我是如何破解你的WINDOWS密碼的 ?(2)

來源:互聯網
上載者:User

標籤:

介紹

在這個系類的第一部分中,我們揭示了windows建立和儲存密碼的機制。我們也涉獵了一點兩種加密方法的弱點和破解的方法。在這系列的第二篇也是最後一篇文章中,我會實戰用網上免費的工具一步一步的來破解一次密碼給你看。

注意!以下這些技術只為學習目的,請勿用於非法用途!

 

擷取密碼HASH

為了破解密碼你應該先擷取密碼在windows中儲存的位置,這些hash儲存在windows在SAM檔案中,這個檔案在C:\Windows\System32\config不過在windows啟動時這個檔案是不能被讀取的,這個檔案同樣也儲存在HKEY_LOCAL_MACHINE\SAM中不過在windows啟動時,這個檔案也是不能讀取的。

下面幾種方法可以審計你的機器,用哪種方法取決於你對要審計的機器有多大的許可權。

物理接觸

如果你可以物理接觸那台機器的話,最有效辦法就是在那台電腦上進入另一個系統,如果你習慣使用Linux系統的話,你可以引導一個linux系統,掛載上WINDOWS所在的盤,把SAM檔案拷貝到別的地放

如果你用不慣這種方式,你可以用P. Nordahl著名的一款工具Offline NT Password Editor,下載連結http://pogostick.net/~pnh/ntpasswd/ 這個linux系統設計出來的目的就是為了協助忘了密碼的人重設密碼,這對我們很有用因為我們可以也用這個發行版簡單的讀取SAM檔案並且得到hash資料。

為了完成這些,啟動CD鏡像系統,選擇有SAM和註冊表檔案的系統磁碟分割。

選擇

重設密碼【1】

啟動內建的登錄編輯程式【9】

瀏覽SAM\Domain\Account\Users,瀏覽你想要進入的哪個賬戶,使用命令cat查閱檔案中儲存的hash值。檔案以16進位輸出,可以經過簡單的轉換它。

(1)用16進位輸出的sam檔案

在實際中使用Offline NT Password Editor去重設密碼時。確保你不沒有用檔案加密系統{Encrypted File System (EFS)}或者在Windows XP/2003之後發布的版本。如果你堅持這樣做,你的系統會丟失EFS keys,會導致比忘記密碼更多的麻煩事。

 

從命令列進入


如果你想執行密碼審計並且不能物理接觸機器時,但是你有命令列或者VNC介面,你可以使用多功能的Fizzgig fgdump,由這裡獲得http://foofus.net/goons/fizzgig/fgdump/

你在目標主機下載了fgdump之後你可以直接簡單的不帶參數的運行它會匯出一個本地機器的SAM檔案

(2)正確配置fgdump運行

運行之後這個程式會在痛目錄下面建立一個txt檔案,其中包含了一個所有使用者的賬戶和他們LM hash和MTLMv2hash

(3)檔案被fgdump匯出了

從互連網進入

最後,如果你沒有任何和機器互動的許可權,但是你又想要得到它的hash,你可以在你想要擷取hash的網段中嗅探,它們會在驗證時傳送hash。當然,只有在用戶端發送驗證到域控伺服器時或者進入其他用戶端時才可以,這時候運氣比你全副武裝要有用的多了.

如果你和要截取密碼的客戶機在同一個網段,當兩台電腦在傳輸密鑰密文時你可以使用cain截取密碼hash。cain可以從這裡下載http://www.oxid.it/cain.html 你可以使用cain進行一種中間人攻擊叫做ARP毒化,利用ARP協議的不足,使兩台機器的流量通過你的電腦,當兩台機器的流量通過你的電腦時,你可以使用cain內建的網路嗅探,截取NTLM hash。關於ARP毒化攻擊的原理又是另外一門課,這裡我們只涉及一點,如果你想學更多我接下來會介紹。

使用cain破解密碼

現在我們已經有了hash了,接下來我們應該做的事情就是我們應該破解他們了,如果你已經下載安裝了cain,納尼已經可以用它破解簡單的LM hash了。

如果你沒有下載cain你應該去下一個,如果你安裝cain你也應該安裝一個Wincap,一款cain使用的流量捕捉軟體驅動。你可以開啟軟體介面,介面頂端有一個cracker按鈕,選擇左邊的LM&NTLM Hashes,右擊中間的空白地方,選擇Add to list.

cain不接受直接複製黏貼hash,你應該放在一個txt檔案裡,格式參照以下的檔案,

如果你是使用fgdump到處的檔案,那麼那個檔案可以直接使用。

(4)

如果你手動提取密碼你需要為每個使用者在txt檔案中建立單獨一行,每行應該包含username,RID,hashes。

格式如下:

Username:RID:LMHash:NTLMHash:::

選擇檔案,選擇它,點擊下一步匯入hashes,你可以使用暴力破解,右鍵點選你想破解的賬戶的LM hases,暴力破解方法是窮舉可能的密碼密文和hash對比直到找出符合的為止,你可以自訂破解字元/最小/最大字元長度,因為LM會自動把所有字元轉換成大寫,所以你不必輸入小寫字母,而且最大長度是7位。

