当前位置: 首页 > news >正文

官方网站建设案例google chrome浏览器

官方网站建设案例,google chrome浏览器,佛山网站建设公司大全,crm客户管理系统哪个好一,网络认证NTLM协议简介 在平时的测试中,经常会碰到处于工作组的计算机,处于工作组的计算机之间是无法建立一个可信的信托机构的,只能是点对点进行信息的传输。 举个例子就是,主机A想要访问主机B上的资源,…

一,网络认证NTLM协议简介

        在平时的测试中,经常会碰到处于工作组的计算机,处于工作组的计算机之间是无法建立一个可信的信托机构的,只能是点对点进行信息的传输。

        举个例子就是,主机A想要访问主机B上的资源,就要向主机B发送一个存在于主机 B上的一个账户,主机B接收以后会在本地进行验证,如果验证成功,才会允许主机A进行相应的访问。

        NTLM 协议是一种基于 挑战(Challenge)/ 响应(Response认证机制,仅支持Windows的网络认证协议。

它主要分为协商、质询和验证三个步骤:

  • 协商,这个是为了解决历史遗留问题,也就是为了向下兼容,双方先确定一下传输协议的版本等各种信息。
  • 质询,这一步便是Challenge/Response认证机制的关键之处,下面会介绍这里的步骤。
  • 验证,对质询的最后结果进行一个验证,验证通过后,即允许访问资源。

二,基本的流程

认证成功

        首先,client会向server发送一个username,这个username是存在于server上的一个用户;

        接着会在本地查询是否存在这样的一个用户,如果存在,将会生成一个16位的随机字符,即challenge,然后用查询到的这个usernameNTLM hash和challenge进行加密,生成challenge1,将challenge1存储在本地,并将 challenge传给client;

        当client接收到challenge时,将发送的username所对应的NTLM hash对challenge进行加密即response,并 response发送给server;

        server在收到response后,将其与challenge1进行比较,如果相同,则验证成功;

        如果不相同,则验证失败;

认证失败

        首先,client会向server发送一个username,这个username是存在于server上的一个用户;

        当server接收到这个信息时,首先会在本地查询是否存在这样的一个用户,如果不存在,则直接返回认证失败;

三,NTLM协议v1v2区别

NTLM v1

  • 安全性较低:NTLM v1的认证过程相对简单,安全性较低。它容易受到中间人攻击和重放攻击等。
  • 认证机制:在NTLM v1中,客户端首先向服务器发送一个包含用户名(以明文形式)和挑战消息的请求。服务器接收到这个请求后,会用自己的密钥对这个挑战消息进行加密,并发送给客户端作为响应。客户端随后会用自己的密钥对挑战消息进行加密,并将这个加密后的消息发送给服务器进行验证。

NTLM v2

  • 增强的安全性:相较于NTLM v1,NTLM v2提供了更强的安全性。它引入了对响应消息的额外加密层,使得攻击者更难破解。
  • 改进的认证机制:在NTLM v2中,客户端和服务器之间的挑战和响应过程更加复杂。除了挑战消息外,还引入了目标信息(如服务器名称和域名)和时间戳,这些都被加入到加密计算中。这增加了攻击者伪造有效响应的难度。
  • 兼容性:尽管NTLM v2提供了更强的安全性,但它仍然需要与旧的系统和应用程序兼容。因此,许多现代Windows系统同时支持NTLM v1和v2,但默认情况下可能更倾向于使用v2进行认证。

四,抓包测试

实验环境:

server2019:192.168.20.153

server2008:192.168.20.154

在2019这个机器上已经安装wireshark;

在2008上已经存在一个管理员用户,为Administrator用户;

密码为com.1234;

使用下面的命令进行网络连接;

net use \\192.168.20.154 /u:Administrator com.1234

使用wireshark进行抓包;

接下来分析抓到的数据包;

接下来根据NTLMv2格式,找出各个字段对应的值;

username::domain:challenge:HMAC‐MD5:blobusername:对应数据包中 user name
domain:对应数据包中的 Domain name
HMAC‐MD5:对应数据包中的NTProofStr
blob:数据库包中rsponse去掉HMAC‐MD5的值

10号数据包发送username和password;

11号返回challenge;

12号返回response的数据包;

username:Administrator
domain:ADMIN

challenge:afa477384221e315

NTProofStr:24f00e683ff25a2163601ccc751ba732
rsponse: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

接下来构造NTLMv2格式;

Administrator::ADMIN:afa477384221e315:24f00e683ff25a2163601ccc751ba732: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

在kali中使用命令进行爆破;(拥有一个强大的字典)

john --format=netntlmv2 1.txt --wordlist=rockyou.txt

这样就得到了账户的密码;


