تور لحظه آخری
امروز : دوشنبه ، 17 دی 1403    احادیث و روایات:  امام محمد باقر(ع):تقوای خدا پیشه کنید و دینتان را با ورع و تقوا حفظ کنید.
سرگرمی سبک زندگی سینما و تلویزیون فرهنگ و هنر پزشکی و سلامت اجتماع و خانواده تصویری دین و اندیشه ورزش اقتصادی سیاسی حوادث علم و فناوری سایتهای دانلود گوناگون شرکت ها

تبلیغات

تبلیغات متنی

صرافی ارکی چنج

صرافی rkchange

سایبان ماشین

دزدگیر منزل

اجاره سند در شیراز

armanekasbokar

armanetejarat

صندوق تضمین

Future Innovate Tech

پی جو مشاغل برتر شیراز

خرید یخچال خارجی

موسسه خیریه

واردات از چین

حمية السكري النوع الثاني

ناب مووی

دانلود فیلم

بانک کتاب

دریافت دیه موتورسیکلت از بیمه

طراحی سایت تهران سایت

irspeedy

درج اگهی ویژه

تعمیرات مک بوک

دانلود فیلم هندی

قیمت فرش

درب فریم لس

خرید بلیط هواپیما

بلیط اتوبوس پایانه

تعمیرات پکیج کرج

لیست قیمت گوشی شیائومی

خرید فالوور

پوستر آنلاین

بهترین وکیل کرج

بهترین وکیل تهران

خرید از چین

خرید از چین

تجهیزات کافی شاپ

خرید سرور اچ پی ماهان شبکه

کاشت ابرو طبیعی و‌ سریع

قیمت بالابر هیدرولیکی

قیمت بالابر هیدرولیکی

قیمت بالابر هیدرولیکی

لوله و اتصالات آذین

قرص گلوریا

نمایندگی دوو در کرج

دوره آموزش باریستا

مهاجرت به آلمان

بورس کارتریج پرینتر در تهران

تشریفات روناک

نوار اخطار زرد رنگ

ثبت شرکت فوری

خودارزیابی چیست

فروشگاه مخازن پلی اتیلن

قیمت و خرید تخت برقی پزشکی

کلینیک زخم تهران

خرید بیت کوین

خرید شب یلدا

پرچم تشریفات با کیفیت بالا و قیمت ارزان

کاشت ابرو طبیعی

پرواز از نگاه دکتر ماکان آریا پارسا

پارتیشن شیشه ای اداری

اقامت یونان

خرید غذای گربه

رزرو هتل خارجی

تولید کننده تخت زیبایی

مشاوره تخصصی تولید محتوا

سی پی کالاف

دوره باریستا فنی حرفه ای

چاکرا

استند تسلیت

تور بالی نوروز 1404

سوالات لو رفته آیین نامه اصلی

کلینیک دندانپزشکی سعادت آباد

پی ال سی زیمنس

دکتر علی پرند فوق تخصص جراحی پلاستیک

تجهیزات و دستگاه های کلینیک زیبایی

تعمیر سرووموتور

تحصیل پزشکی در چین

 






