Com Esbrinar La Contrasenya A La Xarxa Local

Taula de continguts:

Com Esbrinar La Contrasenya A La Xarxa Local
Com Esbrinar La Contrasenya A La Xarxa Local

Vídeo: Com Esbrinar La Contrasenya A La Xarxa Local

Vídeo: Com Esbrinar La Contrasenya A La Xarxa Local
Vídeo: Router avançat: canviar el nom i contrasenya de la xarxa Wi-Fi 2024, Maig
Anonim

Al Windows XP, les contrasenyes (més precisament, hashes de contrasenya) s’emmagatzemen al fitxer SAM situat a la carpeta system32. El sistema operatiu no ofereix l'oportunitat de veure aquest fitxer. Les principals maneres d’esbrinar la contrasenya de l’administrador en una xarxa local són l’ensumament de trànsit, que s’utilitza per interceptar els hashes de contrasenya i les contrasenyes de força bruta als recursos compartits.

Com esbrinar la contrasenya a la xarxa local
Com esbrinar la contrasenya a la xarxa local

És necessari

  • - programa sniffer;
  • - utilitat smbrelay;
  • - utilitat per a contrasenyes de força bruta.

Instruccions

Pas 1

Envieu el correu electrònic en format HTML a l'administrador de l'ordinador remot. Col·loqueu un enllaç a la carta, per exemple, a una imatge situada en un recurs compartit de l'ordinador. Després que el client de correu obri la carta, s'enviarà una sol·licitud per obrir un fitxer des d'un recurs compartit. Quan connecteu el recurs compartit mitjançant la utilitat smbrelay, intercepteu el hash LanMan.

Pas 2

Si el compte "Convidat" integrat no està bloquejat (i, per tant, es permet l'accés al registre del sistema), col·loqueu el programa d'administració remota a la carpeta per compartir fitxers compartits. A la clau de registre HKCU / Software / Microsoft / Windows / CurrentVersion / Run, creeu un paràmetre que indiqui el camí d'accés a aquest programa.

Pas 3

Per implementar l'eina d'administració remota, utilitzeu l'error "Explorador" quan gestioneu extensions de fitxer. Creeu un fitxer per lots anomenat Readme.txt, que crearà un recurs compartit amb accés complet a la unitat C. Doneu-li un nom que no sigui sospitós, com ara TEMP $. En aquest cas, el fitxer que s'iniciarà es mostrarà amb l'extensió txt i, a la mateixa carpeta, hi haurà un programa per al control remot de l'ordinador.

Pas 4

Per esbrinar la contrasenya de l'administrador per a un equip amb Windows NT / 2000, utilitzeu una de les utilitats de força bruta de contrasenya: NAT, RedShadow, Brurus-AE o qualsevol altra que es pugui trobar al domini públic a Internet. En aquest cas, les contrasenyes es poden enumerar tant en un diccionari com mitjançant una cerca simple. A més, el segon mètode és el més eficaç.

Recomanat: