻擊談相關Windows安全機制

安全 網站安全 黑客攻防
本文的目的就是從pass-the-hash這一古老的話題切入,由攻擊過程中Windows的行為引出它背后的安全機制,讓大家對Windows有更深入的了解。

前言

path-the-hash,中文直譯過來就是hash傳遞,在域中是一種比較常用的攻擊方式。在網上所找到的資料,大多數是介紹如何實現此類攻擊,但對于它背后所隱藏的關于Windows安全機制的一些知識,卻鮮有探討。本文的目的就是從pass-the-hash這一古老的話題切入,由攻擊過程中Windows的行為引出它背后的安全機制,讓大家對Windows有更深入的了解。

攻擊方式

通常來說,pass-the-hash的攻擊模式是這樣的:

獲取一臺域主機高權限

利用mimikatz等工具導出密碼hash

用導出的hash嘗試登陸其他域主機

下面簡單演示一下一般的攻擊方法:

mimikatz抓取密碼

傳遞hash

可以看到,已經能夠訪問到遠程的機器了。

一個試驗引出的問題

雖然pth是一個比較老的套路了,但實際上關于這個話題能談到的還有很多。其中值得注意的包括微軟發布的補丁kb2871997。據說這個補丁能夠阻止pth,并且還能阻止mimikatz抓取明文密碼。

有意思的是,事情并不是那么簡單,我們做一個實驗:

攻擊機:192.168.1.109

windows server 2008 r2

靶機:192.168.1.103

windows server 2008 r2

這里有兩點需要注意,一是pth所使用的賬戶User并不是RID為500的賬戶,但它是本地管理員組的成員,二是這并非在域環境中進行實驗,所有的賬戶都不是域賬戶

首先在靶機上查看一下補丁情況

 

可以看到,沒有安裝kb2871997

然后在攻擊機上傳遞hash

提示拒絕訪問

接下來我們再嘗試以RID為500的Administrator用戶pth,

這下成功了。那如果我們在域環境下,使用域賬戶情況又如何呢?

這次使用域賬戶User,User是一個RID非500的域管理員組成員

從上面的實驗中我們可以得出一個結論:即便沒有打KB2871997,windows server 2008 r2依然阻止了RID非500,也即非內置管理員賬戶的遠程登陸,但這條規則對于域賬戶并不適用。下面我們來深入探究原因。

UAC與令牌完整性

微軟在文章Description of User Account Control and remote restrictions in Windows Vista中提到:

When a user who is a member of the local administrators group on the target remote computer establishes a remote administrative connection…they will not connect as a full administrator. The user has no elevation potential on the remote computer, and the user cannot perform administrative tasks. If the user wants to administer the workstation with a Security Account Manager (SAM) account, the user must interactively log on to the computer that is to be administered with Remote Assistance or Remote Desktop.

根據微軟的描述,當一個本地管理員組的用戶遠程登陸時,它不是以一個“完全”的管理員身份登陸。什么是“完全”呢?

在Pass-the-Hash Is Dead(強烈推薦!)中,有這么一段話:

for any non-RID 500 local admin account remotely connecting to a Windows Vista+ machine, whether through WMI, PSEXEC, or other methods, the token returned is “filtered” (i.e. medium integrity) even though the user is a local administrator. Since there isn’t a method to remotely escalate to a high-integrity context, except through RDP (which needs a plaintext password unless ‘Restricted Admin’ mode is enabled) the token remains medium integrity. So when the user attempts to access a privileged resource remotely, e.g. ADMIN$, they receive an “Access is Denied” message despite technically having administrative access. I’ll get to the RID 500 exception in a bit

以作者的觀點來看,返回的令牌被過濾了,它僅有一個“中等完整性”。也就是說,這個令牌不是“完全”的。這里的完全,就是指令牌的完整性級別。

完整性級別

“……完整性級別能夠修改自主訪問行為,以便區分以同一用戶身份運行,并被同一用戶擁有的不同進程和對象,從而提供在同一用戶賬戶內隔離代碼和數據的能力。強制完整性級別(MIC,mandatory integrity control)機制通過把調用者關聯到一個完整性級別,讓SRM能夠得到調用者自身屬性的更詳細信息。它給要訪問的對象定義了一個完整性級別,從而指出了要訪問該對象的調用者必須擁有的信任信息。” ——《深入解析windows操作系統 第六版(上冊)》.P.487