آمار وبسایت

 تعداد کل بازدیدها : 1851383148




هواشناسی

نرخ طلا سکه و  ارز

قیمت خودرو

فال حافظ

تعبیر خواب

فال انبیاء

متن قرآن



اضافه به علاقمنديها ارسال اين مطلب به دوستان آرشيو تمام مطالب
archive  refresh

پايگاه SAM و روشهاي بدست آوردن پسورد در حالت Local به زبان ساده


واضح آرشیو وب فارسی:سایت ریسک: majeed 7626-08-2007, 08:32 PMپايگاه SAM و روشهاي بدست آوردن پسورد در حالت Local به زبان ساده اينا فقط چيزايي بود كه بلد بودم و ياد گرفتم مسوليت استفاده بر عهده خودتون من فقط اين مطلب رو براي آشنايي كلي نوشتم و بخاطر دوستاني كه سر در گم شده بودن پس مطالب رو با دقت تا آخر بخونيد لطفا به اميد امنيت بيشتر در ضمن به زبان ساده گفتم پس اگه چيزايي رو نگفتم بعدن تو يه به زبان پيشرفته انشالله پايگاه SAM: پايگاهي است در ويندوز كه اكانتها و پسوردهاشون در اون ذخيره ميشه(بصورت رمز شده) اما در غير از ويندوز مثل لينوكس از PWL استفاده ميشه فايل SAM محافظت ميشه يعني نميتونيد حذف و يا كپيش كنيد مگر از داس يا با فلاپي بوت داس كه اينارو دوست خوبمون bahare گفتن فايل SAM در مسير %systemroot% يعني جايي كه ويندوز نصب شده ميتونيد ببينيد پس اگر ويندوز من در درايور D باشه مسير SAM پس ميشه D:Windossystem32config اما يه نسخه Backup از SAM تو %Repair% ممكنه موجود باشه كه اينو ميشه معمولي كپي كرد SAM دستي هم تو رجيستر داره كه اين اطلاعات واسه يه هكر در Remote ميتونه واقعا مفيد باشه الگوريتم ويندوز براي Hash(رمز كردن) پسورد: 1-Lanman hash يا همان LM Hash اين نوع hash كردن در سري NT قبل از ورژن 4 مانند ويندوزهاي 98-me-95 استفاده شده اين روش بوسيله شركت كامپيوتري IBM ابداع و توسط مايكروسافت استفاده شد!!!! 2-NTLM hash كه از الگوريتم LM پيشرفته تر است در NTLM از Message Digest-4 يا به اصطلاح الگوريتم MD-4 همانند يونيكس استفاده شده مراحل رمز شدن پسورد و مقايسه دو الگوريتم LM ,NTLM در LM طول رمز 14 حرف است .مثال:قراره پسوردي مانند majeedsho ذخيره بشه چون طول اين رمز از 14 حرف كمتره به آخر اون بطور تصادفي مثلا اونقدر 7 اضافه ميشه تا بشه 14 حرف:majeedsho77777 بعد حروف كوچيك بزرگ ميشه :MAJEEDSHO77777 حالا اين 14 حرف بو دو قسمت 7 حرفي تقسيم ميشه پس داريم:MAJEEDS , HO77777 حالا هر قسمت 7 حرفي با يه الگوريتم غير برگشت رمز ميشه وكنار هم قرار داده ميشه تا يك رشته 32 حرفي بدست بياد پس پسورد من كه در ابتدا majeedsho بود بعد از اين مراحل ميشه:AF6E956C6F6836C44F35E8F519B 35C89 اين اولين الگوريتم ويندوز براي hash است يعني همون LM hash اما عيب LM اينه كه حداكثر طول رمز 14 حرفه و بر خلاف يونيكس Salted نيست اينو پايين ميگم و در NTLM كه نتيجش يه رشته 32 حرفي است اما بر خلاف LM طول رمز مبني بر 14 حرف نيست بلكه بيشترم ميتونه باشه پس اين اولين برتري NTLM اما مايكروسافت هنوز LM استفاده ميكنه چرا:اين به عهده خودتون اما هنوز در NTLM مشكل Salted حل نشده سوال:Salted Salted(نمك) يه الگوريتم در هم سازي رمزه در ماشينهاي مختلف متفاوته(مثل دو سيستم در نت كه ip اونها در اينترنت متفاوته) پس salted عمل پيدا كردن الگوريتم استفاده شده در رمز رو سخت ميكنه Salted در لينوكس وجود داره اما از اونجا كه در ويندوزهاي NT وجود نداره كرك پسورد بسيار سريع پيش ميره Systemkey جديده از سري NT 4 به بعد systemkey كارش اينه كه پسورهاي ذخيره شده در SAM رو يكبار ديگه رمز ميكنه تا نفوذ به اون سختتر بشه --------------------------------------------------------------------------------------------------------------------------- اما SAM رو چجوري گير بياريم با استفاده از يه فلاپي Dos و با روشهايي كه بهاره عزيز گفتن ب علاوه براي بعضي از PASS Cracker ها فايلي به اسم system رو هم لازم داريم كه در همون جايي كه SAM هست وجود داره حالا فرض كنيد ماSAM رو داريم و اون رو تو يه مسير فرضي مانند:C:NFSAM سيو كرديم -------------------------------------------------------- نفوذ به SAM و كرك كردن پسورد (منظور از خط فرمان اينه كه بايد تو RUN... بنويسي cmd تا به خط فرمان بري ميدونم وارديد اينو واسه...) 1-استفاده از samdump كه يه ابزار خط فرماني هست (براي ديدن محتويات SAM) حال تو خط فرمان مينويسم samdump c: fsam قسمت دوم يعني c: fsam مسير sam هست كه بدست آورديم براي Save كردن اطلاعات SAM هم ميتونيم بنويسم:samdump c: fsam > majeed 76.txt 2-Dump كردن