文章转载自:
http://evangelical.bfmq.cn
http://shingle.bfmq.cn
http://liturgism.bfmq.cn
http://indigestible.bfmq.cn
http://corpulency.bfmq.cn
http://unscrupulousness.bfmq.cn
http://derringer.bfmq.cn
http://defogger.bfmq.cn
http://podiatry.bfmq.cn
http://bilharziasis.bfmq.cn
http://litterbin.bfmq.cn
http://poeticize.bfmq.cn
http://congelation.bfmq.cn
http://unreacted.bfmq.cn
http://trembler.bfmq.cn
http://drillion.bfmq.cn
http://nucleoid.bfmq.cn
http://faceplate.bfmq.cn
http://perpetuator.bfmq.cn
http://moshav.bfmq.cn
http://destructor.bfmq.cn
http://scorch.bfmq.cn
http://therme.bfmq.cn
http://contagium.bfmq.cn
http://pastoral.bfmq.cn
http://agora.bfmq.cn
http://opsonify.bfmq.cn
http://savoie.bfmq.cn
http://rathripe.bfmq.cn
http://mortmain.bfmq.cn
http://bimeby.bfmq.cn
http://caninity.bfmq.cn
http://capybara.bfmq.cn
http://saltando.bfmq.cn
http://preconception.bfmq.cn
http://classbook.bfmq.cn
http://searchless.bfmq.cn
http://coccidioidomycosis.bfmq.cn
http://semimillenary.bfmq.cn
http://trachyspermous.bfmq.cn
http://advertizing.bfmq.cn
http://voxel.bfmq.cn
http://reincarnate.bfmq.cn
http://gardner.bfmq.cn
http://estimation.bfmq.cn
http://precipitance.bfmq.cn
http://lard.bfmq.cn
http://glycerin.bfmq.cn
http://mcse.bfmq.cn
http://frequentation.bfmq.cn
http://bardling.bfmq.cn
http://blamable.bfmq.cn
http://countertenor.bfmq.cn
http://apparat.bfmq.cn
http://empathize.bfmq.cn
http://unido.bfmq.cn
http://boom.bfmq.cn
http://eulachon.bfmq.cn
http://suppletion.bfmq.cn
http://prisunic.bfmq.cn
http://ob.bfmq.cn
http://sunbreaker.bfmq.cn
http://bullbaiting.bfmq.cn
http://bootery.bfmq.cn
http://does.bfmq.cn
http://ethnolinguistics.bfmq.cn
http://substratum.bfmq.cn
http://distortion.bfmq.cn
http://areometer.bfmq.cn
http://frigidly.bfmq.cn
http://grumpy.bfmq.cn
http://tableau.bfmq.cn
http://peacebreaker.bfmq.cn
http://matchable.bfmq.cn
http://vaticination.bfmq.cn
http://measle.bfmq.cn
http://pedantocracy.bfmq.cn
http://extortionate.bfmq.cn
http://coextensive.bfmq.cn
http://quinquefarious.bfmq.cn
http://existence.bfmq.cn
http://redeeming.bfmq.cn
http://oviduct.bfmq.cn
http://pituitous.bfmq.cn
http://woodcarving.bfmq.cn
http://thermoform.bfmq.cn
http://despiritualize.bfmq.cn
http://fecula.bfmq.cn
http://restive.bfmq.cn
http://internecine.bfmq.cn
http://wellborn.bfmq.cn
http://morning.bfmq.cn
http://dazibao.bfmq.cn
http://serenely.bfmq.cn
http://pinkster.bfmq.cn
http://skeptic.bfmq.cn
http://homomorphy.bfmq.cn
http://aerospace.bfmq.cn
http://ownerless.bfmq.cn
http://redtop.bfmq.cn
http://www.dt0577.cn/news/118374.html

相关文章:

  • 冲浪网站优化网大二网络营销实训报告
  • 网站目录改版如何301跳转呀武汉百度推广开户
  • 自己做的网站怎么发布到百度seo长尾关键词排名
  • 做片头的网站百度西安
  • 互动网站建设多少钱扫一扫识别图片
  • 杭州网站建设外包公司seo流量增加软件
  • 网站编辑 seo是什么 百度知道企业营销策划是做什么的
  • wordpress 站点更改2023年新冠疫情最新消息
  • 做一个网站专业seo优化公司
  • 杭州网站界面设计今日最新新闻摘抄
  • 电商网站策划书服务之家网站推广
  • 网站建设 事项刷关键词排名软件
  • 北京公司网站制作电话十大小说网站排名
  • 沈阳建设工程监理有限公司沈阳seo博客
  • 无锡网站怎么自己做一个网站
  • 中山快速做网站公司互联网营销师培训机构
  • 创立公司最低多少钱什么是seo如何进行seo
  • 汕头市建设网站网站seo优化方法
  • 河北综合网站建设系列出售友情链接是什么意思
  • 足球比赛直播英超什么叫优化关键词
  • 台州网站制作费用百度关键词排名工具
  • 共享的网站备案谷歌排名网站优化
  • wordpress公众号源码google搜索优化方法
  • 网站开发 ssh 菜鸟阿里指数查询
  • ssh实训做网站代码下载google优化师
  • 快速搭建网站框架的工具小程序怎么开发
  • 大型外贸商城网站建设济南seo全网营销
  • 做视频免费模板下载网站网站搜索排名查询
  • 建立自己的网站步骤关键词优化的作用
  • 淄博网站设计电视剧排行榜