Supernature-Forum  

Zurück   Supernature-Forum > = Technik & Community = > Alles rund um Windows

» Suche
Auf die Schnelle

» Navigation
» Abzock-Schutz
» RSS-Feed
Antwort
 
LinkBack Themen-Optionen Thema durchsuchen Ansicht
Alt 22.08.02, 00:12   #1 (Permalink)
 
Benutzerbild von Lawyer
 
Registriert seit: 02.07.01
Beiträge: 7
Mein System
Windows NT Passwörter umgehen

das tut hab ich von diversen quellen ausm netz zusammen gestellt:


Ich übernehme keinerlei Haftung für irgendwelche Schäden die durch diese Anleitung enstehen. seien es 'zerschossene' Windows Systeme oder schäden anderer Art.Diese anleitung soll nur zeigen das es ohne grosse probleme machbar ist, windows passwörter zu umgehen, ohne das spuren hinterlassen werden. Diese Anleitung ist nur für 'authorisierte' personnen geschriben wurde, auch wenn andere davon nutzen ziehen können, gedacht ist sie für 'schuselige' admins...

Ich setze hier pc Grundkenntnisse voraus, also Ahnung von bios Einstellungen damit von CD oder Diskette gebootet wird und soweiter solltet ihr schon haben!!!!


DAS IST EINE FRÜHE VORAB VERSION, ES WIRD SICH NOCH VIEL ÄNDERN, VIEL WERDE ICH NOCH VERBESSERN, UNTER ANDEREM DIE RECHTSCHREIBUNG!!



*****************************************
* I. Windows NT 4.0 Server / WS *
*****************************************

Mann ist Administrator und hat das Adminpasswort vergessen, oder mann kommt als Admin in eine neue Firma und kennt das PW nicht, mann steht vor einem fremden PC und will 'rein', die Anzahl der möglichen Szenarien ist schier endlos.

1. Es gibt mittlerweile einige Tools die die Win NT Passwörter ändern können, wie die Bootdisks zB den CIA Commander von Datapol (1) und den "offline" NT Passwort and registry editor" von peter nordthal (2). Nun sind diese beiden Tools mit sicherheit ausreichend wenn es darum geht Passwörter einfach zu ändern, aber es gibt doch einige Situationen wo es nicht möglich ist, bzw nicht optimal wäre das Administrator Passwort zu ändern. So wird sich ein (echter) Admin mit sicherheit wundern wenn sein Passwort unglültig ist, oder wenn zum Beispiel Software von Adminkonto abhängt (was eigentlich nicht sein sollte :-) ). In manchen Fällen ist das Adminkonto auch nicht ohne weiteres zu erkennen, oder, oder, oder...

2. Mit den beiden Bootdisketten ist es nicht möglich ein NT Passwort im Klartext anzeigen zu lasen, aber dazu später mehr. Es gibt eine Möglichkeit mit der mann aber trotzdem Administratorrechte bekommen kann : dazu braucht man nur den Cia Commander oder eine Bootdiskette mit NTFS treibern.

3. Zu erst aber ein kurze Erklärung wo der Trick ansetzt

Wenn du einen Windows NT Workstation/Server Rechner startest erscheint der Logindialog. Wenn du nichts machst springt nach 15 Min (900 Sekunden) ein Bildschirmschoner an, dieser Screensaver wird als Systemdiesnt gestartet, also mit Adminrechten. Es würde also reichen den Screensaver durch ein Programm zu ersetzen mit dem man was anfangen kann wie zum Beispiel die Eingabeaufforderung...
Um rauszufinden wie den Bildschirmschoner heisst muss man kein Genie sein im Verzeichniss C:\winnt\system32 liegt die Datei unserer begierde: logon.scr...

Nun zum eigentlichen Teil der Arbeit.

00. der PC ist aus.
01. schaltet ihn an und startet ihn von der Diskette bzw. CD mit dem CIA Commander oder einer ntfspro Bootdisk.
02. wechselt in das Verzeichniss c:\winnt\system32\ und benennt die Datei logon.scr in logon.old um! (ren logon.scr logon.old)
03. nun erstellt ihr eine Kopie der Datei cmd.exe mit dem Namen logon.scr (copy cmd.exe logon.scr)
04. fahrt den PC runter
05. startet ihn neu, und wenn der Anmeldebildschirm kommt wartet 15 Minuten dann öffnet sich die Eingabeaufforderung statt des Bildschirmschoners (sollten euch 15 Min zulang sein geht zu Kapitel I.5).
wenn ihr an einer Serverversion arbeitet geht nun bitte zu Punkt 7.
06. gebt nun usrmgr.exe ein und erstellt einen NEUEN admin
07. gebt nun musrmgr.exe ein und erstellt einen NEUEN admin
08. beendet den Manager und schliesst die Eingabeaufforderung.
09. nun könnt ihr euch mit eurem neuen Admin anmelden

jetzt hab ihr vollen zu griff auf den gesammten PC.

