امتیاز موضوع:
  • 0 رأی - میانگین امتیازات: 0
  • 1
  • 2
  • 3
  • 4
  • 5
پايگاه SAM و روشهاي بدست آوردن پسورد در حالت Local
نویسنده پیام
lord_viper غایب
مدیر کل انجمن
*****

ارسال‌ها: 3,949
موضوع‌ها: 352
تاریخ عضویت: بهمن ۱۳۸۴

تشکرها : 5193
( 9875 تشکر در 2650 ارسال )
ارسال: #1
پايگاه SAM و روشهاي بدست آوردن پسورد در حالت Local
پايگاه SAM و روشهاي بدست آوردن پسورد در حالت Local به زبان ساده

پايگاه SAM: پايگاهي است در ويندوز كه اكانتها و پسوردهاشون در اون ذخيره ميشه(بصورت رمز شده) اما در غير از ويندوز
مثل لينوكس از PWL استفاده ميشه
فايل SAM محافظت ميشه يعني نميتونيد حذف و يا كپيش كنيد مگر از داس يا با فلاپي بوت داس
فايل SAM در مسير %systemroot% يعني جايي كه ويندوز نصب شده ميتونيد ببينيد پس اگر ويندوز من در درايور D باشه
مسير SAM پس ميشه D:\Windos\system32\config
اما يه نسخه Backup از SAM تو %Repair% ممكنه موجود باشه كه اينو ميشه معمولي كپي كرد
SAM دستي هم تو رجيستر داره كه اين اطلاعات واسه يه هكر در Remote ميتونه واقعا مفيد باشه

الگوريتم ويندوز براي Hash(رمز كردن) پسورد:
1-Lanman hash يا همان LM Hash
اين نوع hash كردن در سري NT قبل از ورژن 4 مانند ويندوزهاي 98-me-95 استفاده شده اين روش بوسيله شركت كامپيوتري IBM ابداع و توسط مايكروسافت
استفاده شد!!!!

2-NTLM hash كه از الگوريتم LM پيشرفته تر است در NTLM از Message Digest-4 يا به اصطلاح الگوريتم MD-4 همانند يونيكس استفاده شده

مراحل رمز شدن پسورد و مقايسه دو الگوريتم LM ,NTLM
در LM طول رمز 14 حرف است .مثال:قراره پسوردي مانند majeedsho ذخيره بشه چون طول اين رمز از 14 حرف كمتره به آخر اون بطور تصادفي
مثلا اونقدر 7 اضافه ميشه تا بشه 14 حرف:majeedsho77777
بعد حروف كوچيك بزرگ ميشه :MAJEEDSHO77777
حالا اين 14 حرف بو دو قسمت 7 حرفي تقسيم ميشه پس داريم:MAJEEDS , HO77777
حالا هر قسمت 7 حرفي با يه الگوريتم غير برگشت رمز ميشه وكنار هم قرار داده ميشه تا يك رشته 32 حرفي بدست بياد
پس پسورد من كه در ابتدا majeedsho بود بعد از اين مراحل ميشه:AF6E956C6F6836C44F35E8F519B35C89
اين اولين الگوريتم ويندوز براي hash است يعني همون LM hash
اما عيب LM اينه كه حداكثر طول رمز 14 حرفه و بر خلاف يونيكس Salted نيست اينو پايين ميگم

و در NTLM كه نتيجش يه رشته 32 حرفي است اما بر خلاف LM طول رمز مبني بر 14 حرف نيست بلكه بيشترم ميتونه باشه
پس اين اولين برتري NTLM اما مايكروسافت هنوز LM استفاده ميكنه چرا:اين به عهده خودتون
اما هنوز در NTLM مشكل Salted حل نشده

