Чаты где хранится пароль на вход в windows xp

Discussion in 'Веб-уязвимости' started by Algol, 6 Apr 2003.

  1. Algol

    Algol New Member

    Joined:
    29 May 2002
    Messages:
    1,759
    Likes Received:
    4
    Reputations:
    0
    Тут многие интересуются где windows XP хранит пароли.
    Система паролей в этой ОС весьма хитрая.
    По моему мнению, пароли хранятся в файле
    c:/windows/system32/config/sam.
    Этот файл является недоступным ни для чтения ни для записи. Однако он может быть заменен, если загрузится под другой операционной системой (например 98). Замена этого файла ведет к смене пользователя/пароля входа в ОС.
    Хотя, возможно, этот файл и не хранит пароли, а используется лишь для хранения номеров учетных записей пользователей, доступных на машине. Сами же пароли, соответствующие номерам, возможно, хранятся в другом месте (например в файле SECURITY. в той же папке).

    Следует еще заметить, что скорее всего в операционке пароли не хранятся вообще, а хранятся лишь хеш-коды паролей. Если это так, то расшифровка паролей невозможна (возможен только подбор).
     
  2. zic

    zic New Member

    Joined:
    4 Apr 2003
    Messages:
    6
    Likes Received:
    2
    Reputations:
    0
    Хочу сильно поспорить с этой статьёй во первых паролихранятся в другом мете c:\windows\repair\sam и их свободно можно разорвать с помощью проги lc3 правдо долговато это будет сам я это делал!!!!
     
  3. Algol

    Algol New Member

    Joined:
    29 May 2002
    Messages:
    1,759
    Likes Received:
    4
    Reputations:
    0
    Я лишь высказываю свое мнение [​IMG]
    Файл хранящий пароли я нашел чисто опытным путем. Директоря же repair, как мне кажется содержит просто архивную копию sam файла. Это легко понять, если просто сравнить дату изменения repair\sam и system32\config\sam.  Последний всегда имеет более позднее время изменения. А repair\sam , у меня лично, вообще имеет дату , совпадающую с датой установки винды.

    Что касается програмки lc3, то она не расшифровывает пароли, а подбирает их (самым обычным брут форсом).
     
  4. Crim

    Crim New Member

    Joined:
    7 Apr 2003
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    Вообще на эту тему есть хорошая статья в журнале "Хакер" 1.03 советую почитать, могу лишь сказать что алгол прав, но вытащить пароли из этого файла всё же можно, например из под доса, с загрузочной дискеты, если fat32 стоит...а вот где на диал-ап пароли хранятся? Может быть ещё в реестре стоит поискать пароль админа? Пробовал, не нашёл....
     
  5. Guest

    Guest Guest

    Reputations:
    0
    Я тут поэкспериментировал немного...действительно в файле sam хранятся пароли, а в директории repair хранится пароль администратора, который устанавливался при установки форточек, а прогой lc+4, а тем более более старыми её версиями этот файл хакнуть невозможно, т.к. он дополнительно шифруется процессом system, который включен по умолчанию, так что не ври что ты вскрывал этот файла, разве что в NT
     
  6. Guest

    Guest Guest

    Reputations:
    0
    ЧАЩЕ ДУМАТЬ НАДО!
    Все, что лежит в репире служит только для восстановления.

    Если умно пошариться, то можно в ручную обнулить все пароли в SAM.
     
  7. Guest

    Guest Guest

    Reputations:
    0
    "Если умно пошариться, то можно в ручную обнулить все пароли в SAM." А как пошарится?
     
  8. DMitrich

    DMitrich New Member

    Joined:
    24 Sep 2003
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    </span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Цитата (Crim @ апреля 07 2003,12:44)</td></tr><tr><td id="QUOTE">[/QUOTE]<span id='postcolor'>
    </span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Цитата </td></tr><tr><td id="QUOTE">Вообще на эту тему есть хорошая статья в журнале &quot;Хакер&quot; 1.03 советую почитать, могу лишь сказать что алгол прав, но вытащить пароли из этого файла всё же можно, например из под доса, с загрузочной дискеты, если fat32 стоит...а вот где на диал-ап пароли хранятся? Может быть ещё в реестре стоит поискать пароль админа? Пробовал, не нашёл....[/QUOTE]<span id='postcolor'>
    Фига - самая умная статья про взломы NT паролей находится в Upgrade`e за сентябрь 2003(35(125))
    А вообще пароли не стыришь! Их нет! Есть только их hash`и которые расшифровывают спец-проги!
    P.S. Если пароль больше &nbsp;15 &nbsp; символов расшифровать его практичски невозможно! &nbsp;[​IMG] &nbsp;[​IMG]
     
  9. iRedX

    iRedX Elder - Старейшина

    Joined:
    18 Jun 2002
    Messages:
    117
    Likes Received:
    11
    Reputations:
    9
    Полностью солидарен с =&gt; DMitrich
     
  10. Guest

    Guest Guest

    Reputations:
    0
    пароль хранится в windows\system32\config\sam прогой lc+4
    подобрать не смог, попробую подменить sam файл
     
  11. Guest

    Guest Guest

    Reputations:
    0
    Слушайте где скачать эту lc+4!
     
  12. Z4masko

    Z4masko New Member

    Joined:
    19 Jun 2004
    Messages:
    36
    Likes Received:
    0
    Reputations:
    0
    Хэши хранятся в Sam? а также их можно добыть через Lsass
     
  13. Guest

    Guest Guest

    Reputations:
    0
    А вообще рекомендую пользоваться прогой
                            Sam Inside
    Её можно Скачать здесь!
     
  14. De1eT

    De1eT пиздюк

    Joined:
    12 Aug 2004
    Messages:
    377
    Likes Received:
    71
    Reputations:
    55
    alan )))//гы гы ...не так все просто !
     
  15. Guest

    Guest Guest

    Reputations:
    0
    Где можно найти программу Sam Inside [​IMG]
     
  16. Guest

    Guest Guest

    Reputations:
    0
    Где можно найти программу Sam Inside [​IMG]
     
  17. Standard

    Standard New Member

    Joined:
    18 Jun 2004
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    </span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Цитата (Guest @ августа 16 2004,06:09)</td></tr><tr><td id="QUOTE">А вообще рекомендую пользоваться прогой
                            Sam Inside
    Её можно Скачать здесь![/QUOTE]<span id='postcolor'>
    Нехочет отсуда кочатся
     
  18. SAM_INside

    SAM_INside New Member

    Joined:
    1 Dec 2004
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    нЕ чЮВАк ДАЖЕ НЕ ДУМАЙ. я ПРОБОВАЛ. зАМЕНИЛ SAM И sECURITY
    эТИ ФаИЛЫ СОДЕРЖУТ ИНФОРМАЦИЮ ОБ УЧЁТНОЙ САПИСИ ПОЛЬЗОВАТЕЛЯ,
    И ПРИ ЗАГРУЗКЕ ВИНДы СИТЕМА иХ ПРОВЕРЯЕТ. тАК ЧТО НЕ ВЫЙДИТ я пЫТАЛСЯ :)
    вИНДЕ кОНЕЦ (я ТОРМОЗНУЛ И НЕ ЗАМУТИЛ РЕЗЕРВНЫЕ кОПИИ.
    !!!СИТЕМА ПОЛЕТИТ НАХЕР!!!