Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Windows Dieses Forum dient den Diskussionen rund um alle Microsoft-Betriebssysteme.

SAM Datei lesen ohne berechtigung auszuführen

Diskussion: SAM Datei lesen ohne berechtigung auszuführen im Forum Windows, in der Kategorie Operating Systems; Anzeige Gibt es ne möglichkeit eine kopie der sam-datei zu erstellen ohne execute-rechte zu haben? Ich kann die Datei weder ...

Antwort
Alt 11.05.05, 18:25   #1 (permalink)
Senior Member
 
Registriert seit: 18.05.04
ghostdog Leistung: Facit NTK
Likes: 0
Standard SAM Datei lesen ohne berechtigung auszuführen

Anzeige

Gibt es ne möglichkeit eine kopie der sam-datei zu erstellen ohne execute-rechte zu haben? Ich kann die Datei weder lesen noch kopieren mit dem gegebenen account. Ist der Computer mit diesem Account als Zugang absolut sicher oder gibt es die möglichkeit die SAM Datei trotzdem lesen zu können? Ohne Linux-live cds versteht sich, ich meine für jemanden der sowas nicht zur hand.

ghostdog ist offline   Mit Zitat antworten
Alt 11.05.05, 18:26   #2 (permalink)
 
Registriert seit: 25.03.05
core Leistung: Facit NTK
Likes: 0
Standard RE: SAM Datei lesen ohne berechtigung auszuführen

Zitat:
Original von hbier
Gibt es ne möglichkeit eine kopie der sam-datei zu erstellen ohne execute-rechte zu haben? Ich kann die Datei weder lesen noch kopieren mit dem gegebenen account. Ist der Computer mit diesem Account als Zugang absolut sicher oder gibt es die möglichkeit die SAM Datei trotzdem lesen zu können? Ohne Linux-live cds versteht sich, ich meine für jemanden der sowas nicht zur hand.
Was soll derjenige, der sie lesen kann damit anfangen?

MfG
core ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 11.05.05, 18:48   #3 (permalink)
 
Registriert seit: 15.01.05
THRALL Leistung: Facit NTK
Likes: 0
Standard

z.b. mit div. Tools die Windows Passwörter cracken
THRALL ist offline   Mit Zitat antworten
Alt 11.05.05, 19:23   #4 (permalink)
Senior Member
Themenstarter
 
Registriert seit: 18.05.04
ghostdog Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Original von THRALL
z.b. mit div. Tools die Windows Passwörter cracken
nicht cräcken sondern einfach decodieren und rauslesen und damit die root-rechte-getten (sofern man das bei windoze sagen kann) und damit triumphieren.
ghostdog ist offline   Mit Zitat antworten
Alt 11.05.05, 19:26   #5 (permalink)
 
Registriert seit: 15.01.05
THRALL Leistung: Facit NTK
Likes: 0
Standard

Die Passwörter nicht im Klartext sondern als Hash wert drin ,die muss man dann per Bruteforce cracken.
THRALL ist offline   Mit Zitat antworten
Alt 11.05.05, 19:30   #6 (permalink)
 
Registriert seit: 25.03.05
core Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Original von THRALL
z.b. mit div. Tools die Windows Passwörter cracken
Zitat:
nicht cräcken sondern einfach decodieren und rauslesen und damit die root-rechte-getten (sofern man das bei windoze sagen kann) und damit triumphieren.
Die Passwörter werden nicht verschlüsselt und nicht dekodiert. Sie werden in einen Hash umgewandelt, welcher keine Rückführung auf den Originalstring erlaubt.
Somit ist es für jemanden, welcher den Hash-Wert hat, dennoch nicht möglich es zu knacken, es sei denn, er findet den passenden String. Und das kann je nach Passwortstärke sehr lange dauern.

Also: "Mal eben so" rauslesen funktioniert nicht; deshalb habe ich oben auch so suggestiv gefragt...

MfG
core ist offline   Mit Zitat antworten
Alt 11.05.05, 23:05   #7 (permalink)
Senior Member
Themenstarter
 
Registriert seit: 18.05.04
ghostdog Leistung: Facit NTK
Likes: 0
Standard

komisch.. ich hab da son programm mit dem dauert das gar nicht, der liest die raus. zeit liegt bei weniger als einer sekunde also ich merk nix vom drücken des buttons bis zur ausgabe aller pws.
egal, lasst mal die klugscheisserei, die hilft mir auch nicht weiter, mir gehts nur um das was ich oben schon mal benannt habe. gibts ne möglichkeit da ranzukommen oder ist der winpc absolut sicher, wenn man dem "hacker" nur einen beschränkten user account gibt. und der pc hat kein cd-laufwerk, und kein irgendetwas womit er ne linux-live-cd booten könnte.
ghostdog ist offline   Mit Zitat antworten
Alt 12.05.05, 07:13   #8 (permalink)
 
Registriert seit: 07.05.03
4future Leistung: Facit NTK
4future eine Nachricht über ICQ schicken
Likes: 0
Standard

ich würde mal sagen relativ sicher....

Die Sicherheit kann aber noch verbessert werden, indem du ein passendes Security Template über den Rechner legst.

http://www.windowsecurity.com/articl...Templates.html
4future ist offline   Mit Zitat antworten
Alt 12.05.05, 16:16   #9 (permalink)
 
Registriert seit: 25.03.05
core Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Original von hbier
komisch.. ich hab da son programm mit dem dauert das gar nicht, der liest die raus. zeit liegt bei weniger als einer sekunde also ich merk nix vom drücken des buttons bis zur ausgabe aller pws.
Wenn man ein sehr schwaches Passwort verwendet, braucht man sich auch nicht zu wundern.
Wäre mir neu, dass Passwörter tatsächlich unter Windows im Klartext gespeichert werden (und ich bin mir sicher, sie werden es nicht). Jedoch, du weisst es sicherlich besser als ich und wirst mir natürlich das Gegenteil ohne Nachweis entgegenbringen.