سوال:Salted
Salted(نمك) يه الگوريتم در هم سازي رمزه در ماشينهاي مختلف متفاوته(مثل دو سيستم در نت كه ip اونها در اينترنت متفاوته)
پس salted عمل پيدا كردن الگوريتم استفاده شده در رمز رو سخت ميكنه
Salted در لينوكس وجود داره اما از اونجا كه در ويندوزهاي NT وجود نداره كرك پسورد بسيار سريع پيش ميره


Systemkey
جديده از سري NT 4 به بعد
systemkey كارش اينه كه پسورهاي ذخيره شده در SAM رو يكبار ديگه رمز ميكنه تا نفوذ به اون سختتر بشه
---------------------------------------------------------------------------------------------------------------------------
اما SAM رو چجوري گير بياريم
با استفاده از يه فلاپي Dos و با روشهايي كه بهاره عزيز گفتن ب علاوه براي بعضي از PASS Cracker ها فايلي به اسم
system رو هم لازم داريم كه در همون جايي كه SAM هست وجود داره
حالا فرض كنيد ماSAM رو داريم و اون رو تو يه مسير فرضي مانند:C:\NF\SAM سيو كرديم
--------------------------------------------------------
نفوذ به SAM و كرك كردن پسورد
(منظور از خط فرمان اينه كه بايد تو RUN... بنويسي cmd تا به خط فرمان بري ميدونم وارديد اينو واسه...)

1-استفاده از samdump كه يه ابزار خط فرماني هست (براي ديدن محتويات SAM)


حال تو خط فرمان مينويسم samdump c:\nf\sam
قسمت دوم يعني c:\nf\sam مسير sam هست كه بدست آورديم
براي Save كردن اطلاعات SAM هم ميتونيم بنويسم:samdump c:\nf\sam > majeed76.txt


2-Dump كردن از رجيستري
استفاده از pwdump (البته در حالت دسترسي ادمين)
براي بكار بردن بايد تو خط فرمان بنويسم pwdump
اگر خاستين اطلاعاتي كه ميده رو سيو كنين مينويسين:pwdump >c:\majeed76.txt
-------------------------------------------------------------------------------------------------------
حالا كه هم فايل SAM وsystem رو دارم وهمچنين محتواي SAM رو هم كه با SAMDUMP و PWDUMP استخراج كردم
بايد اين كلمات رو در هم برهم رو بصورت قابل استفاده در بياريم

1-استفاده از PASS CRACKER ها
با استفاده از دو فايل SAM و system كه به اين برنامه ميديم ميتونن برامون رمز رو پيدا كنن
اما روش كارشون هم اينه كه از حاقه تكرار استفاده ميكنن كه اين زمان رمز گشايي رو افزايش ميده
يه نمونش Proactive Password Auditor دوستان گذاشتن
و محبوب من LOPHT Crack كه تاجي كه ميدونم آخرين نسخش 5 هستش
كار باهاشون هم راحته

2-خوب از sam و system استفاده كرديم ميمونه فقط فايل majeed76.txt رو كه بالا بدست آورديم
استفاده از ابزارهاي خط فرماني مثل:John The Ripper
استفاده از اين به عهده خودتون

3-استفاده از سايت ها
سايتهايي مثل
کد:
WWW.plain-text.info(همونجور كه دوستان گفتن)
اين سايتها با بانكهاي قوي كه دارن كرك SAM رو سريعتر ميكنن
اما من استفاده رو براي همين سايت ميگم
ميريم تو سايت از سمت چپ Add Hashes رو ميزنيم بعد majeed76.txt رو كه تو بالا بدست آورديم
كپي ميكنيم و منتظر ميشم

4-استفاده از
کد:
WWW.loginrecovery.comميريم به سايت واز STEP 1 فايللمون رو حالا يا راي فلاپي يا CD دان ميكنيم بعد حالا سيستم رو با اون فلاپي بوت ميكنيم
اگه نتونستيم بوت كنيم مواردي رو آخر ميگم بعد اين فلاپي خودكار sam رو بدست مياره و به اسم UPLOAD.txt داخل فلاپي
سيو ميكنه حالا ما اين فايل رو كه مثل هموني ميمونه كه خودمون بالا با SAMDUMp ساختيم به STEP 3 ميبرم (تو سايت)

