Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Cryptography & Encryption Ver- und Entschlüsselung, Algorithmen, Kryptoanalyse ? Kryptographie in der Praxis. Blowfish, Triple-DES, XOR u.a.

LM & NTLM Hash

Diskussion: LM & NTLM Hash im Forum Cryptography & Encryption, in der Kategorie Security Area; Anzeige Hi Leute, ich habe da mal eine Frage, in Bezug auf die NT-Sicherheit. Wenn ich auf einen anderen Computer ...

Antwort
Alt 31.12.03, 03:35   #1 (permalink)
 
Registriert seit: 31.12.03
J11001010 Leistung: Facit NTK
J11001010 eine Nachricht über ICQ schicken
Likes: 0
Talking LM & NTLM Hash

Anzeige

Hi Leute,

ich habe da mal eine Frage, in Bezug auf die NT-Sicherheit. Wenn ich auf einen anderen Computer im LAN zugreife, werden mein Benutzername und Kennwort in Form von NL und NTLM ? Hash verschlüsselt übertragen. Wenn ich nebenbei ein Protokoll Analysator (CommView) laufen lasse, müsste ich über den Port 139 (glaube ich) meine Daten einsehen können.

Liege ich da richtig, mit dieser Vermutung?

J11001010 ist offline   Mit Zitat antworten
Alt 31.12.03, 12:41   #2 (permalink)
Senior Member
 
Benutzerbild von t3rr0r.bYt3
 
Registriert seit: 07.01.03
t3rr0r.bYt3 Leistung: Z3
Likes: 19
Standard

du kannst mit jedem siffer die verschlüsselten daten mitloggen, falls du das meinst
t3rr0r.bYt3 ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 31.12.03, 13:36   #3 (permalink)
 
Registriert seit: 22.08.03
junglehell Leistung: Facit NTK
junglehell eine Nachricht über ICQ schicken
Likes: 0
Standard

Zitat:
du kannst mit jedem siffer die verschlüsselten daten mitloggen, falls du das meinst
Es sei denn Dein Netz Admin hat MAC Secutity auf seinen Switches
junglehell ist offline   Mit Zitat antworten
Alt 31.12.03, 14:44   #4 (permalink)
Senior Member
 
Benutzerbild von t3rr0r.bYt3
 
Registriert seit: 07.01.03
t3rr0r.bYt3 Leistung: Z3
Likes: 19
Standard

wir wollens mal nich übertreien mit der sicherheit

ich denke mal, ich weiß, worauf J11001010 hinauswill und ja, man kann die hashes meistens sniffen und dann brute-forcen.. (abgesehen von 2stelligen, komplizierten kennwörter usw)
t3rr0r.bYt3 ist offline   Mit Zitat antworten
Alt 31.12.03, 19:43   #5 (permalink)
Themenstarter
 
Registriert seit: 31.12.03
J11001010 Leistung: Facit NTK
J11001010 eine Nachricht über ICQ schicken
Likes: 0
Standard

Danke mal für die Bestätigung meiner Vermutung.

Jetzt zur nächsten Frage:

Wie kann ich die Hashes auslesen, oder in welchem Packet muss ich den da suchen?
J11001010 ist offline   Mit Zitat antworten
Alt 01.01.04, 07:29   #6 (permalink)
Träger des silbernen Seepferdchens
 
Benutzerbild von sieben
 
Registriert seit: 24.04.02
sieben Leistung: Z3
Likes: 9
Standard

Zitat:
Original von zombie23
wir wollens mal nich übertreien mit der sicherheit
Seit wann ist mit Mac-ACLs eine Form von Sicherheits zu erreichen?
__________________
Diese Zeile ist reserviert für Clark Kent.
sieben ist offline   Mit Zitat antworten
Alt 01.01.04, 14:59   #7 (permalink)
 
Registriert seit: 22.08.03
junglehell Leistung: Facit NTK
junglehell eine Nachricht über ICQ schicken
Likes: 0
Standard

Zitat:
Seit wann ist mit Mac-ACLs eine Form von Sicherheits zu erreichen?
Darüber lässt sich streiten
junglehell ist offline   Mit Zitat antworten
Alt 01.01.04, 15:52   #8 (permalink)
Träger des silbernen Seepferdchens
 
Benutzerbild von sieben
 
Registriert seit: 24.04.02
sieben Leistung: Z3
Likes: 9
Standard

Zitat:
Original von junglehell
Zitat:
Seit wann ist mit Mac-ACLs eine Form von Sicherheits zu erreichen?
Darüber lässt sich streiten
Nur bei Token-Ring oder anderen scheusslichkeiten. Ansonsten ist Mac-Spoofing auch nur ein paar Sekunden mehr Aufwand. Ich fuehl mich mit freeswan zumindest wesentlich wohler.
__________________
Diese Zeile ist reserviert für Clark Kent.
sieben ist offline   Mit Zitat antworten
Alt 01.01.04, 16:15   #9 (permalink)
Senior Member
 
Benutzerbild von t3rr0r.bYt3
 
Registriert seit: 07.01.03
t3rr0r.bYt3 Leistung: Z3
Likes: 19
Standard

@sieben

das war etwas ironisch gemeint.. real gesehen: wer macht sich schon den aufwand ?? die meisten "ahnungslosen" nich..
t3rr0r.bYt3 ist offline   Mit Zitat antworten
Alt 01.01.04, 21:23   #10 (permalink)
 
Registriert seit: 22.08.03
junglehell Leistung: Facit NTK
junglehell eine Nachricht über ICQ schicken
Likes: 0
Standard

@Zombie
stimmt leider
@7
ich glaube wir reden aneinander vorbei...
Wenn ich auf meinen Switches Ports auf MAC Adressen mappe machen die,falls sich die mac ändert, den Port dicht.
Mir ist keine Möglichkeit bekannt dieses zu umgehen, es sei denn man hackt den switch...
junglehell ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » Cryptography & Encryption » LM & NTLM Hash
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Was für ein hash? -Tux- Cryptography & Encryption 3 10.02.09 08:33
IIS6 mit Integrierter Authentifizierung(NTLM) und LDAP funktioniert nicht Catscrash Windows 1 06.06.08 20:20
NTLM Hashing Unicate Cryptography & Encryption 3 20.02.07 15:19


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61