10. vergesst nicht logon.scr zu löschen und logon.old nach logon.scr zurück zu benennen.(del logon.scr) (ren logon.old logon.scr)

Gehen wir einen Schritt weiter:
Ihr wollt die Passwörter anderer Benutzer auslesen? Ihr wollt keine 15 Minuten (900 sekunden) warten?

4. Passwörter auslesen (mit Adminrechten)

Auch hier gibt es wieder verschieden Möglichkeinten. dazu kannst du zB L0phtcrack benutzen und die Passwörter entschlüsseln lassen oder ntPassword

a. L0phtcrack 2.52, 3.0, 4.0

Eins vorab: ich werde hier nur das Nötigste zu L0phtcrack erläutern. um hier eine genaue Anleitung zu allen L0phtcrack Funktionen zu geben fehlt die zeit!! aber es wird bald ein Tut dazu geben...

Dazu musst du zuerst L0phtcrack installieren ;-) Downlad unter http://www.atstake.com/research/lc/

Weg 1: mit Wizard

[retrieve from the local machine] - weiter
[Strong Passwort audit] - weiter
alle auswählen - weiter
fertig stellen
nun dauert es etwas(abhängig vom Rechner, der Anzahl der Passwörter und deren komplexität bzw Sicherheitsstufe)
danach sollten alle (viele) Passwörter im Klartext zu lesen sein

Weg 2: ohne Wizard

File - New session
import - from local machine
und dann auf den blauen pfeil klicken oder [F4]
nun dauert es etwas(abhängig vom Rechner, der Anzahl der Passwörter und deren komplexität bzw Sicherheitsstufe)
danach sollten alle (viele) Passwörter im Klartext zu lesen sein

PS: um mit L0phtcrack klar zu kommen kann ich nur empfehlen ein bisschen damit rumzuspielen!!!!!!!

b. ntPasswort
(in arbeit)

5. Die 15 minuten bis das die geänderte logon.scr aufgerufen wird sind euch zu viel!

Im Cia Commander gibt es einen Punkt registry editor, wählt diesen aus,
danach den Schluessel [.default]
danach den Schluessel [controll panel]
danach den Schluessel [desktop]
dann spring ihr mit TAB in das fenster in dem die Werte aufgelistet sind
geht auf [ScreenSaveTimeOut] und drückt [F3]
gebt dort eine Zahl ein die euch vernünftig erscheint (wenn ihr es sehr eilleig habt würde ich 10 oder 20 eingeben aber nicht weniger)
mit [ESC] gelangt ihr zurück
bestätigt die Änderung mit [F10]
beendet den registry editor mit [F10]
und startet dann neu
et voila


Sollte sowas nicht erwünscht sein bitte ich den thread zu löschen


Gruss Lawyer



Geändert von Lawyer (10.07.06 um 11:51 Uhr)
Lawyer ist offline   Mit Zitat antworten


Alt 25.08.02, 00:11   #2 (Permalink)
 
Registriert seit: 07.03.01
Beiträge: 9.947
Mein System
Leute, macht das nicht so. L0pht wird von vielen Systemen erkannt und dann fliegt Ihr raus.
Wenn Ihr unbedingt einen Admin braucht, dann extrahiert Euch die SAM Datei und knackt die PWs zuhause.

ABBA ist auch sehr gut. Dadurch kriegst Du Adminrechte. Ein guter Scanner entdeckt das aber auch sofort.

Wir reden hier wohlgemerkt von lokalen Adminrechten.

Gruss
Tim
TBuktu ist offline   Mit Zitat antworten
Antwort

Lesezeichen


Thema: Windows NT Passwörter umgehen das tut hab ich von diversen quellen ausm netz zusammen gestellt: Ich übernehme keinerlei Haftung für irgendwelche Schäden die durch ...

Themen-Optionen Thema durchsuchen
Thema durchsuchen:

Erweiterte Suche
Ansicht

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind an
Pingbacks sind an
Refbacks sind an


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Die Microsoft Knowledge-Base im Überblick Gamma-Ray Tutorials & Tipps 3 17.06.08 09:17
Microsoft Sicherheitsbulletins des Jahres 2004 in einer Übersicht Wiggel Tutorials & Tipps 13 15.12.04 05:57
[Tip] Einige Hinweise für den sicheren Betrieb von Windows NT und 2000 JensusUT Sicherheit am PC 3 31.07.02 23:14
WinXP <-Nullmodem-> Win98 | wie? Quetzalcoatl Hardware-Forum 9 29.07.02 17:20


Alle Zeitangaben in WEZ +1. Es ist jetzt 04:14 Uhr.


© Design & Grafiken: www.supernature-forum.de 2000-2009

Content Relevant URLs by vBSEO 3.3.2

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163