Vinnaren i pepparkakshustävlingen!
2016-12-16, 11:56
  #1
Medlem
Haid-D-Salaamis avatar
finns det något program som kan knäcka lösenord på lokala windows konton och hemsidor? ska helst vara autorun. har provat diverse linux program redan...
Citera
2016-12-16, 12:37
  #2
Medlem
Citat:
Ursprungligen postat av Haid-D-Salaami
finns det något program som kan knäcka lösenord på lokala windows konton och hemsidor? ska helst vara autorun. har provat diverse linux program redan...

Lokala windowskonton och hemsidor lagrar sina lösenord på helt olika sätt, och helt olika platser. Kan du vara mer specifik?
Citera
2016-12-16, 12:45
  #3
Medlem
Haid-D-Salaamis avatar
Citat:
Ursprungligen postat av Arabies
Lokala windowskonton och hemsidor lagrar sina lösenord på helt olika sätt, och helt olika platser. Kan du vara mer specifik?
Vill ha ett USB som tar bort lösenord på det lokala Admin konton automatiskt, men ska oxå ha software för att bruteforce:a folks login på hemsidor. Ska helst kunna bruteforca Wifi lösen oxå.

Min tanke var att skriva något som öppnar cmd och sedan gör net user etc. för att ta bort lösen.
Har inte kommit längre än så.

EDIT: I windows 7 gick det ju att starta datorn och sedan stänga av den innan den var färdig för att få Windows Repair. Sen gick det ju att byta namn på Cmd till sketch för att kunna köra net user etc när Sticky Keys aktiverades.
__________________
Senast redigerad av Haid-D-Salaami 2016-12-16 kl. 12:54.
Citera
2016-12-16, 12:54
  #4
Medlem
Citat:
Ursprungligen postat av Haid-D-Salaami
Vill ha ett USB som tar bort lösenord på det lokala Admin konton automatiskt, men ska oxå ha software för att bruteforce:a folks login på hemsidor. Ska helst kunna bruteforca Wifi lösen oxå.

Min tanke var att skriva något som byter ut sticky keys mot cmd och sedan gör net user etc. för att ta bort lösen.
Har inte kommit längre än så.

Det känns inte som ett realistiskt scenario, särskilt inte som autorun inte varit aktiverat på många år.

Du får sikta på en HID-emulator istället, typ rubberducky eller liknande, och förslagsvis använda den för att öppna en bakdörr. Genom bakdörren kan du sedan göra vad du vill, förutsatt att användaren vars identitet den körs under har behörighet till det.
Citera
2016-12-16, 12:57
  #5
Medlem
Haid-D-Salaamis avatar
Citat:
Ursprungligen postat av Arabies
Det känns inte som ett realistiskt scenario, särskilt inte som autorun inte varit aktiverat på många år.

Du får sikta på en HID-emulator istället, typ rubberducky eller liknande, och förslagsvis använda den för att öppna en bakdörr. Genom bakdörren kan du sedan göra vad du vill, förutsatt att användaren vars identitet den körs under har behörighet till det.

Länk till nedladdning?
Citera
2016-12-16, 14:23
  #6
Medlem
Citat:
Ursprungligen postat av Haid-D-Salaami
Länk till nedladdning?

Det är inte mjukvara, utan hårdvara. Googla Rubberducky t.ex, eller teensy.
Citera
2016-12-16, 15:06
  #7
Medlem
Bleppe_Bfs avatar
Citat:
Ursprungligen postat av Haid-D-Salaami
Vill ha ett USB som tar bort lösenord på det lokala Admin konton automatiskt, men ska oxå ha software för att bruteforce:a folks login på hemsidor. Ska helst kunna bruteforca Wifi lösen oxå.

Du underskattar tiden för hashning. Brute force tar mer tid än du har. Brute force på bara a-z (små bokstäver) mellanslag och 0-9 tar 90 dagar med 4 gtx 1070.

Rubber ducky med emulerat tangentbord är det samma historia med. Den kommer testa alla möjliga lösenord. Om det tar 0,3 sekunder att hasha varje så blir det 200 lösenord per minut. Du kommer ingen vart på den tid du har med datorn.
Citera
2016-12-16, 19:08
  #8
Medlem
Haid-D-Salaamis avatar
Citat:
Ursprungligen postat av Bleppe_Bf
Du underskattar tiden för hashning. Brute force tar mer tid än du har. Brute force på bara a-z (små bokstäver) mellanslag och 0-9 tar 90 dagar med 4 gtx 1070.

Rubber ducky med emulerat tangentbord är det samma historia med. Den kommer testa alla möjliga lösenord. Om det tar 0,3 sekunder att hasha varje så blir det 200 lösenord per minut. Du kommer ingen vart på den tid du har med datorn.
Så det är snabbare att boota datorn från ett Usb-minne/cd med linux på och byte namn på cmd till cmd.old och magnify till cmd?
Citera
2016-12-16, 19:23
  #9
Medlem
Bleppe_Bfs avatar
Citat:
Ursprungligen postat av Haid-D-Salaami
Så det är snabbare att boota datorn från ett Usb-minne/cd med linux på och byte namn på cmd till cmd.old och magnify till cmd?

Och göra vad? Bootar du upp den med typ någon färdig hackningsmiljö så kan du förmodligen nollställa lösenordet den vägen.

Har du Kali/Backtrack eller typ PE i någon form (Hiren's var populär förr, vet inte vad som gäller nu) på pinne har du kan du köra pwdump på katalogen /Windows/System32/config/SAM

Då får du strängar som ser ut typ såhär.

Kod:
Administrator:500:NO PASSWORD*********************:EC054D40119570A46634350291AF0F72:::

Avmaska kan du göra med hashcat, ophcrack mfl om du kopierar NT hashen in dit.
Ju mer komplext lösenord desto längre tid tar det.

Gör du det med en eller flera gpu:er går det snabbare.
__________________
Senast redigerad av Bleppe_Bf 2016-12-16 kl. 19:32.
Citera
2016-12-16, 23:47
  #10
Medlem
Citat:
Ursprungligen postat av Bleppe_Bf
Du underskattar tiden för hashning. Brute force tar mer tid än du har. Brute force på bara a-z (små bokstäver) mellanslag och 0-9 tar 90 dagar med 4 gtx 1070.

Rubber ducky med emulerat tangentbord är det samma historia med. Den kommer testa alla möjliga lösenord. Om det tar 0,3 sekunder att hasha varje så blir det 200 lösenord per minut. Du kommer ingen vart på den tid du har med datorn.

Tanken med en HID-attack är inte att knäcka lösenorden, utan att installera en bakdörr, precis som jag skrev. TS kan då ansluta via den och plocka lösenord från lsass, alternativt plocka hem SAM och knäcka offline.
Citera

Stöd Flashback

Flashback finansieras genom donationer från våra medlemmar och besökare. Det är med hjälp av dig vi kan fortsätta erbjuda en fri samhällsdebatt. Tack för ditt stöd!

Stöd Flashback