166 pojmova · 75/46/45
kompozit · edukator režim · za predavanje i PDF

Prosleđivanje hešaPass-the-Hash

Pretnja u centru, tehnike kojima se izvodi levo, odbrane koje je suzbijaju desno. Ispod — mapa faza napada: kojom tehnikom se ulazi i koja odbrana je presreće.

↘ Tehnike kojima se izvodi3

pretnja · № 023 · identitet

Prosleđivanje hešaPass-the-Hash

Da ne bi čuvao lozinku u čitljivom obliku, Windows pamti njen kriptografski otisak, tj. heš. Kod starije Windows autentifikacije (NTLM), za dokazivanje identiteta nije neophodna lozinka — dovoljan je i njen heš. Prosleđivanje heša zloupotrebljava baš to: ako napadač dođe do korisničkog heša, može da se prijavi sa njim, bez da ikada sazna stvarnu lozinku.

↓ izvor: prvi po vezama Najčešći ulaz: Zloupotreba tuđeg naloga (Credential Abuse). Ključna odbrana: Evidencija i praćenje (Logging & Monitoring).

↗ Kako se brani4