Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Cryptography & Encryption Ver- und Entschlüsselung, Algorithmen, Kryptoanalyse ? Kryptographie in der Praxis. Blowfish, Triple-DES, XOR u.a.

Windows Passwörter online knacken

Diskussion: Windows Passwörter online knacken im Forum Cryptography & Encryption, in der Kategorie Security Area; Anzeige Hi ! Ich habe hier das Problem, dass ich ziemlich dringend (bis Freitag) 2 Passwörter knacken muss. Ich weiß, ...

Antwort
Alt 04.01.06, 15:45   #1 (permalink)
 
Registriert seit: 29.08.05
Alphager Leistung: Facit NTK
Likes: 0
Windows Passwörter online knacken

Anzeige

Hi !
Ich habe hier das Problem, dass ich ziemlich dringend (bis Freitag) 2 Passwörter knacken muss.
Ich weiß, dass es online verschiedene Anbieter gibt, die gegen einen bestimmten Geldbetrag das Passwort aus dem Hash per Rainbow-tables errechnen.

Habt Ihr damit Erfahrung gemacht ? welchen Anbieter sollte ich nehmen ?
Ich brauche wie gesagt nur diese beiden Passwörter; ein Abo oder so wäre overkill.

Alphager ist offline   Mit Zitat antworten
Alt 04.01.06, 16:25   #2 (permalink)
Moderator
 
Benutzerbild von Elderan
 
Registriert seit: 30.03.04
Elderan Leistung: 8086
Likes: 14
Standard

Hallo,
wozu brauchst du die denn?
Elderan ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 04.01.06, 16:54   #3 (permalink)
Themenstarter
 
Registriert seit: 29.08.05
Alphager Leistung: Facit NTK
Likes: 0
Standard

Ich habe hier einen kleinen Internetcafe-Betreiber, dessen Admin abgesprungen/verschwunden ist.

Sämtliche Adminpasswörter sind gleich (sprich: Passwörter für Router, Druckserver, Kostenverwaltung, usw); jedenfalls behauptet das der Besitzer.

Am Wochenende will er nun neue Clients hinzufügen, die natürlich im Router per MAC eingetragen werden müssen.

Ich könnte natürlich alle Geräte resetten (windows-kisten das Passwort zu löschen ist ja relativ einfach); aber gerade das Kostenverwaltungsprogramm ist ein echtes Pain in the ass was die Konfiguration angeht.
Alphager ist offline   Mit Zitat antworten
Alt 04.01.06, 17:00   #4 (permalink)
 
Registriert seit: 02.12.05
schmidtl_dd Leistung: Facit NTK
Likes: 0
Standard

die konfig is doch sicher extra irgendwo gesichert? (Registry?)
schmidtl_dd ist offline   Mit Zitat antworten
Alt 04.01.06, 17:06   #5 (permalink)
Themenstarter
 
Registriert seit: 29.08.05
Alphager Leistung: Facit NTK
Likes: 0
Standard

Die Config wird komplett in bestimmten konfigurationsdateien gespeichert, die "verschlüsselt" sind. Ich kann sie natürlich kopieren und mitnehmen,aber das nutzt mir wenig, da ich ja noch clients hinzufügen muss. Und dafür brauche ich dieses verdammte Passwort.

Ich habe hier jetzt schon ne brute-force attacke drauf laufen, fürchte aber, dass ich bis zum Wochenende nicht fertig werde.

Habt Ihr Erfahrung mit den online-Diensten ?
Alphager ist offline   Mit Zitat antworten
Alt 04.01.06, 17:11   #6 (permalink)
 
Registriert seit: 02.12.05
schmidtl_dd Leistung: Facit NTK
Likes: 0
Standard

Glaube nicht das die config file mit dem Adminpw als Schlüssel verschlüsselt sind. Also einfach das Tool neu installieren und config Files zurückkopieren. Wobei es wohl einfacher wäre dem scheidenden Admin mit der Justiz zu drohen...
schmidtl_dd ist offline   Mit Zitat antworten
Alt 04.01.06, 17:16   #7 (permalink)
Themenstarter
 
Registriert seit: 29.08.05
Alphager Leistung: Facit NTK
Likes: 0
Standard

Imho müsste das PW Teil der config sein.
Ich versuch es einfach mal auf nem zweit-rechner.

Justiz ? ich befürchte, vor dem Wochenende wird das nix.