以我的理解來講,當一個用戶登陸到windows操作系統中時,所屬他的進程在訪問不同的對象時,操作系統必須確認它有訪問此對象的權限。通過賦予完整性級別這一屬性,各對象能夠被區分開,并能控制訪問的行為。完整性級別是通過一個SID來指定的,系統使用了五個主要級別:

既然以SID的方式定義了完整性級別,那么它就應該存在于用戶的令牌中。一個訪問令牌的基本結構如下:

實際上,代表完整性級別的SID包含在組SID中。一個進程或線程擁有一個令牌,當它請求訪問一個對象時,Windows內核中的SeAccessCheck函數會進行完整性檢查。如果它的完整性級別等于或高于請求的對象,它就可以對此對象進行寫入操作。但當一個進程或線程想要打開另一個進程或線程時,它不僅要滿足完整性檢查,還要擁有DACL的授權。

進程與對象的訪問權

UAC

UAC大家應該都很熟悉。簡單來說,UAC的目的就是讓用戶以標準的權限,而非管理員權限來執行操作。它能夠在一定程度上阻止惡意軟件的運行。在我們的印象中,UAC似乎只是對本地使用計算機進行了限制,但事實上,微軟也考慮了UAC對遠程登陸的安全限制。在微軟的知識庫文章中,它認為應該保護本地管理員免受來自網絡的攻擊,因此對網絡施加了UAC限制。同時,微軟也提到了:

A user who has a domain user account logs on remotely to a Windows Vista computer. And, the domain user is a member of the Administrators group. In this case, the domain user will run with a full administrator access token on the remote computer, and UAC will not be in effect.

在我們的實驗中,由于UAC的限制,我們無法以一個高完整性的令牌來登陸遠程主機,因而pth攻擊并不會成功;而在域環境中,我們以管理員組身份遠程登陸時,將會得到一個高完整性的令牌,UAC對我們的行為并不加以限制。文章中也提到了解決問題的方法,通過設置LocalAccountTokenFilterPolicy的值為1來取消UAC的限制。這個鍵默認并不存在,需要在HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System下手動創建。順便一提,UAC的設置就保存在HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System中。通常我們要更改UAC設置并不需要直接修改注冊表,而是通過控制面板中的更改用戶賬戶控制設置來更改。下圖即為更改用戶賬戶控制設置:

可以看到有四個等級:最高一檔(始終通知)、第二檔、第三檔、最低一檔(從不通知)。不同的等級將會影響到注冊表中鍵的值:

回到正題。我們來驗證一下微軟的方案:

在注冊表中HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System下新建一個DWORDLocalAccountTokenFilterPolicy并將值設置為0

pass-the-hash

將LocalAccountTokenFilterPolicy值設置為1,重復攻擊過程

沒有問題,說明的確是由于令牌被UAC過濾掉導致無法遠程登陸。這里我想再介紹兩個概念:受限制的令牌和已過濾的管理員令牌。

受限制的令牌

受限制的令牌是通過windows的模仿機制創建的來源令牌的一份拷貝。至于什么是模仿這里暫且不表,感興趣的同學可以自行google。受限令牌的特征就是能夠作為復制品修改源令牌而不對源令牌造成影響。它的修改可以是如下:

從該令牌的特權數組中刪除一些特權

可以標記某些SID 為僅僅拒絕(deny-only)

可以將SID標記為受限制的(restricted)

第二點和第三點實際上是對特權做出了限制,但這樣的限制并不是直接將特權刪除,因為刪除特權可能會導致特權覆蓋,簡單來說就是此令牌不具有某些特權,但如果它的組SID被授予某些權限,那它也將具備這些權限。

已過濾的管理員令牌

UAC會使用受限制的令牌來創建已過濾的管理員令牌。一個已過濾的管理員令牌具有以下特性:

其完整性級別為“中”

管理員SID和管理員類的SID被標記為“僅僅拒絕”

除Change Notify、Shutdown、Undock、Increase Working Set和Time Zone外的特權都被移除

前面我們提到返回的令牌僅有一個“中等完整性”,是由于它是一個已過濾的管理員令牌。根據微軟在Vista以后的默認策略,持有此令牌的用戶將不得進行遠程管理。

總結

經過以上的分析,我們可以大概明白為什么pass-the-hash在不同環境下有著迥異的行為。說的淺一點,就是UAC在作祟;深入探討的話,則能通過pass-the-hash管窺Windows的龐大安全機制。

受限于篇幅及主題的限制,我無法將文章中某些出現的概念進行深入地介紹,希望本文能夠拋磚引玉,讓大家對Windows操作系統進行深入地研究與思考,看待某些安全問題時能夠有更新奇的理解。

