download.bg
 Вход Списание  Новини  Програми  Статии  Форум  Чат   Абонамент  Топ95   Архив 

User-Парола

Автор
Съобщение
stoqncho
Пет, 23.03.07, 14:05
Как може да се разбере паролата на акаунт в Windows XP ако имам акаунт с Административни права ????
insecteater
Пет, 23.03.07, 14:24
Паролите са криптирани. Единственият начин да разбереш каква е паролата на някой потребител без да му я сменяш е да вземеш SAM файла и да пуснеш програма която декриптирапаролите за акаунтите, които се съдържат в този SAM файл. Това може да отнеме доста време, особено ако действаш чрез bruteforce.
След като имаш администраторски права ,направо можеш да смениш паролата на който и да е потребител без изобщо да те интересува каква е била старата му парола.

Е, можеш да пробваш и други заигравки, като keylogger например, макар че ще трябва да го инсталираш по подразбиране за всички потребители.

stoqncho
Пет, 23.03.07, 14:44
Мисля че един ден ти обяснявах че искам да си напрая акаунт с Административни права а аз не искам да сменя паса на другия акаунт а да я разбера и как ставаше с речници ли кво беше там ?????
kookki
Съб, 24.03.07, 08:15

RE: User-Парола

insecteater,създадох си парола на акаунта и реших да я разбия по описания от тебе начин,само че неможах да намеря SAM файла.Би ли ми казал къде да го потърся.В регистъра намерих този ключ HKEY_CLASSES_ROOT\.sam,но не знам какво да правя с него.

П.С. намерих и това -C:\WINDOWS\system32\config\SAM

П.С. поразрових в google и намерих доста информация,благодаря все пак.

редактиран от kookki на 24.03.07 08:20
редактиран от kookki на 24.03.07 08:37
kookki
Съб, 24.03.07, 08:47

RE: User-Парола

” Как може да се разбере паролата на акаунт в Windows XP ако имам акаунт с Административни права ???? „

http://www.epinions.com/book-review-65B4-11C49867-39925901-prod4
предполага че ще стане и за XP-то ,още не съм го пробвал

редактиран от kookki на 24.03.07 08:49
insecteater
Съб, 24.03.07, 09:00
Май забравих да спомена, че докато е пуснат windows нямате достъп до файловете SAM и SYSTEM
Така че трябва да си ги измъкнете докато не е пуснат.
Нали знаете че декриптирането на парола може да отнеме време
Вярно е че е хубаво да се знае оригиналната парола. Особено ако има защитени папки на потребителя. Съдържанието на такива папки се криптира с помощта на паролата на акаунта и ако тази парола се reset-не извън windows, тогава съдържанието на криптираните папки може да бъде безвъзвратно загубено.
insecteater
Съб, 24.03.07, 16:21
Мислех да отворя отделна тема, но и за тука става.

Тук има повече за LM хеша
http://www.microsoft.com/technet/technetmag/issues/2006/08/SecurityWatch/

zlatena
Съб, 24.03.07, 22:19

RE: User-Парола

” Май забравих да спомена, че докато е пуснат windows нямате достъп до файловете SAM и SYSTEM
Така че трябва да си ги измъкнете докато не е пуснат.
Нали знаете че декриптирането на парола може да отнеме време
Вярно е че е хубаво да се знае оригиналната парола. Особено ако има защитени папки на потребителя. Съдържанието на такива папки се криптира с помощта на паролата на акаунта и ако тази парола се reset-не извън windows, тогава съдържанието на криптираните папки може да бъде безвъзвратно загубено. „
Темата "User-Парола" може да се обсъжда до безкрай...надали един пост е достатъчен...хората май се пробват по два начина...сдобиват се с копие на паролата или хеша...ако е криптирана и след това използват инструменти по метода на грубата сила(Brute Forse) или dictionary атаки,за да разбият криптирания хеш...или просто се опитват да познаят паролата... паролите в... Unix/Linux/ Windows се съхраняват с еднопосочни хешове... тези пароли немогат да бъдат декриптирани ...тоест грубо казано трябва да сравняваме хеша на същинската парола със най различни думи и ако го правим ръчно няма да ни стигне цял живот...има софтуер за тази работа...Windows съхранява паролите си в тъй наречения мениджър за защитени акаунти (Security Accounts Manager - SAM) ...двоичен файл който неможе да бъде прочетен без нужния софтуер...... можем да потърсим SAM файла в C:Windows\repair или C:Windows\system32\config.....или нещо подобно...в Unix/Linux системи въпросния файл с пароли се намира в /etc/shadow / или /ets/passwd/ като текстови обикновен файл....а за отдалечено извличане на тези файлове при Windows се изисква оторизиран достъп до TCP портове 137,138,139,445 на NetBIOS ...малък пример ако се опитате да сканирате с цел SMB услугата в Windows -тя се използва за споделени файлове и ако се вижда че порт 139 или 445 на машината са отворени обаче скенера зацикли и даде някаква грешка най вероятно услугата Server от сервизите на Windows е забранена ...има скенери които опипват акаунти за празна парола или такива които проверяват за пароли еднакви с името на потребителя и много др опции...... Все пак при Windows XP и Windows 2000 Servise Pack 2 може да се премахне ключа в регистъра който всъщност премахва съхранението на хеша на паролите на потребителите...или по добре да създадем ключ и да кажем на Windows да не съхранява хеша за бъдещи промени на паролата ...потърсете го...star - run - regedit десен бутон върху HKEY_LOCAL_MACHINE цъкваме на Find слагаме трите отметки ...в полето за търсене въвеждаме NoLMHash .....стойноста NoLMHash е REG_DWORD ,която трябва да е равна на 1......след задаване си сменяте паролата....ако нещо ви смущава преди това си направете бакъп на регистрите...
редактиран от zlatena на 24.03.07 22:21
редактиран от zlatena на 08.06.07 23:19
редактиран от zlatena на 20.10.07 00:28
zlatena
Пон, 26.03.07, 19:20
Ако забравите паролата си(случайно) а имате нещо ценно за вас на машината си, ще можете да влезете в системата с помощта на нова парола без да се налага да преинсталарате или да зареждате от диск друга система(особено ако нужната настройка в БИОС не е направена) - ползвайки я за изчистване или "припомняне" на създадената от вас парола....чрез вградения Password Reset Wizard (Съветника за нулиране на паролата) http://support.microsoft.com/?kbid=305478
kookki
Вто, 27.03.07, 00:05

RE: User-Парола

” Ако забравите паролата си(случайно) а имате нещо ценно за вас на машината си, ще можете да влезете в системата с помощта на нова парола без да се налага да преинсталарате или да зареждате от диск друга система(особено ако нужната настройка в БИОС не е направена) - ползвайки я за изчистване или "припомняне" на създадената от вас парола....чрез вградения Password Reset Wizard (Съветника за нулиране на паролата) http://support.microsoft.com/?kbid=305478
Още не съм го пробвал,но когато си купих компютъра без да знам въведох парола на кирилица,след рестарт можех да пиша само на английски и влезнах в едно приключение...малиии.Всеки ми казваше "преинстал"-ми папката моите документи.Впоследствие научих за страшно много варианти,лошото е че като попиташ директно за това,как да разбиеш паролата,никой не ти отговаря.

Коментар

за нас | за разработчици | за реклама | станете автори | in english  © 1998-2024   Experta Ltd.