webForumDet fria alternativet

Hur knäcker vi administrator-lösenordet?

Datasäkerhet

19 svar · 1 377 visningar · startad av nizzy

Medlem sedan juli 2001183 inlägg
Frågan#1

Hej!

Är det någon här som har en ide om hur man knäcker administrator-lösenordet på en NT40 burk så snabbt och smärtfritt som möjligt?

Just nu kör vi ett skumt program vid namn LC3 men det tar så förbaskad lång tid och vi har lite brådis med att få igång den.. Hjälp!!

------------------
// n i z Z y

[Redigerat av nizzy den 23 jan 2002]

Medlem sedan dec. 199919 074 inlägg
#2

Får man ställa den något näsvisa frågan:

Varför kommer man inte ihåg sitt lösenord?

Ahh.. Kom på en följdfråga om det är ok:

Vems är datorn egentligen & har ni tillstånd att knäcka lösenordet? ;)

------------------
Kan du identifiera den här kvinnan?

Medlem sedan juli 2001183 inlägg
#3

Det är företaget där jag är anställds dator. Vi har ungefär 30 st och vi har glömt bort lösen till en av dom. Nobody's perfect! =)

Men nu har pojkarna tydligen fått tag på lösenordet så allt är löst!!

------------------
// n i z Z y

Medlem sedan apr. 20007 588 inlägg
#4

Just nu kör vi ett skumt program vid namn LC3 men det tar så förbaskad lång tid

LC3, eller L0phtCrack som det heter är inte speciellt skumt, det är det vanligaste verktyget för att knäcka WinNT-lösen och kan bl.a användas av administratörer för att identifiera sårbara lösenord.

Att det tar tid får du leva med, eller köpa mer hårdvara :).

------------------
Peer's Law
The solution to a problem changes the problem.

Medlem sedan juli 2001183 inlägg
#5

Hej igen!

Misstog mig visst. Pojkarna hade inte löst gåtan. Vi var bara inloggade på gäst-kontot... Är det någon som har en annan ide om hur man kan knäcka det? Vi har tydligen klustrat LC3 på 3 st pIII 900mhz som jobbar på administrator-lösenordet och vi har bara tagit fram ett tecken på 10 timmar. Kan vi ha valt för kort lösenordslängd eller något sådant? Kan man lägga in ett till administrator-konto på något sätt?

------------------
// n i z Z y

Medlem sedan juni 20014 290 inlägg
#6

Leta lite på nätet!

Jag har en diskett med Linux på och ett program som går in och ändrar valfritt lösenord på en NT4/W2K maskin (ändrar i sam filen direkt).

Denna har jag hitta på nätet mha astalavista, så leta lite så hittar du den! :)

------------------
If you can't convince them, confuse them.

Medlem sedan mars 20002 520 inlägg
#7

Information från tveksam moderator!

När det gäller sådana här frågor tyker jag PERSONLIGEN att vi har nått gränsen för vad vi ska tillåta att snacka om på wF

Att det i detta fall kan tyckas vara helt ok är väll ok :) men steget till att någon annan frågar saker om hacking eller cracking är hårfin. Så det är nog bäst för alla om vi tar detta personligen via annat media tex mail. Allt för att slippa missförstånd i framtiden.

------------------
McD- Burgers for the people!

www.McDz.net www.SweQuake.com

[Redigerat av McD den 24 jan 2002]

Medlem sedan dec. 199919 074 inlägg
#8

Jag håller fullständigt med McD!

------------------
Kan du identifiera den här kvinnan?

Medlem sedan apr. 20007 588 inlägg
#9

Men kom igen nu!

Det här är väl fortfarande ett IT-forum, trots alla skittrådar i Caféet? Att använda L0phtcrack är ju en synnerligen vanlig företelse, alla verktyg går att missbruka men att förbjuda diskussioner om tekniker för att administrera sina system är att vara för rigid.

T.o.m Microsoft har ju uttalat sig positiva om att använda L0pthcrack för att kontrolla svaga lösenord för att höja säkerheten.

------------------
Peer's Law
The solution to a problem changes the problem.

Medlem sedan juli 2001183 inlägg
#10

Tror jag har hittat det programmet som GunnarD snackade om.. Hoppas det fungerar..

------------------
// n i z Z y

Medlem sedan juni 20014 290 inlägg
#11

Nissy: har mailat dig var man hittar disketten.

McD: Håller delvis med, en diskett av denna typen kan missbrukas men är också mycket behändig att ha för en administratör, därför skrev jag inte ut URL'en till var disketten finns, den är relativt lätt att hitta om man vet ungefär var man skall söka.

