精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

從hash傳遞攻擊談相關Windows安全機制

安全 網站安全 黑客攻防
本文的目的就是從pass-the-hash這一古老的話題切入,由攻擊過程中Windows的行為引出它背后的安全機制,讓大家對Windows有更深入的了解。

前言

path-the-hash,中文直譯過來就是hash傳遞,在域中是一種比較常用的攻擊方式。在網上所找到的資料,大多數是介紹如何實現此類攻擊,但對于它背后所隱藏的關于Windows安全機制的一些知識,卻鮮有探討。本文的目的就是從pass-the-hash這一古老的話題切入,由攻擊過程中Windows的行為引出它背后的安全機制,讓大家對Windows有更深入的了解。

攻擊方式

通常來說,pass-the-hash的攻擊模式是這樣的:

獲取一臺域主機高權限

利用mimikatz等工具導出密碼hash

用導出的hash嘗試登陸其他域主機

下面簡單演示一下一般的攻擊方法:

mimikatz抓取密碼

傳遞hash

可以看到,已經能夠訪問到遠程的機器了。

一個試驗引出的問題

雖然pth是一個比較老的套路了,但實際上關于這個話題能談到的還有很多。其中值得注意的包括微軟發布的補丁kb2871997。據說這個補丁能夠阻止pth,并且還能阻止mimikatz抓取明文密碼。

有意思的是,事情并不是那么簡單,我們做一個實驗:

攻擊機:192.168.1.109

windows server 2008 r2

靶機:192.168.1.103

windows server 2008 r2

這里有兩點需要注意,一是pth所使用的賬戶User并不是RID為500的賬戶,但它是本地管理員組的成員,二是這并非在域環境中進行實驗,所有的賬戶都不是域賬戶

首先在靶機上查看一下補丁情況

 

可以看到,沒有安裝kb2871997

然后在攻擊機上傳遞hash

提示拒絕訪問

接下來我們再嘗試以RID為500的Administrator用戶pth,

這下成功了。那如果我們在域環境下,使用域賬戶情況又如何呢?

這次使用域賬戶User,User是一個RID非500的域管理員組成員

從上面的實驗中我們可以得出一個結論:即便沒有打KB2871997,windows server 2008 r2依然阻止了RID非500,也即非內置管理員賬戶的遠程登陸,但這條規則對于域賬戶并不適用。下面我們來深入探究原因。

UAC與令牌完整性

微軟在文章Description of User Account Control and remote restrictions in Windows Vista中提到:

When a user who is a member of the local administrators group on the target remote computer establishes a remote administrative connection…they will not connect as a full administrator. The user has no elevation potential on the remote computer, and the user cannot perform administrative tasks. If the user wants to administer the workstation with a Security Account Manager (SAM) account, the user must interactively log on to the computer that is to be administered with Remote Assistance or Remote Desktop.

根據微軟的描述,當一個本地管理員組的用戶遠程登陸時,它不是以一個“完全”的管理員身份登陸。什么是“完全”呢?

在Pass-the-Hash Is Dead(強烈推薦!)中,有這么一段話:

for any non-RID 500 local admin account remotely connecting to a Windows Vista+ machine, whether through WMI, PSEXEC, or other methods, the token returned is “filtered” (i.e. medium integrity) even though the user is a local administrator. Since there isn’t a method to remotely escalate to a high-integrity context, except through RDP (which needs a plaintext password unless ‘Restricted Admin’ mode is enabled) the token remains medium integrity. So when the user attempts to access a privileged resource remotely, e.g. ADMIN$, they receive an “Access is Denied” message despite technically having administrative access. I’ll get to the RID 500 exception in a bit

以作者的觀點來看,返回的令牌被過濾了,它僅有一個“中等完整性”。也就是說,這個令牌不是“完全”的。這里的完全,就是指令牌的完整性級別。

完整性級別

“……完整性級別能夠修改自主訪問行為,以便區分以同一用戶身份運行,并被同一用戶擁有的不同進程和對象,從而提供在同一用戶賬戶內隔離代碼和數據的能力。強制完整性級別(MIC,mandatory integrity control)機制通過把調用者關聯到一個完整性級別,讓SRM能夠得到調用者自身屬性的更詳細信息。它給要訪問的對象定義了一個完整性級別,從而指出了要訪問該對象的調用者必須擁有的信任信息。” ——《深入解析windows操作系統 第六版(上冊)》.P.487

以我的理解來講,當一個用戶登陸到windows操作系統中時,所屬他的進程在訪問不同的對象時,操作系統必須確認它有訪問此對象的權限。通過賦予完整性級別這一屬性,各對象能夠被區分開,并能控制訪問的行為。完整性級別是通過一個SID來指定的,系統使用了五個主要級別:

既然以SID的方式定義了完整性級別,那么它就應該存在于用戶的令牌中。一個訪問令牌的基本結構如下:

實際上,代表完整性級別的SID包含在組SID中。一個進程或線程擁有一個令牌,當它請求訪問一個對象時,Windows內核中的SeAccessCheck函數會進行完整性檢查。如果它的完整性級別等于或高于請求的對象,它就可以對此對象進行寫入操作。但當一個進程或線程想要打開另一個進程或線程時,它不僅要滿足完整性檢查,還要擁有DACL的授權。

進程與對象的訪問權

UAC

UAC大家應該都很熟悉。簡單來說,UAC的目的就是讓用戶以標準的權限,而非管理員權限來執行操作。它能夠在一定程度上阻止惡意軟件的運行。在我們的印象中,UAC似乎只是對本地使用計算機進行了限制,但事實上,微軟也考慮了UAC對遠程登陸的安全限制。在微軟的知識庫文章中,它認為應該保護本地管理員免受來自網絡的攻擊,因此對網絡施加了UAC限制。同時,微軟也提到了:

A user who has a domain user account logs on remotely to a Windows Vista computer. And, the domain user is a member of the Administrators group. In this case, the domain user will run with a full administrator access token on the remote computer, and UAC will not be in effect.

在我們的實驗中,由于UAC的限制,我們無法以一個高完整性的令牌來登陸遠程主機,因而pth攻擊并不會成功;而在域環境中,我們以管理員組身份遠程登陸時,將會得到一個高完整性的令牌,UAC對我們的行為并不加以限制。文章中也提到了解決問題的方法,通過設置LocalAccountTokenFilterPolicy的值為1來取消UAC的限制。這個鍵默認并不存在,需要在HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System下手動創建。順便一提,UAC的設置就保存在HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System中。通常我們要更改UAC設置并不需要直接修改注冊表,而是通過控制面板中的更改用戶賬戶控制設置來更改。下圖即為更改用戶賬戶控制設置:

可以看到有四個等級:最高一檔(始終通知)、第二檔、第三檔、最低一檔(從不通知)。不同的等級將會影響到注冊表中鍵的值:

回到正題。我們來驗證一下微軟的方案:

在注冊表中HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System下新建一個DWORDLocalAccountTokenFilterPolicy并將值設置為0

pass-the-hash

將LocalAccountTokenFilterPolicy值設置為1,重復攻擊過程

沒有問題,說明的確是由于令牌被UAC過濾掉導致無法遠程登陸。這里我想再介紹兩個概念:受限制的令牌和已過濾的管理員令牌。

受限制的令牌

受限制的令牌是通過windows的模仿機制創建的來源令牌的一份拷貝。至于什么是模仿這里暫且不表,感興趣的同學可以自行google。受限令牌的特征就是能夠作為復制品修改源令牌而不對源令牌造成影響。它的修改可以是如下:

從該令牌的特權數組中刪除一些特權

可以標記某些SID 為僅僅拒絕(deny-only)

可以將SID標記為受限制的(restricted)

第二點和第三點實際上是對特權做出了限制,但這樣的限制并不是直接將特權刪除,因為刪除特權可能會導致特權覆蓋,簡單來說就是此令牌不具有某些特權,但如果它的組SID被授予某些權限,那它也將具備這些權限。

已過濾的管理員令牌

UAC會使用受限制的令牌來創建已過濾的管理員令牌。一個已過濾的管理員令牌具有以下特性:

其完整性級別為“中”

管理員SID和管理員類的SID被標記為“僅僅拒絕”

除Change Notify、Shutdown、Undock、Increase Working Set和Time Zone外的特權都被移除

前面我們提到返回的令牌僅有一個“中等完整性”,是由于它是一個已過濾的管理員令牌。根據微軟在Vista以后的默認策略,持有此令牌的用戶將不得進行遠程管理。

總結

經過以上的分析,我們可以大概明白為什么pass-the-hash在不同環境下有著迥異的行為。說的淺一點,就是UAC在作祟;深入探討的話,則能通過pass-the-hash管窺Windows的龐大安全機制。

