1. 通过域内机器对域控进行目录共享访问
2. 通过WireShake进行数据包抓取
3. 把认证流程一步一步分析,一发一收
WireShake
抓取VM-Ware的虚拟网卡:域内机器
对域控进行共享目录操作:质询过程中的四个请求:
请求 Requests:
响应 Response:
客户端收到Challenge
与NTLM加密生成Response发送给服务端
请求 Requests:
响应 Response:(登陆成功的响应!)
工作组认证和域环境认证的区别:
工作组:点对点交易,无法相互信任
域环境:有信托机构(域),通过信托来进行认证流程