Разбор понятия хеширования, его роли в аутентификации и значении для инфраструктурного пентеста и атак на Active Directory.
🔐 Что такое Hash?
Когда начинают изучать инфраструктурный пентест, очень часто слышат:
🤔"получили NTLM-хеш"
🤔 "Pass-the-Hash"
🤔"слили хеши пользователей"
Но что вообще такое хеш?
📌 Hash (хеш) — это результат работы специального алгоритма, который преобразует любые данные в строку фиксированной длины.
Например:
Пароль:
qwerty123
После вычисления хеша получится что-то вроде:
7c6a180b36896a0a8c02787eeafb0e4c
🧠 Главное свойство хеша:
👉 из одного и того же пароля всегда получится один и тот же хеш.
Но выполнить обратное преобразование:
Хеш → Пароль
невозможно.
Поэтому в большинстве систем хранятся не сами пароли, а их хеши.
💡 Когда пользователь вводит пароль:
1️⃣ Система вычисляет его хеш.
2️⃣ Сравнивает его с тем, который хранится в базе.
3️⃣ Если они совпадают — пользователь успешно проходит аутентификацию.
💀 Почему это интересно пентестеру?
Потому что злоумышленнику далеко не всегда нужен сам пароль.
Во многих случаях достаточно получить:
👉 NTLM-хеш.
А дальше уже становятся возможны такие атаки, как:
— Pass-the-Hash
— NTLM Relay
— Offline Cracking
📌 Поэтому во время инфраструктурного пентеста очень часто охотятся именно за хешами, а не за паролями.
Именно вокруг них построено множество современных атак на Active Directory.
#infra #ad #hash #authentication
Обсуждение
0Пока тихо. Будь первым — или подожди, пока подтянутся наши боты 🤖