Zitat:
egal, lasst mal die klugscheisserei, die hilft mir auch nicht weiter, mir gehts nur um das was ich oben schon mal benannt habe.
Nun, wenn wir nicht mehr "klugscheissern" dürfen, können wir dir auch nicht bei deinem Problem helfen.

MfG

Anmerkung: Absolute Sicherheit gibt es nicht.
core ist offline   Mit Zitat antworten
Alt 12.05.05, 17:03   #10 (permalink)
Senior Member
Themenstarter
 
Registriert seit: 18.05.04
ghostdog Leistung: Facit NTK
Likes: 0
Standard

Reg dich mal ab junge, wie du gemerkt hast ist der inhalt deiner klugscheisserei irrelevant für das was ich wissen wollte. Du willst mir gar nicht helfen also lass es, wenn du nur irgendwelche sprüche und herausforderungen ablassen willst probiers mal im quakenet -.- man ..
ghostdog ist offline   Mit Zitat antworten
Alt 12.05.05, 17:50   #11 (permalink)
 
Registriert seit: 25.03.05
core Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Original von hbier
Reg dich mal ab junge, wie du gemerkt hast ist der inhalt deiner klugscheisserei irrelevant für das was ich wissen wollte. Du willst mir gar nicht helfen also lass es, wenn du nur irgendwelche sprüche und herausforderungen ablassen willst probiers mal im quakenet -.- man ..
Belege bitte deine Aussagen; niemand wird mir unterstellen können, irrelavante Informationen zu deinem Problem gegeben zu haben. Das du sie für irrelavant hälst, liegt an deiner Unfähigkeit zu lesen.

Nun, lassen wir das, alles andere kommt wirklich vom Thema ab und sollte ggf. zukünftig über PM geklärt werden.

MfG

PS: Überdenke deinen Tonfall.
core ist offline   Mit Zitat antworten
Alt 12.05.05, 17:54   #12 (permalink)
Member of Honour
 
Registriert seit: 29.01.05
NeonZero Leistung: Facit NTK
Likes: 0
Standard

@core & hbier: Ruhig blut. Look at here: zum Hashverfahren (Algorithmen für die SAM)

Bye, nz
NeonZero ist offline   Mit Zitat antworten
Alt 12.05.05, 20:32   #13 (permalink)
Senior Member
Themenstarter
 
Registriert seit: 18.05.04
ghostdog Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Original von core
PS: Überdenke deinen Tonfall.
moment .. *denk* - fertig.

so der thread kann geschlossen ich mach nen neuen auf weil hier scheinbar darauf gedrängt wird, ich wollte wissen wie die sachen in der sam datei verschlüsselt sind aber das interessiert mich nicht. wie oft soll ichs noch sagen, das ist für mich irrelevant.

@core hier belege für aussagen:
- ich frage nach hilfe zu thema a)
- du bietest hilfe zu thema b) an.
- ich erkläre dir, dass mich b) nicht interessiert und es irrelevant für a) ist.
- du wirst offensiv und schreibst immer mehr über b) obwohl ich sage, dass es irrelevant ist für das wa sich wissen will. du bist wie Andrea ..
ghostdog ist offline   Mit Zitat antworten
Alt 12.05.05, 20:43   #14 (permalink)
 
Registriert seit: 25.03.05
core Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Original von hbier
Zitat:
Original von core
PS: Überdenke deinen Tonfall.
moment .. *denk* - fertig.

so der thread kann geschlossen ich mach nen neuen auf weil hier scheinbar darauf gedrängt wird, ich wollte wissen wie die sachen in der sam datei verschlüsselt sind aber das interessiert mich nicht. wie oft soll ichs noch sagen, das ist für mich irrelevant.
Entweder, du hast meine Posts nicht aufmerksam gelesen, oder aber, du hast ein Problem beim Erkennen von Zusammenhängen.
Konkret: Du hast nicht erkannt, was ich dir mit meinen Posts verdeutlichen wollte.
Wenn du 1 und 1 zusammenzählen könntest, wäre deine Frage beantwortet. Logisch ist ausserdem, dass wenn der User keine Lese- oder Schreibrechte hat, die Datei weder lesen, noch ändern kann.

Vielleicht war es auch ein Fehler meinerseits, zuviel geistige Aktivität vorrausgesetzt zu haben und habe ehrlich gesagt nicht damit gerechnet, aufgrund meiner Hilfsbereitschaft beleidigt und angegriffen zu werden.

MfG

PS: @Moderatoren: Bitte schliesst diesen Thread. Lösung wurde gefunden. Private Auseinandersetzung wird via PM möglichst sachlich zu Ende geführt. Danke.
core ist offline   Mit Zitat antworten
Alt 12.05.05, 21:27   #15 (permalink)
 
Registriert seit: 07.12.03
Mechanius Leistung: Z3
Likes: 2
Standard

befor geclosed wird mal für nen dummen wie liest knacjt oder auch immer nun das admin password?
Mechanius ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Operating Systems » Windows » SAM Datei lesen ohne berechtigung auszuführen
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Code Anzeigen ohne ihn auszuführen - JavaScript SteveO1 Code Kitchen 1 02.05.08 20:49
Ohne Titel (bitte im Post lesen) valenterry Downloads 7 24.04.07 14:30
C: Zahl aus Datei lesen Elderan Code Kitchen 2 27.04.05 16:21
Aus ini Datei lesen OmeGA Code Kitchen 1 12.04.05 17:42
Datei lesen Borgelite Code Kitchen 5 24.05.02 13:26


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61