責任編輯:武曉燕 來源: 安全客
相關推薦

2013-11-01 10:33:59

2013-08-06 17:53:03

2015-06-23 09:22:13

2025-08-04 02:11:00

2011-08-09 15:27:17

2009-07-19 09:50:22

2011-12-31 09:49:50

2009-07-15 13:46:23

2010-02-26 09:50:57

WCF傳輸安全機制

2009-06-02 23:03:35

2025-02-17 10:57:30

2013-05-16 10:42:20

2009-12-08 13:49:21

2009-07-15 09:15:26

2021-01-18 10:35:18

網絡安全Windows代碼

2015-01-20 09:35:52

2024-03-27 10:14:48

2016-07-06 10:17:51

2015-09-17 10:24:18

2011-11-09 10:53:54

點贊
收藏

51CTO技術棧公眾號

无码人妻精品一区二区50| 国产乱淫av麻豆国产免费| 国产一二三在线观看| 蜜臀av性久久久久蜜臀aⅴ| 日韩中文综合网| 国产香蕉精品视频| 主播大秀视频在线观看一区二区| 国产精品传媒在线| 国产一区喷水| 91成年人视频| 亚洲欧美日本国产专区一区| 最近2019中文字幕大全第二页| 免费在线观看日韩av| 天天综合网天天| 亚洲午夜在线电影| 亚洲电影网站| 无码精品一区二区三区在线 | 久久久久久久国产精品视频| 在线观看日本中文字幕| 亚洲免费一区三区| 欧美午夜一区二区三区| www在线观看免费| 麻豆视频免费在线观看| 久久五月婷婷丁香社区| av成人在线电影| 亚洲熟女乱色一区二区三区久久久| 一区二区亚洲精品| 久久久精品久久久久| 国产免费一区二区三区网站免费| 伊人精品综合| 欧美丰满美乳xxx高潮www| 欧美 日韩 国产一区| 国产高清在线a视频大全| 国产精品盗摄一区二区三区| 青青成人在线| 免费国产在线观看| 99r精品视频| 国产精品国产三级欧美二区 | 亚洲一区在线直播| 黄色软件在线观看| 91小视频在线| 久久大片网站| 色婷婷av一区二区三区之红樱桃| 国产一区二区三区不卡av| 日本欧美在线观看| 91国产精品视频在线| 久草网在线观看| 欧美在线免费| 九九视频直播综合网| 丰满少妇被猛烈进入一区二区| 国产一区不卡| 中文字幕不卡av| 我想看黄色大片| 国产精品嫩草影院在线看| 亚洲免费视频在线观看| 在线 丝袜 欧美 日韩 制服| 老司机在线精品视频| 亚洲精品成人久久电影| 一本加勒比波多野结衣| 精品av导航| 亚洲精品一区二区网址| 亚洲熟妇一区二区三区| 精品国产一级毛片| 在线日韩欧美视频| 男人晚上看的视频| 欧美女激情福利| 性欧美暴力猛交69hd| 人人干人人干人人干| 香蕉成人久久| 国产精品亚洲视频在线观看 | 69久久夜色精品国产69蝌蚪网| 五月激情婷婷在线| 免费看日产一区二区三区| 欧美成人精品二区三区99精品| 88av在线播放| 精品在线91| xxx成人少妇69| 欧美成人免费看| 一本色道久久综合亚洲精品高清| 日本在线精品视频| 在线观看日韩一区二区| 国产成人精品免费一区二区| 好看的日韩精品| 福利小视频在线观看| 亚洲私人黄色宅男| 国产真人做爰毛片视频直播| 天天综合网天天| 欧美一级二级在线观看| 欧美 日本 国产| 久久美女精品| 久久全国免费视频| 成年人晚上看的视频| 国产伦精品一区二区三区视频青涩| 国产精品我不卡| 国产高清视频在线| 亚洲精品大片www| 久章草在线视频| 日本免费精品| 亚洲一级一级97网| 久久久久久久中文字幕| 日本午夜一区二区| 国产精品嫩草在线观看| 在线观看免费黄视频| 亚洲福利视频三区| 一道本在线免费视频| 成人自拍在线| www.