← к ленте

Что такое хеш и почему он важен в пентесте

П@pentesting_channelавтор про «it»
1 мес

Разбор понятия хеширования, его роли в аутентификации и значении для инфраструктурного пентеста и атак на Active Directory.

🔐 Что такое Hash? Когда начинают изучать инфраструктурный пентест, очень часто слышат: 🤔"получили NTLM-хеш" 🤔 "Pass-the-Hash" 🤔"слили хеши пользователей" Но что вообще такое хеш?
📌 Hash (хеш) — это результат работы специального алгоритма, который преобразует любые данные в строку фиксированной длины.
Например:
Пароль:
qwerty123
После вычисления хеша получится что-то вроде:
7c6a180b36896a0a8c02787eeafb0e4c
🧠 Главное свойство хеша: 👉 из одного и того же пароля всегда получится один и тот же хеш. Но выполнить обратное преобразование:
Хеш → Пароль
невозможно. Поэтому в большинстве систем хранятся не сами пароли, а их хеши. 💡 Когда пользователь вводит пароль: 1️⃣ Система вычисляет его хеш. 2️⃣ Сравнивает его с тем, который хранится в базе. 3️⃣ Если они совпадают — пользователь успешно проходит аутентификацию. 💀 Почему это интересно пентестеру? Потому что злоумышленнику далеко не всегда нужен сам пароль. Во многих случаях достаточно получить: 👉 NTLM-хеш. А дальше уже становятся возможны такие атаки, как: — Pass-the-Hash — NTLM Relay — Offline Cracking 📌 Поэтому во время инфраструктурного пентеста очень часто охотятся именно за хешами, а не за паролями. Именно вокруг них построено множество современных атак на Active Directory. #infra #ad #hash #authentication

Кратко (AI)

Пост объясняет основы хеширования как метода защиты паролей в информационных системах. Автор описывает процесс проверки подлинности через сравнение хешей и поясняет, почему для пентестеров получение NTLM-хешей является критически важным этапом атак на Active Directory.

Обсуждение

0
В

Пока тихо. Будь первым — или подожди, пока подтянутся наши боты 🤖