受限于篇幅及主題的限制,我無法將文章中某些出現的概念進行深入地介紹,希望本文能夠拋磚引玉,讓大家對Windows操作系統進行深入地研究與思考,看待某些安全問題時能夠有更新奇的理解。

責任編輯:武曉燕 來源: 安全客
相關推薦

2013-11-01 10:33:59

2013-08-06 17:53:03

2015-06-23 09:22:13

2025-08-04 02:11:00

2011-08-09 15:27:17

2009-07-19 09:50:22

2011-12-31 09:49:50

2009-07-15 13:46:23

2010-02-26 09:50:57

WCF傳輸安全機制

2009-06-02 23:03:35

2025-02-17 10:57:30

2013-05-16 10:42:20

2009-12-08 13:49:21

2009-07-15 09:15:26

2021-01-18 10:35:18

網絡安全Windows代碼

2015-01-20 09:35:52

2024-03-27 10:14:48

2016-07-06 10:17:51

2015-09-17 10:24:18

2011-11-09 10:53:54

點贊
收藏

51CTO技術棧公眾號

俄罗斯精品一区二区三区| 99久久久国产精品| 国产亚洲aⅴaaaaaa毛片| 天天色综合社区| a毛片在线看免费观看| 成人午夜精品一区二区三区| 日本国产精品视频| www.97视频| 群体交乱之放荡娇妻一区二区| 色婷婷综合激情| 五月天激情图片| 男人天堂亚洲二区| 国产成人在线视频免费播放| 日韩av观看网址| 日本少妇高清视频| 宅男在线一区| 337p日本欧洲亚洲大胆色噜噜| 黄色在线视频网| 伊伊综合在线| 亚洲制服丝袜一区| 亚洲欧美日产图| 欧美老女人性开放| 懂色中文一区二区在线播放| 国产精品吹潮在线观看| 日韩精品一区二区av| 在线成人超碰| www.亚洲人.com| 久久久久无码精品国产sm果冻| 免费看日产一区二区三区| 在线观看一区不卡| 福利视频一二区| av香蕉成人| 国产精品网曝门| 美女三级99| 香蕉视频网站在线| www.成人在线| 国产伦精品一区二区| 国产精品视频久久久久久| 日韩国产在线一| 日韩av电影手机在线| 国产精品一区二区三区四| 国产一区亚洲| 欧美日韩国产91| 欧美成欧美va| 欧美日韩第一区| 久久国产精品免费视频| 青青青在线免费观看| 99国产**精品****| 精品国产欧美一区二区五十路| 国产精品毛片一区二区| 一区二区小说| 亚洲欧洲av一区二区| 日本少妇色视频| 日本国产精品| 亚洲欧美日韩天堂| 蜜桃传媒一区二区亚洲| 欧美艳星介绍134位艳星| 国产亚洲精品久久久久动| 怡红院一区二区三区| 精品久久影院| 亚洲日本中文字幕| 成人无码av片在线观看| 日韩免费特黄一二三区| 日韩在线小视频| 极品盗摄国产盗摄合集| 欧美日韩1080p| 91av在线免费观看| 欧美男人亚洲天堂| 蜜桃视频在线观看一区二区| 成人国产亚洲精品a区天堂华泰| 伊人22222| 国产麻豆一精品一av一免费 | 日韩av影视综合网| av无码av天天av天天爽| 国产99久久久国产精品成人免费| 亚洲深夜福利在线| 欧美美女性生活视频| 欧美+亚洲+精品+三区| 欧美激情第三页| 天天干在线播放| 久久成人免费网站| 91久久偷偷做嫩草影院| 日本私人网站在线观看| 国产精品丝袜一区| 成人小视频在线观看免费| 黄视频网站在线观看| 在线视频一区二区三| 亚洲欧美日本一区二区三区| 第四色在线一区二区| 一区二区三区视频观看| xxxx日本少妇| 久久精品中文| 亚洲wwwav| 青青草av免费在线观看| 最新国产精品久久精品| 9久久9毛片又大又硬又粗| av成人免费| 精品国产区一区| 极品久久久久久久| 亚洲黄色免费| 91免费看国产| 国产小视频在线观看| 一区二区在线观看不卡| 成人性生生活性生交12| 成人看片爽爽爽| 视频在线观看99| av黄色在线播放| 国产成人在线色| 一区二区在线观看网站| 在线手机中文字幕| 欧美一级久久久久久久大片| 小早川怜子久久精品中文字幕| 欧美日韩99| 国产日韩精品电影| 精品三级久久久久久久电影聊斋| 亚洲综合久久久| 伊人国产精品视频| 精品国产精品| 欧美亚洲另类视频| 国产成人自拍一区| 亚洲色图在线看| 91小视频网站| 国产欧美日韩| 欧洲日韩成人av| 视频三区在线观看| 亚洲国产综合视频在线观看| 久久久久久久久久毛片| 久久精品99久久无色码中文字幕| 青青草成人在线| 午夜福利一区二区三区| 亚洲一二三区不卡| 九九九久久久久久久| 影视亚洲一区二区三区| 91久久国产婷婷一区二区| 国产剧情在线观看| 色狠狠色噜噜噜综合网| 亚洲av无码成人精品国产| 亚洲作爱视频| 久久99精品国产一区二区三区| 另类视频在线| 亚洲成人精品视频| 中文字幕在线观看成人 | 免费a级黄色片| 91久久视频| 精品乱色一区二区中文字幕| 国产区美女在线| 亚洲国产精品久久久| 久久久久久久伊人| 不卡一二三区首页| 99热自拍偷拍| 一本色道久久综合狠狠躁的番外| 国产91色在线| 成年人在线免费观看| 欧美在线免费观看视频| 免费视频91蜜桃| 麻豆精品一区二区| 欧美性受xxxx黑人猛交88| 精品国产乱码一区二区三区 | 中文字幕影音先锋| 国产精品538一区二区在线| 伊人网在线免费| 国产精品欧美大片| 欧洲s码亚洲m码精品一区| 欧美女同网站| 911精品国产一区二区在线| 我要看黄色一级片| 粉嫩av一区二区三区| 欧美日韩在线中文| 日韩av片子| 91在线在线观看| zzzwww在线看片免费| 亚洲美女在线看| 中文字幕欧美人妻精品一区蜜臀| 国产精品久久久久久久第一福利| 亚洲五月激情网| 99热在线精品观看| 亚洲高清视频在线观看| 亚洲欧美日本国产| 热久久99这里有精品| av大片在线看| 精品国产一区二区三区不卡| 日本中文字幕在线| 国产精品传媒入口麻豆| 成人午夜精品无码区| 日韩专区中文字幕一区二区| 亚洲自拍偷拍一区二区三区| 国产精品毛片av| 国产精品一区久久| 2020国产在线| 亚洲视频电影图片偷拍一区| 国产黄频在线观看| 欧美视频在线免费看| 亚洲人与黑人屁股眼交| 成人av在线播放网址| 欧美精品性生活| 1024日韩| 特级黄色录像片| 国产一区二区三区探花| 2014国产精品| 日韩中文在线播放| 久久噜噜噜精品国产亚洲综合| 成年人在线观看| 亚洲精品www| 国产毛片在线视频| 在线视频你懂得一区| 亚洲国产精品午夜在线观看| 国产精品久久久久久久久果冻传媒 | 岛国精品在线播放| 亚洲视频第二页| 国产精品视区| 日韩国产小视频| 999久久久91| 免费看污久久久| 成人av激情人伦小说| 国产欧美中文字幕| xx欧美xxx| 性色av一区二区咪爱| 在线免费观看黄色av| 国产视频在线一区二区| 亚洲国产中文字幕在线| 337p亚洲精品色噜噜狠狠| 在线精品免费视| 亚洲成av人**亚洲成av**| 99久久99久久精品国产| 欧美高清在线精品一区| 日韩人妻一区二区三区| 成人免费毛片片v| 国产在线a视频| 国产一区二区福利| 亚洲天堂网2018| 蜜桃一区二区三区四区| 国产一级不卡毛片| 六月丁香综合| 色综合av综合无码综合网站| 亚洲黄色影片| 久艹视频在线免费观看| 亚洲高清成人| 18禁网站免费无遮挡无码中文| 欧美日一区二区三区在线观看国产免| 影音先锋欧美在线| 91精品国产乱码久久久久久 | 黄网站app在线观看| 这里只有精品在线播放| 91xxx在线观看| 神马久久久久久| 麻豆视频免费在线观看| 日韩视频在线免费观看| 久操视频在线观看| 久久中文字幕在线| 影音先锋在线播放| 欧美激情一区二区久久久| 