欧美精品| 东京热一区二区三区四区| 国产精品99精品久久免费| 欧美综合激情| 2020国产在线| 欧美精品99久久久**| www.色天使| 亚洲天堂激情| 成人在线播放av| 可以免费看污视频的网站在线| 洋洋av久久久久久久一区| 午夜宅男在线视频| 久草在线成人| 97精品久久久| 亚洲成人一二三区| 亚洲欧美在线aaa| 欧美精品无码一区二区三区| 黄色欧美在线| 久久久亚洲国产| 99精品久久久久久中文字幕| 国产精品美女久久久久久久久久久| 99视频在线免费播放| 深夜福利一区| 久久99精品国产99久久6尤物| 中文字幕视频免费观看| 欧美国产一区视频在线观看| 免费高清在线观看免费| 粉嫩的18在线观看极品精品| 色与欲影视天天看综合网| 一级黄色录像大片| 国产日韩精品久久久| 日韩毛片在线免费看| 欧美色资源站| 26uuu久久噜噜噜噜| 欧美在线 | 亚洲| 亚洲图片欧美视频| 黄色国产在线视频| 极品少妇一区二区三区| 国产精品久久亚洲| 国产丝袜精品丝袜| 精品福利在线导航| 欧美成人aaaaⅴ片在线看| 国产成人啪午夜精品网站男同| 特级黄色录像片| 榴莲视频成人app| 欧美大学生性色视频| 99国产精品久久久久久久成人 | 国产精品12区| 久久男人资源站| 久久99精品久久久久久欧洲站| 久久久在线视频| 婷婷丁香花五月天| 色综合久久中文综合久久97| 婷婷色一区二区三区| 亚洲欧美综合视频| 日本中文字幕在线观看| 欧美在线看片a免费观看| 91激情视频在线观看| 男人的j进女人的j一区| 亚洲国产精品一区二区第四页av| 精品久久在线| 欧美成人免费全部| wwwav在线播放| 欧美日韩国产专区| 欧美福利第一页| 国产一区二三区好的| 国产爆乳无码一区二区麻豆| a看欧美黄色女同性恋| 97av在线视频| 阿v免费在线观看| 欧美一区二区视频网站| 精品视频久久久久| xf在线a精品一区二区视频网站| 能看的毛片网站| 夜间精品视频| 久久精品日韩| 精品自拍视频| 欧美极品少妇xxxxⅹ免费视频 | 亚洲图片欧洲图片av| 91好色先生tv| 午夜精彩视频在线观看不卡| 亚洲一区视频在线播放| 国产成人综合自拍| 妞干网在线免费视频| 亚洲欧美偷拍自拍| 久久国产主播精品| 91精品一久久香蕉国产线看观看 | 国产精品亚洲一区二区三区在线| 日韩一级性生活片| 日本久久综合| 好吊色欧美一区二区三区| 成人全视频免费观看在线看| 欧美激情a在线| 超碰免费在线| 亚洲电影免费观看高清| 一二三区在线播放| 欧美日韩一区二区三区| 欧美色图亚洲天堂| 国产欧美精品日韩区二区麻豆天美| 亚洲欧美日韩中文字幕在线观看| 久久成人在线| www.激情网| 日韩在线综合| 欧美日韩高清免费| 超碰cao国产精品一区二区| 国产欧美精品一区二区三区-老狼| gogo高清在线播放免费| 精品精品国产国产自在线| 邻居大乳一区二区三区| 精品99一区二区三区| 国产农村老头老太视频| 91久久免费观看| 久草国产精品视频| 亚洲资源中文字幕| 欧美人禽zoz0强交| 国产精品进线69影院| 公侵犯人妻一区二区三区| www.一区二区| 亚洲欧洲国产视频| 国产成人午夜视频| 亚洲天堂一区二区在线观看| 美女网站一区二区| 日韩一级片播放| 美女精品网站| 久久成人免费观看| 亚洲人成毛片在线播放女女| 日韩一级免费看| 欧美.日韩.国产.一区.