使用 ophcrack 破密攻擊
使用 Ophcrack 破密攻擊
使用 ophcrack 破解 Windows 用戶密碼
Windows 的帳密資料庫預設存放於 \Windows\System32\Config 資料夾下的 SAM 檔
首先要把 Windows 的 SAM 檔案中的內容 dump 出來
現有路徑位於 E:\CEH-Tools\pwdump 資料夾路徑
記得先 run as administrator 開啟命令提示字元
將帳號資訊 dump 另存成 sam 檔案
指令 : reg save hklm\sam sam
將帳號資料庫的加密金鑰另存成 system 檔案
指令 : reg save hklm\system system
將這兩個檔案 COPY 回工具使用的主機如下
使用指令破解 Windows 帳號與密碼
指令 : secretsdump.py LOCAL -system system -sam sam -outputfile Windows-SAM
可以看到帳號與密碼的 HASH 產出如下,這時候有了帳號與密碼的 HASH 值
將產出的檔案丟回 Windows 機器,因為接下來要用 Windows 的破密工具
執行 Windows 上的 ophceack.exe 工具如下圖
PS : 存放路徑在 E:\CEH-Tools\CEHv11 Module 06 Syetem Hacking\Password Cracking Tools\ophcrack\x86 路徑下
將剛剛 COPY 過來的檔案 Load 進來,使用 PWDUMP file 選項
讀進來後如下,點選上方的 Crack 開始進行密碼破解
跑完後就可以看到 Martin / Jason / Shiela 的密碼顯示如下
Windows 上另一個好用工具 l0phtcrack 7 也可以破解密碼
將 Dump 後的檔案讀進來
點選 Audit 選擇字典檔的方式
Run........破解成功
留言
張貼留言