------------------
If you can't convince them, confuse them.

Medlem sedan dec. 199917 055 inlägg
#12

Det här är egentligen rätt busenkelt.

1. Installera upp en andra NT 4.0 installation på samma server.
2. När installationen är uppe, gå in och ändra standardskärmsläckaren i originalinstallationens register till CMD.EXE.
3. Starta om datorn med originalinstallationen.
4. Vänta 15 minuter.
5. Voilá. En kommandotolk med otäcka rättigheter.
NET USER Administrator PASSWORD

Det borde räcka. Allt som allt ska detta vara gjort på mindre än 30 minuter.

Vid tillfälle ska jag leta rätt på skärmsläckarnyckeln.

[Redigerat av Rikard den 24 jan 2002]

Medlem sedan juli 2001183 inlägg
#13

Detta är förmodligen årets fiasko. Jag hittade ett liknande program som GunnarD tipsade om (Tusen tack för tipset iaf! Kan vara bra att veta till nästa gång) När vi skulle skriva in lösenordet (inga stjärnor då..) slog det oss att vi hela tiden har använt engelskt tangentbord.. och ett av tecknen i lösenordet var ett bindelse-streck som sitter på plus-knappen i engelsk tangentbords-uppsättning. Förmodligen hade vi inte behövt knäcka det överhuvudtaget =) Jaja det är väl bara att försöka skratta åt det..
------------------
// n i z Z y

[Redigerat av nizzy den 24 jan 2002]

Medlem sedan juni 20014 290 inlägg
#14

Du är inte den första som åker på den typen av fel :e

------------------
If you can't convince them, confuse them.

[Redigerat av GunnarD den 24 jan 2002]

Medlem sedan dec. 199917 055 inlägg
#15

Nyckeln jag syftade på tidigare var:
HKEY_USERS\.DEFAULT\Control Panel\Desktop\SCRNSAVE.EXE
Värdet ska ändras från: logon.scr till cmd.exe

Att du har engelskt tangentbord beror på en felaktig inställning vid installationen av servern. Detta korrigeras i efterhand genom att ändra följande nyckel:
HKEY_USERS\.DEFAULT\Keyboard Layout\Preload\1
Värdet ska ändras från hmmm... 0x00000409 (?) till 0x0000041d

Jag tror att det är 409 som är character set för engelska, men oavsett vilket så är 41d garanterat svenska.

Medlem sedan okt. 200126 inlägg
#16

Vadåra MCD???!
Alla som har jobbat som admins har väl använt L0phtCrack?
Inge konstigt med det alls, hellre det än att installera om skiten ju.

------------------
DT

Medlem sedan juni 20014 290 inlägg
#17

DT:
Ominstallations behövs inte, finns många sätt och verktyg för att komma in i en NT/W2K maskin, Rikard's lösning har jag inte testat men borde fungera, alternativt till att installera ett system till är att stoppa in disken i en anna NT maskin.

Detta bevisar en viktig sak med säkerhet!
Har man fysiskt tillgång till maskinen så kommer man åt informationen på disken, om man inte krypterar disken då är det "lite" svårare. :)

------------------
If you can't convince them, confuse them.

Medlem sedan dec. 199917 055 inlägg
#18

Precis - tid, kunskap och fysisk tillgång så kan man knäcka "alla" system.

Medlem sedan okt. 200126 inlägg
#19

Helt riktigt, ville bara påpeka att användadet av L0phtCrack inte är illa ur säkerhets synpunkt på något sätt.
Det är ett accepterat sätt, många admins använder det dagligen.

Ang knäcka lösen, har man tid så är L0phtCrack ett ganska enkelt sätt.
Skall det gå fort finns det mycket rikitgt bättre sätt att ta till.

Jag har hållt rätt månag föredrag i ämnet då jag jobbar med säkerhet så jag vet typ ganska väl hur det skall gå till.

Förövrigt, mitt förslag om vad som är gränsen för vad som tas upp i forumet är typ när man börja prata om hur man gör Virus, lr hur man kommer in i en dator från distans.

Att göra det handgripligen på en maskin som man har i knät är ofta ett måste för admins som syslar med användare.

------------------
DT

Medlem sedan mars 20002 520 inlägg
#20

Tack en något mindre tveksam moderator :)

------------------
McD- Burgers for the people!

www.McDz.net www.SweQuake.com

255 ms totalt · 4 externa anrop · v20260731065814-full.a51de22e
122 ms — deklarationer (db)
0 ms — hämta statistik (cache)
130 ms — hämta tråd, inlägg och bilagor (db)
122 ms — ändringar (db)