Danke für die Idee; ich gehe jetzt testen.
Alphager ist offline   Mit Zitat antworten
Alt 04.01.06, 17:42   #8 (permalink)
 
Registriert seit: 02.12.05
schmidtl_dd Leistung: Facit NTK
Likes: 0
Standard

Dann schau mal ob vlt. der PW hash in der config File steht...und lösch den einfach mal (arbeitest ja brav mit backups, gell)...kann sein das der dann ein neues eingeben lässt, auch wenn ich das bezweifel.

Ansonsten: versuche rauszufinden, womit der hash gebildet wird. Dann nimm ein beliebiges PW, bilde den hash davon, und überschreibe den in der config Datei.

Beides ist aber eher unwahrscheinlich, weils leicht auszuhebeln is, wie du siehst, ich denke , config und PW sollten getrennt sein...
schmidtl_dd ist offline   Mit Zitat antworten
Alt 04.01.06, 17:49   #9 (permalink)
Themenstarter
 
Registriert seit: 29.08.05
Alphager Leistung: Facit NTK
Likes: 0
Standard

Wie ich es mir gedacht habe:
Dass PW sitzt in der config-Datei.

Aber die Idee mit "hash überschreiben" war gut; ich habe einfach ein Paar Mal neue Passwörter eingestellt um zu sehen, wo genau in der Datei das Passwort steht. Hat sich herausgestellt, dass die Konfigurationsdatei eine pure textdatei ist, die ohne LF/CR, nur duch semicolon getrennte Wertzuweisungen enthält. Einmal um 13 Stellen verschoben, schon sieht es unlesbar aus.

Danke für den Tipp, mein problem ist gelöst.
Alphager ist offline   Mit Zitat antworten
Alt 04.01.06, 18:00   #10 (permalink)
Senior Member
 
Registriert seit: 16.11.05
Gnome Leistung: Facit NTK
Likes: 0
Standard

Hab ich dich richtig verstanden? Die PW's sind ROT13 verschlüsselt. Na das nenn ich mal sicher...
Gnome ist offline   Mit Zitat antworten
Alt 04.01.06, 18:53   #11 (permalink)
Themenstarter
 
Registriert seit: 29.08.05
Alphager Leistung: Facit NTK
Likes: 0
Standard

Yup, ROT13...

Was manche Leute sich denken.....
Alphager ist offline   Mit Zitat antworten
Alt 25.01.06, 15:35   #12 (permalink)
 
Registriert seit: 22.01.06
spEx Leistung: Facit NTK
spEx eine Nachricht über ICQ schicken
Likes: 0
Standard

Möchtest du jetzt das Admin-Passwort von dem haben? Wenn ja, dann an die Moderatoren dieses Forums:

Ich könnte ihm sagen, wie er das Passwort herausfindet, aber ich möchte nicht, dass, wenn ich das hier ins Forum poste, mein Account eingeschrent oder sogar gelöscht wird.
Wenn ihr mir die Erlaubnis erteilt ihm die Schritte zuz posten, die er machen muss um das PW zu kriegen, dann schreibt bitte hier rein. Wenn nicht, nicht.
Danke!

MfG
spEx

Edit: Sry, Problem ist ja schon gelöst^^
spEx ist offline   Mit Zitat antworten
Alt 25.01.06, 17:48   #13 (permalink)
Themenstarter
 
Registriert seit: 29.08.05
Alphager Leistung: Facit NTK
Likes: 0
Standard

Danke für den Versuch ^^

An ein Adminpasswort zu kommen ist trivial; nur die Zeitkomponente ist das kritische.
Alphager ist offline   Mit Zitat antworten
Alt 28.01.06, 21:18   #14 (permalink)
 
Registriert seit: 24.08.03
derbeste Leistung: Facit NTK
derbeste eine Nachricht über AIM schicken
Likes: 0
Standard

Wenn das so ist, daß sich der Besitzer vertschüsst hat, dann sollte das PW-ändern kein Problem sein.
Ich sage nur ERD-Commander. Neues Admin-PW setzen und einfach drauf los arbeiten.
derbeste ist offline   Mit Zitat antworten
Alt 29.01.06, 11:48   #15 (permalink)
 
Registriert seit: 20.09.05
Nick H. Leistung: Facit NTK
Likes: 0
Standard

@derbseste: xD

@spEx: nur mal so als Tip:
das Problem ist gelöst
Nick H. ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » Cryptography & Encryption » Windows Passwörter online knacken
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Wo speichert Windows Domain-Passwörter? sys64738 Windows 5 15.04.08 22:31
Bios Passwörter knacken? XXXX (In)security allgemein 5 19.01.06 08:52
T-Online Passwörter OnkelBill Windows 2 15.04.02 17:54


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61