二区| 在线无限看免费粉色视频| 日韩激情一区| 亚洲欧美日韩不卡一区二区三区| 精品中文字幕一区二区三区av| 精品国产免费久久久久久尖叫| 在线视频亚洲欧美中文| 亚洲中国色老太| 伊人久久大香伊蕉在人线观看热v| 国产裸体写真av一区二区 | 99国产视频| 精品国产一区二区三区2021| 91成人在线看| 亚洲精品国产九九九| 99精彩视频在线观看免费| 精品视频在线一区| 国产成人精品日本亚洲11 | 亚洲精品一区在线观看| 六月婷婷综合网| 日韩av在线免费播放| 亚洲av电影一区| 亚洲欧美日韩久久久久久| 黄色小视频在线观看| 中文字幕亚洲综合久久| 免费在线看a| 欧美富婆性猛交| 超碰97国产精品人人cao| 91精品国产91久久| 欧美日韩视频网站| 国产伦精品一区二区三区精品视频| 欧美午夜三级| 91在线观看网站| 精品人人人人| 日本中文不卡| 亚洲精品二区三区| 秋霞无码一区二区| 视频在线观看一区二区三区| 中文字幕成人免费视频| 大胆亚洲人体视频| 国产精品无码一区二区三区| 国产精品天干天干在线综合| 国产三级国产精品国产国在线观看| 一区二区三区日本| 三级视频在线观看| 9191国产精品| 午夜性色福利视频| 中文字幕日韩在线视频| 青草在线视频| 国产ts一区二区| 91丨精品丨国产| 国产精品一区二区a| 九色精品91| 免费看污污视频| 久久激情婷婷| 欧美一级免费在线| 久久众筹精品私拍模特| 亚洲人与黑人屁股眼交| 精品久久久久久中文字幕大豆网| 成人黄色激情视频| 亚洲第一国产精品| 福利小视频在线观看| 国产成人无码一区二区三区在线 | 少妇久久久久久| av网站在线免费看推荐| 69av成年福利视频| 在线高清欧美| 欧美一区二区三区在线免费观看| 99久久婷婷这里只有精品| 国产无限制自拍| 蜜臀av一区二区| 黄色av网址在线观看| 国产精品福利一区二区三区| 五月天婷婷丁香| 欧美电影在线免费观看| 香蕉久久一区二区三区| 久久久精品久久久久| 日韩三区免费| 精品久久蜜桃| 欧美一区高清| 激情 小说 亚洲 图片: 伦| 成人99免费视频| 午夜精品一区二区三区视频| 色久优优欧美色久优优| 日本免费一区视频| 欧美床上激情在线观看| 日本肉肉一区| 狼狼综合久久久久综合网| 午夜日本精品| 免费黄频在线观看| 亚洲国产精品精华液ab| 全部毛片永久免费看| 日韩无一区二区| 日本精品一区二区三区在线播放| 日韩av日韩在线观看| 欧美变态网站| 18黄暴禁片在线观看| 狠狠色丁香久久婷婷综| 欧美巨胸大乳hitomi| 91成人国产精品| 国产精品久久一区二区三区不卡| 91精品国产高清| 嗯用力啊快一点好舒服小柔久久| 青青草综合视频| 国产精品亚洲一区二区三区妖精| av成人免费网站| 717成人午夜免费福利电影| 99青草视频在线播放视| 国产精品99久久久久久www| 国产a久久精品一区二区三区| 国产精品免费入口| 91麻豆国产福利精品| 国产精品自拍99| 日韩精品在线第一页| 日本乱码一区二区三区不卡| 国产自产在线视频一区| 亚洲激情午夜| 亚洲制服丝袜在线播放| 精品久久中文字幕| 五月婷婷六月丁香综合| 91成人免费观看网站| 人人精品亚洲| 精品免费国产一区二区| 中文字幕免费在线观看视频一区| 久久久国产免费| 日韩中文字幕在线观看| 福利一区三区| 久久av高潮av| caoporn国产一区二区| 韩国av中文字幕| 正在播放国产一区| 成人污污www网站免费丝瓜| 色哟哟免费网站| 成人精品一区二区三区四区| 免费观看一级视频| 亚洲女人天堂色在线7777| 台湾成人免费视频| 亚洲一区在线直播| 国产黑丝在线一区二区三区| 日本熟妇毛茸茸丰满| 国产偷国产偷亚洲清高网站| julia一区二区三区中文字幕| 精品少妇人妻av一区二区| 国产v日产∨综合v精品视频| 久草手机在线视频| 日韩一区二区三区国产| 91精品国产自产精品男人的天堂 | 亚洲精品二三区| 香蕉久久免费电影| av电影一区二区三区| 成人h动漫精品| 久久午夜鲁丝片| 欧美夫妻性生活xx| 禁果av一区二区三区| 色男人天堂av| 欧美视频第一页| 久久bbxx| 久久久久欧美| 黄色日韩网站视频| 黄色一级片免费在线观看| 日韩在线视频导航| 欧美aaaaaaaa牛牛影院| 夜夜夜夜夜夜操| 狠狠躁夜夜躁人人躁婷婷91| 暖暖日本在线观看| 久久精品第九区免费观看 | 无码任你躁久久久久久老妇| 日本久久一区二区|