分享
 
 
 

windows2000本地登陆过程及利用方法 

王朝system·作者佚名  2006-01-09
窄屏简体版  字體: |||超大  

当你从Windows 2000 Professional or Server登录时,意见Windows 2000 用两种过程验证本地登录. Windows 2000尝试使用 Kerberos 作为基本验证方式. 如 果找不道 Key Distribution Center (KDC) 服务, Windows 会使用Windows NTLanManager(NTLM) 安全机制来验证在本地SAM 中的用户

本地登录验证过程如下:

1、你输入用户名及密码然后按回车键. Graphical Identification and

Authentication (GINA) 会收集这些信息.

2、GINA 传送这些安全信息给Local Security Authority (LSA) 来进行验证

3、The LSA 传送这些信息给Security Support Provider Interface

(SSPI). SSPI 是一个与Kerberos 和 NTLM通讯的接口 服务.

4、SSPI 传送用户名及密码给Kerberos SSP. Kerberos SSP 检查 目的机器

是本机还是域名. 如果是本机, Kerberos 返回错误消息给 SSPI. 如果找不到KDC,

机器生成一个用户不可见的内部错误.

5、这个内部错误促发 SSPI 通知GINA. GINA 再次传送这些安全信息给LSA.

LSA 再次传送这些安全信息给SSPI.

6、这次, SSPI 传送用户名及密码给NTLM driver MSV1-0 SSP. NTLM driver

用Netlogon 服务和本地SAM来验证用户.

7、如果NTLM和Kerberos都不能验证你的帐号, 你会收到下列错误消息提示您

输入正确的用户名和密码.GINA (Graphical Identification and Authentication)原是微软为IBM机器在NT上量身订做的身份认证组件

那时就出现了一个漏洞

GINA客户只要在NT工作站的注册表上稍加修改,就可以获得本地的Admin权限,具体如下:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ IBMNeTNT\GroupMapping

键值设为: "DOM_USERS"="Administrators"

就是说只要把这个GroupMapping的键值设为Administrator组,Domain_user组的人就具有Admin的权限了.

重新启动,用任何一个属于Domain User组的帐号登录,都将具备Administrator组的权限.

这个漏洞是非常严重的,彻底绕过了NT的域用户安全机制.GINA是微软提供的GINA客户软件.

到了NT 4.0时...又有新的漏洞

Microsoft WindowsNT 4.0 Terminal Server中有一个远程和本地缓冲区溢出漏

洞,位于MSGINA使用的动态连接库(RegAPI.DLL)中。

要攻击该漏洞,可以在用户名称域键入一个长字符串。如果触发了该漏洞,系统

就会崩溃或者连接丢失(如果远程触发)。

若提供一个特别伪造的用户名,攻击者就有能力获取访问终端服务器然后以用户

SYSTEM执行任意命令。

对于攻击者来说利用不仅仅局限在此.

微软的Windows NT/2000提供的GINA是MSGINA.dll,它实现了Windows NT/2000默认的登录界面。微软为了支持更多的交互登录验证方式,这个GINA DLL是可替换的,可以自己开发GINA DLL以实现其他的身份验证方法,如智能卡、指纹等其他验证机制,而且微软也提供了相关文档和例程。可以通过编写和系统GINA界面相同的GINA DLL,然后取代MSGINA.dll,同时进行密码记录。利用NT系统GINA(Graphical Identification and Authentication,图形化的身份认证) 进行密码窃取.

为了获取系统登录密码,还可以编写一个接口和GINA一样的,然后所有函数在实现时都去调用MSGINA.dll的相同函数就可以了,不过这样就需要系统原来的msgina.dll.

这样的木马2000年8月就已经出现了.FakeGina,该木马只有一个DLL,它是ginastub类型的木马,因此需要系统原来的msgina.dll,系统才能支持启动,可以从http://www.ntsecurity.nu/toolbox/fakegina/获得该木马的详细信息。

国内用的比较多的是牛族nt/2000/xp 密码大盗则就是前一种了.

最近重庆网安的LionD8利用Gina是加载到winlogin进程中的,winlogin是系统的用户交互登陆进程是SYSTEM权限的写出了一篇GinaBackDoor简单实现的文章并给出了源代码和安装测试程序.....实现了GinaBackDoor,大家可以找来研究一下

http://218.21.45.22/yh/gsyifan/liond8/artc/GinaBackDoor.htm

 
 
 
免责声明:本文为网络用户发布,其观点仅代表作者个人观点,与本站无关,本站仅提供信息存储服务。文中陈述内容未经本站证实,其真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
2023年上半年GDP全球前十五强
 百态   2023-10-24
美众议院议长启动对拜登的弹劾调查
 百态   2023-09-13
上海、济南、武汉等多地出现不明坠落物
 探索   2023-09-06
印度或要将国名改为“巴拉特”
 百态   2023-09-06
男子为女友送行,买票不登机被捕
 百态   2023-08-20
手机地震预警功能怎么开?
 干货   2023-08-06
女子4年卖2套房花700多万做美容:不但没变美脸,面部还出现变形
 百态   2023-08-04
住户一楼被水淹 还冲来8头猪
 百态   2023-07-31
女子体内爬出大量瓜子状活虫
 百态   2023-07-25
地球连续35年收到神秘规律性信号,网友:不要回答!
 探索   2023-07-21
全球镓价格本周大涨27%
 探索   2023-07-09
钱都流向了那些不缺钱的人,苦都留给了能吃苦的人
 探索   2023-07-02
倩女手游刀客魅者强控制(强混乱强眩晕强睡眠)和对应控制抗性的关系
 百态   2020-08-20
美国5月9日最新疫情:美国确诊人数突破131万
 百态   2020-05-09
荷兰政府宣布将集体辞职
 干货   2020-04-30
倩女幽魂手游师徒任务情义春秋猜成语答案逍遥观:鹏程万里
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案神机营:射石饮羽
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案昆仑山:拔刀相助
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案天工阁:鬼斧神工
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案丝路古道:单枪匹马
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案镇郊荒野:与虎谋皮
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案镇郊荒野:李代桃僵
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案镇郊荒野:指鹿为马
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案金陵:小鸟依人
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案金陵:千金买邻
 干货   2019-11-12
 
推荐阅读
 
 
 
>>返回首頁<<
 
靜靜地坐在廢墟上,四周的荒凉一望無際,忽然覺得,淒涼也很美
© 2005- 王朝網路 版權所有