일반 NTLMv1

황제낙엽 2021.08.31 18:10 조회 수 : 266

sitelink1 https://blog.naver.com/witchcmo01/222396268817 
sitelink2  
sitelink3  
extra_vars6  

#NTLMv1

 

 

프로토콜 스냅 샷

 

o 시장 도입: 1993 년

 

o 사용되지 않음 : 2010 년

 

o 관련 피해: Unknown

 

o 현재 상황: 34%의 기업 환경에서 여전히 NTLMv1을 실행 중

 

 

NTLM 이란 무엇입니까?

 

NTLM (New Technology LAN Manager)은 1993 년에 LANMAN (Microsoft LAN Manager)을 대체하기 위해 도입된 Microsoft 독점 프로토콜입니다. 

 

NTLM은 사용자에게 인증, 무결성 및 기밀성을 집합 적으로 제공하도록 설계된 Microsoft 보안 프로토콜 집합의 일부입니다.

 

NTLM은 서버에서 암호 해시를 사용하여 클라이언트를 인증하는데 사용하는 Challenge-response 프로토콜로 알려져 있습니다. 

 

원래 구현된 NTLMv1에서는 상당히 간단하고 쉽게 공격 될 수 있는 인증 방법을 사용했습니다.

 

참고: Challenge-response , 한편에서는 질의를 하고 다른 편에서는 응답을 해야 하는 방식, 간단한 예로 비밀번호 입력.

 

 

NTLM 보안 문제

 

인증에 NTLM을 사용하면 조직이 여러 위험에 노출됩니다. 

 

숙련된 공격자는 암호에 해당하는 NTLM 해시를 쉽게 가로채거나 오프라인에서 NTLMv1 암호를 해독할 수 있습니다. 

 

NTLMv1 인증에 대한 성공적인 익스플로잇은 공격자가 MITM (machine-in-the-middle) 공격을 시작하거나 도메인을 완전히 제어할 수 있도록 합니다.

번호 제목 글쓴이 날짜 조회 수
24 모바일 앱(안드로이드) 패킷 캡쳐하고 와이어샤크로 확인하기 file 황제낙엽 2023.08.05 294
» NTLMv1 황제낙엽 2021.08.31 266
22 WireShark 패킷 로그에서 발견되는 메세지들의 의미 황제낙엽 2021.07.05 5458
21 How to Flush DNS Cache Locally in Windows, macOS, & Linux file 황제낙엽 2021.07.01 37
20 DNS 관리 - TTL (Time To Live) 황제낙엽 2021.07.01 26
19 특정 포트가 오픈되어 있는지 확인하는 커맨드 명령어 황제낙엽 2021.06.11 30
18 Fiddler 프록시(Proxy) 설정하기 - 모바일 패킷 추적 (packet trace) file 황제낙엽 2021.03.26 71
17 wireshark로 패킷 헤더 확인하기 file 황제낙엽 2021.01.04 351
16 Stream index 란? 황제낙엽 2021.01.04 411
15 WireShark를 이용한 TCP/UDP 패킷 분석 secret 황제낙엽 2021.01.03 0
14 WireShark, 네트워크마이너(Networkminer) 를 이용하여 PCAP에 포함된 악성코드 여부를 판단하는 절차 알아보기 secret 황제낙엽 2021.01.03 0
13 WireShark를 이용한 ARP, ICMP, TCP, DHCP 캡처 및 분석하기 secret 황제낙엽 2021.01.02 1
12 repeater, hub, bridges, switches, router, VLAN(Virtual LAN) file 황제낙엽 2021.01.02 38
11 TCP Control Flag (TCP 제어 플래그 - FIN,ACK,SYN,URG,PSH,RST) file 황제낙엽 2020.12.31 130
10 TCP (Transmission Control Protocol, 전송 제어 프로토콜) file 황제낙엽 2020.12.31 25
9 L2, L3, L4, L7 스위치 file 황제낙엽 2020.12.24 471
8 피들러(Fiddler) AutoResponder file 황제낙엽 2020.11.04 126
7 L4 Sticky Session & Sticky Time 황제낙엽 2020.07.31 410
6 [ngrok] localhost 개발서버를 외부에 잠시 오픈 file 황제낙엽 2020.07.20 281
5 피들러(Fiddler) 활용 - binary Response 의 decode capture (응답데이터를 text string으로 저장) file 황제낙엽 2020.03.24 62