از رجيستري استفاده از pwdump (البته در حالت دسترسي ادمين) براي بكار بردن بايد تو خط فرمان بنويسم pwdump اگر خاستين اطلاعاتي كه ميده رو سيو كنين مينويسين:pwdump >c:majeed 76.txt ------------------------------------------------------------------------------------------------------- حالا كه هم فايل SAM وsystem رو دارم وهمچنين محتواي SAM رو هم كه با SAMDUMP و PWDUMP استخراج كردم بايد اين كلمات رو در هم برهم رو بصورت قابل استفاده در بياريم 1-استفاده از PASS CRACKER ها با استفاده از دو فايل SAM و system كه به اين برنامه ميديم ميتونن برامون رمز رو پيدا كنن اما روش كارشون هم اينه كه از حاقه تكرار استفاده ميكنن كه اين زمان رمز گشايي رو افزايش ميده يه نمونش Proactive Password Auditor دوستان گذاشتن و محبوب من LOPHT Crack كه تاجي كه ميدونم آخرين نسخش 5 هستش كار باهاشون هم راحته 2-خوب از sam و system استفاده كرديم ميمونه فقط فايل majeed 76.txt رو كه بالا بدست آورديم استفاده از ابزارهاي خط فرماني مثل:John The Ripper استفاده از اين به عهده خودتون 3-استفاده از سايت ها سايتهايي مثل !!!! برای مشاهده محتوا ، لطفا ثبت نام کنید / وارد شوید !!!! (همونجور كه دوستان گفتن) اين سايتها با بانكهاي قوي كه دارن كرك SAM رو سريعتر ميكنن اما من استفاده رو براي همين سايت ميگم ميريم تو سايت از سمت چپ Add Hashes رو ميزنيم بعد majeed 76.txt رو كه تو بالا بدست آورديم كپي ميكنيم و منتظر ميشم 4-استفاده از !!!! برای مشاهده محتوا ، لطفا ثبت نام کنید / وارد شوید !!!! ميريم به سايت واز STEP 1 فايللمون رو حالا يا راي فلاپي يا CD دان ميكنيم بعد حالا سيستم رو با اون فلاپي بوت ميكنيم اگه نتونستيم بوت كنيم مواردي رو آخر ميگم بعد اين فلاپي خودكار sam رو بدست مياره و به اسم UPLOAD.txt داخل فلاپي سيو ميكنه حالا ما اين فايل رو كه مثل هموني ميمونه كه خودمون بالا با SAMDUMp ساختيم به STEP 3 ميبرم (تو سايت) 5-استفاده از لايو سي دي هايي كه موجوده (من خودم به شخصه استفاده نكردم و خوشم هم نمياد!!!) اينام مثلا خودكار اگه سيستم رو با سي دي بوت كنيم رمزهارو مثلا پاك ميكنه ---------------------------------------------------------------------------------- اما در مورد رمز بايوس اگه براي بوت مشكل داشتيم ميتونيم: 1-دمز پيشفرض:رمز پيشفرض اكثر مادربردهاي گيگا AWARD_SW يا AWARD PW (حروف بزگ بايد باشه) هست بردهاي ديگه J262 شايد جواب بده 2-ريست CMOS مثلا باطري مادر بورد رو درمياريم(اين ديگه خيلي راحته!!!!!!!!!!!!!!!!!!!!!!!!!!!!!) يا در بعضي سريها Jumper 3-سرچ كردن در سايت سازنده بايوس مثل !!!! برای مشاهده محتوا ، لطفا ثبت نام کنید / وارد شوید !!!! ------------------------------------------------------------------------- اما راهكار اينه كه از رمزهاي نامعقول استفتاده كنيم مثلا رمز #maj45 از رمز 123456 واضحه كه امنيتس خيلي بالاتره به اميد امنبت بيشتر و روزي كه ايران قله هاي سايبر رو فتح كنه همجنين ابزارهاي مطرح شده رو چون الان نميتونم بزارم ميتونيد از !!!! برای مشاهده محتوا ، لطفا ثبت نام کنید / وارد شوید !!!! دان بزنيد ممنون و از مديران عزيز ميخام تايپيك رو مهم كنن چون هم حيفه بره پايين و هم براي جلوگيري از سردر گمي دوستان مطلب خوبيه منتظر نظرات هستم در آخر اين دو تايپيك رو هم حتما ببيند با تشكر از دوستان خوبمون Bahare_bus و Seyyed.ali !!!! برای مشاهده محتوا ، لطفا ثبت نام کنید / وارد شوید !!!! !!!! برای مشاهده محتوا ، لطفا ثبت نام کنید / وارد شوید !!!! سایت ما را در گوگل محبوب کنید با کلیک روی دکمه ای که در سمت چپ این منو با عنوان +1 قرار داده شده شما به این سایت مهر تأیید میزنید و به دوستانتان در صفحه جستجوی گوگل دیدن این سایت را پیشنهاد میکنید که این امر خود باعث افزایش رتبه سایت در گوگل میشود




این صفحه را در گوگل محبوب کنید

[ارسال شده از: سایت ریسک]
[مشاهده در: www.ri3k.eu]
[تعداد بازديد از اين مطلب: 628]

bt

اضافه شدن مطلب/حذف مطلب




-


گوناگون

پربازدیدترینها
طراحی وب>


صفحه اول | تمام مطالب | RSS | ارتباط با ما
1390© تمامی حقوق این سایت متعلق به سایت واضح می باشد.
این سایت در ستاد ساماندهی وزارت فرهنگ و ارشاد اسلامی ثبت شده است و پیرو قوانین جمهوری اسلامی ایران می باشد. لطفا در صورت برخورد با مطالب و صفحات خلاف قوانین در سایت آن را به ما اطلاع دهید
پایگاه خبری واضح کاری از شرکت طراحی سایت اینتن