5-استفاده از لايو سي دي هايي كه موجوده
اينام مثلا خودكار اگه سيستم رو با سي دي بوت كنيم رمزهارو مثلا پاك ميكنه

ویرایش :

منبع : p30world.com
(آخرین ویرایش در این ارسال: ۲۲-مرداد-۱۳۸۷, ۰۴:۰۷:۳۹، توسط amirjan.)
۲۰-مرداد-۱۳۸۷, ۲۲:۲۱:۵۶
وب سایت ارسال‌ها
پاسخ
تشکر شده توسط : Di Di, far_222000, Darg
Di Di آفلاین
مدير بخش هك و كرك
*****

ارسال‌ها: 2,358
موضوع‌ها: 116
تاریخ عضویت: اسفند ۱۳۸۵

تشکرها : 1816
( 4046 تشکر در 1321 ارسال )
ارسال: #2
RE: پايگاه SAM و روشهاي بدست آوردن پسورد در حالت Local
دستت درد نكنه مبين جان واقعا مفيد بود.

۲۰-مرداد-۱۳۸۷, ۲۲:۴۹:۵۵
وب سایت ارسال‌ها
پاسخ


موضوعات مرتبط با این موضوع...
موضوع نویسنده پاسخ بازدید آخرین ارسال
  کمک در بدست اوردن پسورد جیمیل CoLoNeL_F 2 3,521 ۲۰-اسفند-۱۳۹۴, ۱۵:۳۰:۰۳
آخرین ارسال: omid_phoenix
  کسی می تونه یه راه 100 % بگه واسه پیدا کردن پسورد آیدی یاهو ؟؟؟؟ sadeh 25 64,739 ۲۰-مهر-۱۳۹۱, ۱۸:۵۴:۲۰
آخرین ارسال: Ghoghnus
  پيدا كردن پسورد ياهو كه هك شده mRizvandi 28 51,337 ۲۳-شهریور-۱۳۹۱, ۰۱:۵۹:۱۵
آخرین ارسال: garechal
  بدست آوردن اسم کامپیوتر zhashemi 8 8,357 ۲۰-مرداد-۱۳۹۱, ۱۲:۲۶:۵۸
آخرین ارسال: abbasalifix
  کمک...سایتی برای بدست آوردن یوزر و پسورد DELALPI 1 9,088 ۲۱-اردیبهشت-۱۳۸۹, ۱۶:۲۰:۴۸
آخرین ارسال: armintirtapar
  بدست آوردن پسو رد ياهو zer0tent 3 6,869 ۱۲-فروردین-۱۳۸۹, ۱۶:۱۱:۴۲
آخرین ارسال: lord_viper
  ساخت يوزر local admin peymantrojan 8 11,002 ۰۴-تير-۱۳۸۸, ۱۰:۳۳:۳۲
آخرین ارسال: peymantrojan
  سرور آپاچی و درخواست پسورد هنگام دانلود فایل saeedsmk 2 5,890 ۰۷-شهریور-۱۳۸۷, ۱۷:۱۸:۳۷
آخرین ارسال: saeedsmk
  هک بدون پسورد Agary 2 5,867 ۲۲-خرداد-۱۳۸۷, ۱۰:۳۵:۴۹
آخرین ارسال: Agary
  مشکلی در مورد local host godvb 0 2,156 ۱۳-اردیبهشت-۱۳۸۷, ۱۸:۵۸:۱۳
آخرین ارسال: godvb

پرش به انجمن:


کاربرانِ درحال بازدید از این موضوع: 1 مهمان

صفحه‌ی تماس | IranVig | بازگشت به بالا | | بایگانی | پیوند سایتی RSS