資訊安全 - administrator密碼現身吧!!

資訊安全 - administrator密碼現身吧!!

話說一位朋友最近剛換工作,配到哩一台的notebook,到了一個有windows網域的環境之中,權限為一般使用者(不能改IP,不能安裝軟體),好不容易有一台notebook可以把玩,帶回家不能更改IP的設定那不就沒搞頭哩,於是只好求助於我囉~

雖然是處於網域環境之中,本機的administrator也受到管制,那要直接把administrator密碼改掉嗎(Windows ERD工具光碟)??當然是不能啊!!改密碼可不是說著玩的啊,人家既然會管制密碼,若發現密碼遭竄改,我想朋友工作應該不保吧,那就需求一個算出密碼的方法囉。

以下介紹大家工具BackTrace2,當然這不是鼓勵大家去逃脫網管人員的限制,這裡是要提醒各位網管人趕快檢視自己管轄內的電腦,密碼是否簡單易懂易猜測,而且易於這個工具破解??機密資訊的洩漏小則失去工作,大則讓你做幾年牢都可以(自己猜想的),雖然說網管做得一切都只能防君子,防不住小人,所以能做多少就做多少吧,當然資訊安全相關漏洞實在是太多。

我的LAB如下,大家可以簡單做個參閱

我先假設環境內我重新設定一組密碼為2@Z_easyLIFE設定密碼基本步驟

設定密碼基本步驟

已經和大家說明密碼是甚麼囉~接下來就來驗證說是否能順利破解,是縮圖的皆可以放大唷!!
破解流程

破解流程

1.重新開機並選擇光碟開機(光碟就是BackTrace2啦,下載後自己燒錄,遇到鎖BIOS的不適用

2.開機後畫面應該是如此

3.帳號root,密碼toor,趕快登入吧!!

4.來檢視一下本機硬碟是否有被掛載起來,若檔案系統是NTFS就會很明顯囉

很明顯看出來被掛載到/mnt/hda1

5.需求的檔案是硬碟內的/mnt/hda1/WINDOWS/system32下的config資料夾,比對成windows下的環境就是C:\WINDOWS\system32下的config資料夾,把此資料夾複製到/tmp下去作業,接著我也跟著滾進去

6.利用bkhive指令將system這個重要密碼檔解開成wawalab(自取)的檔案,出來甚麼東西不重要,反正這都試過程而已

7.利用指令samdump2的指令配上參數(SAM為config資料夾內的檔案,wawalab為上一步驟產生的),產生我需求的wawakeyfile(自取)

訊息是說Guest和SUPPORT_388945a0沒有密碼

8.來看看wawakeyfile內的內容吧,我們需求的是administrator整行,要把他抄下來唷,只是有點長啦,若能用存檔的方式帶走比較方便(不介紹),摳完之後就重開機吧!

9.趕快來上網囉,要去的網站是http://plain-text.info,進去之後點選AddHashes

10.把剛剛抄下的administrator漏漏等都貼到文字框內吧,之後選擇演算法為IM,以及輸入驗證碼,之後就按下send囉

送出後就會如下

11.之後大家就可以看到剛剛丟出去的正在破解囉,ID59803正在cracking,要算多久我也不太確定,我之後還有測一組ID59806到現在都還沒算出來,反正一段時間後回來利用Search來去搜尋結果如何哩

12.Search就是再把administrator漏漏等貼到Hash欄位去搜,然後點選Search

13.Bingo~看到密碼囉,真的不知道該說朋友爽到哩,還是說網管頭大哩!!

大家可以去網站上驗證ID59803唷~我絕對不是造假唷!!
再次提醒大家本文章第二三段的呼籲

這光碟內還有很多工具唷~以後有機會再慢慢介紹囉!!

備註:一般user權限不能安裝軟體,此時有綠色工廠多好,網管們別把綠色工廠也封鎖囉!!

資訊安全 administrator密碼現身吧

資訊安全 administrator密碼現身吧 相關文章


參考內容推薦

資訊安全- administrator密碼現身吧!!

話說一位朋友最近剛換工作,配到哩一台的notebook,到了一個有windows網域的環境之...

一點通

在 Windows 7 中,由於安全性與權限管理等問題,系統管理員 Administrator 帳戶預設是停用的。本文說明如何啟用 Administrator ... 資訊安全 中心 下載安全性基本資訊 惡意軟體移除工具 與我們連絡 與我們連絡 檢舉支援詐騙 ...

Windows XP 忘記管理員登入密碼解決教學

Windows XP 忘記管理員登入密碼解決 作者: Kilian 適用於: Windows XP 個別或群組而非網域 (domain) 電腦 本篇內容: 1. 引言 2. 解決的方法 3. 不適用或不建議使用的方法 1. 引言 本篇是中文版, 內容是根據本人寫的 Administrator Password in Windows XP ...

《資安新聞周報》拍照愛比YA ,小心"指紋"被盜?/瀏覽器自動輸入功能被爆 ...

2017年1月13日 - 資安的防護不能只防毒防駭,還要保護上網的密碼與社群交友安全 T客邦. 假冒Super Mario Run遊戲App現身,強迫玩家點選惡意廣告才能玩 iThome ... 會彈出式廣告導引到成人或惡意網站,出現假安全警告,甚至要求管理員權限.

網路資訊安全 @ 挨踢人 :: 痞客邦 PIXNET :

目前分類:網路資訊安全 (2) 瀏覽方式: 標題列表 簡短摘要 Oct 29 Thu 2009 14:12 administrator密碼現身~~ 若是忘了系統的administrator,可以利用Windows ERD工具光碟把密碼改掉 但若是不想改密碼,那就需要一個算出密碼的方法囉 ...

如何破解本機Administrator密碼 « 甲胖 ~ 生活+樂趣=意義

是否有朋友時常設定好Administrator之後,過了一段不短的時間再想修改Administrator密碼時卻忘記當初設定的密碼呢? ... :本站檔案均通過正版Avira AntiVir Premium掃瞄無毒,亦請用戶於下載後再次掃瞄,以確保資料安全。

[分享]Win7 忘記破解帳戶密碼、Administrator權限、Cmd @ I Stand Up For Myself :: 痞客邦 PIXNET :

今天嘗試破解管理員權限, 因為使用的帳戶是「標準使用者」,不知道Administrator 的密碼~ 查到了一篇使用漏洞的駭客方法:搜尋關鍵字「win7 administrator 密碼忘記[1]

administrators密碼忘記,開機密碼忘記怎麽辦,vista 密碼忘記無法登入 ...

... 該怎麽辦? (如果是以administrator賬administrators密碼忘記,開機密碼忘記怎麽辦,vista 密碼忘記無法登入-LIVE熱點快搜. ... 資訊安全- administrator密碼現身吧!

win7管理员密码破解

阅读本文,来掌握如何快速破解你的Windows 7 系统的密码吧。 ... 此时,会以管理员身份打开命令提示 ... 資訊安全- administrator密碼現身吧!! | 綠色工廠. easylife.tw.