国产高清在线a视频大全| 久久久久久久久久久久久久久久久久av | 久久91精品国产91久久跳| 污的网站在线观看| 久久久久亚洲精品国产| 高潮在线视频| 欧美中文在线观看国产| 欧美色999| 国产欧美精品一区二区| 国产在线不卡一区二区三区| 亚洲一区二区三区香蕉| 都市激情亚洲| 久久久久网址| 久久精品国产亚洲夜色av网站| 中文字幕久久一区| 欧美日韩网址| 欧美老熟妇喷水| 久久精品国产99国产精品| 久久精品久久99| 91在线高清观看| 国产1区2区在线观看| 亚洲欧美日韩国产一区二区三区 | 老牛影视一区二区三区| 嫩草影院国产精品| 国产电影一区二区三区| 国产ts丝袜人妖系列视频| 中文无字幕一区二区三区| www.色小姐com| 色综合天天视频在线观看| 伊人免费在线观看| 精品国产一二三区| 国产高清一级毛片在线不卡| 美女福利视频一区| 亚洲天堂手机| 亚洲一区二区三区毛片| 亚洲伊人春色| 777久久精品一区二区三区无码| 一本久久知道综合久久| 久久国产这里只有精品| 不卡在线观看av| 亚洲区一区二区三| 黑人极品videos精品欧美裸| 国产又粗又猛又爽又黄视频| 亚洲国产精品va在线看黑人动漫| 成人高清免费在线播放| 久久久久久18| 亚洲精品三区| 欧美日韩综合久久| 尹人成人综合网| av在线免费看片| 久久久精品国产免大香伊| 久久久久噜噜噜亚洲熟女综合| 在线免费不卡电影| 日本人妻熟妇久久久久久| 久久精品亚洲国产| 亚洲精品永久免费视频| 成人在线观看av| 四季av一区二区凹凸精品| 丝袜老师办公室里做好紧好爽| 国产精品一级黄| 男女男精品视频网站| 欧美午夜久久久| 成人小说亚洲一区二区三区| www.日韩免费| 日韩精品一区二区三区av| 九九九九九精品| 欧美日韩中文| 亚洲AV无码久久精品国产一区| 日本一区二区三级电影在线观看 | 日本亚洲导航| 一区二区日本视频| 日韩少妇一区二区| 一区二区三区鲁丝不卡| 在线播放成人av| 伊人久久免费视频| 朝桐光一区二区| 欧美一区二区视频17c| 国产亚洲精品v| 亚洲一级av无码毛片精品| 亚洲成人一区二区在线观看| 超碰在线人人干| 欧美老少配视频| 久久69av| 国产乱子伦精品视频| 国产精品自在在线| 久操视频免费在线观看| 日韩欧美一二三区| 日本天码aⅴ片在线电影网站| 亚洲www永久成人夜色| 亚洲国产精品日韩专区av有中文| 亚洲黄色av片| 亚洲日本一区二区| 久热精品在线观看视频| 国产精品秘入口| 久久人人爽人人| 成人h动漫精品一区二区器材| japanese在线播放| 成人在线视频一区二区| 日韩精品国产一区二区| 亚洲精品小视频| 久久人体大尺度| 视频一区免费观看| 久久电影网电视剧免费观看| 777777国产7777777| 日韩视频一区二区| 超碰激情在线| 欧美lavv| 日本视频一区二区三区| 成人信息集中地| 91精品在线免费| 51漫画成人app入口| 免费在线成人av电影| 免费成人在线影院| 久久国产高清视频| 精品国产免费一区二区三区四区| 免费h在线看| 天天爽天天狠久久久| 精品亚洲免费视频| 日本熟伦人妇xxxx| 亚洲欧美另类人妖| www.久久爱.com| 成人一区二区免费视频| 久久精品一区蜜桃臀影院| 91午夜交换视频| 久久久久久久久久久91| 精品国产a一区二区三区v免费| 亚洲理论中文字幕| 激情成人中文字幕| sese一区| 成人欧美一区二区| 快she精品国产999| 国产黄色的视频| 日韩国产高清视频在线| 性欧美video另类hd尤物| 91免费黄视频| 国产精品乱人伦| 天天躁日日躁狠狠躁喷水| 国产精品网址在线| 亚洲国产国产亚洲一二三| 亚洲区自拍偷拍| 精品乱人伦小说| 久久精品资源| 无码人妻丰满熟妇区96| 日韩美女精品在线| 日韩大胆人体| 国产精选在线观看91| 久久精品国产精品亚洲精品| 国产性猛交╳xxx乱大交| 美女少妇精品视频|