在我們的測試情境中我們的密碼是password123我們可以立即看到後半部分密碼是“Plaintext of 664345140A852F61 is D123”在一台現代電腦中,一個LM密碼破解最多不會超過三個小時。

(5)成功破解LM密碼hash

使用Johe the ripper破解密碼

cain對破解LM密碼非常好用,不過對於破解NTLMv2密碼非常慢,如果你不排斥使用命令列介面的話,那麼這款John the Ripper工具是破解NTLMv2密文最快的工具了。

你可以從這裡下載John the Ripper

http://www.openwall.com/john/

當你提取了壓縮檔時,你會發現一個可執行檔386.exe在目錄裡,jone可以進入幾個不同的模式,不過你只要在命令列中使用預設模式,提供包含hash的檔案給它作為參數

(6)jone the ripper嘗試破解一個密碼

破解完成後,jone the ripper會顯示cracked passwords並且把結果儲存在john.pot檔案中,一般我們使用預設模式就可以了,不過我們也可以選擇以下幾種模式:

  • Single Crack Mode – Uses variations of the account name

  • Wordlist Mode – Relies on a dictionary for password guesses

  • Incremental Mode – Relies on a brute-force style attack

  • External Mode – Relies on another (user supplied) application for password guessing
    john每個模式都很有用,這款軟體是我最常用的破解hash軟體。

    使用彩虹表破解密碼

    當你破解一個非常複雜的NTLMv2密碼需要花費大量的時間時,最合理的辦法應該是使用彩虹表。彩虹表是事先把所有可能的密碼產生好,然後直接對比加密密文,所以彩虹表非常占硬碟空間。在以前,低配的處理器和硬碟無法儲存彩虹表,不過在現代電腦的協助下,正規滲透測試師和惡意的入侵者可以把彩虹表放在外接的硬碟上。

    找到一個有儲存彩虹表的地方下載你只需要google就可以了,不過對一般的密碼,你可以使用線上web破解。

    預防密碼被破解

    人們總是想建立一個沒有人能破解的加密方式,不過其實這個想法是有點問題的。這個想法是建立在電腦產生隨機數然後加密,但是實話來說電腦並不能做到真正的“隨機”,所謂的隨機建立在程式邏輯上,所以它只能做到使其被破解的時間延長,換句話來說就是,當破解它的成本比它本身的成本高時就可以了。

    使用複雜密碼並且經常更換
    最有效放置別人破解密碼的方法是把自己的密碼弄得非常複雜,如果你的密碼包含大小寫,數字,特殊符號,並且長度很大,它一時間就不能被破解。再加一層保險就是你經常改你的密碼,當攻擊者破解了你的密碼時,你的密碼早就改了。沒有比這個更好的辦法了。

    關閉LM加密

    到現在你應該瞭解到了LM演算法的弱點了,不過應該慶幸的是我們已經不用這個演算法了,現代電腦可以簡單的配置註冊表來使用NTLMv2來加密。
    你在註冊表中開啟HKLM\System\CurrentControlSet\Control\LSA關閉LM加密。並且建立一個DWORD命名為NoLMHash並且賦值為1
    另外的一個步驟就是關閉網路傳輸中的LM認證,再次開啟HKLM\System\CurrentControlSet\Control\LSALM將CompatibiltyLeve設定為3那麼他就只會傳輸NTLMv2hash到域控機器了,如果說你設定為5那個麼機器會只接受NTLMv2的認證請求,這個適合伺服器。
    不過這個唯一的缺點就是會對網路裡的Windows NT4電腦造成麻煩,不過如果你還是使用這種老版本的系統,我唯一能給你的安全建議就是把它們扔了!

    使用syskey

    syskey是windows的一個對SAM檔案進行128位的加密,syskey使用使用者建立的key對SAM檔案進行加密,一旦開啟它就不能結束。

    我們應該瞭解到的是,SYSKEY只加密SAM檔案本身,目的是為了防止SAM檔案被複製。不過SKSKEY不能防止從記憶體中提取SAM檔案的軟體,例如cain和fgdump
    你可以從微軟官方文檔中找到對SYSKEY的解釋ttp://support.microsoft.com/kb/143475.

    結論

    破解密碼對入侵者來說是一項有用的技能,不過對系統管理員來說,windows如何建立/儲存密鑰,並且他們會被如何偷取,破解也是很有必要的,當有潛在的入侵者多數對LM加密的密碼和見到那的密碼流口水。記住,打仗不能對戰況一知半解,如果說你對這篇文章一知半解,那我無能為力了。你應該使用這些技巧去對付想破解你的系統密碼的入侵者。

  • 我是如何破解你的WINDOWS密碼的 ?(2)

    聯繫我們

    該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

    如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

    A Free Trial That Lets You Build Big!

    Start building with 50+ products and up to 12 months usage for Elastic Compute Service

    • Sales Support

      1 on 1 presale consultation

    • After-Sales Support

      24/7 Technical Support 6 Free Tickets per Quarter Faster Response

    • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.