Du må være registrert og logget inn for å kunne legge ut innlegg på freak.no
X
LOGG INN
... eller du kan registrere deg nå
Dette nettstedet er avhengig av annonseinntekter for å holde driften og videre utvikling igang. Vi liker ikke reklame heller, men alternativene er ikke mange. Vær snill å vurder å slå av annonseblokkering, eller å abonnere på en reklamefri utgave av nettstedet.
  23 1920
Morn

Kan noen hjelpe meg med å få gjort om denna krypteringa til til et passord?

:500:aad3b435b51404eeaad3b435b51404ee::::

Kammeraten min sa det var en MD5.
Har ikke så mye peil på detta, så viss noen kunne hjulpet meg hadde jeg blitt
veldig takknemlig!=)

btw. det er admin passordet på en skole pc!

Beklager viss det jeg skriver nå bare er tull, men som sakt jeg har ikke peil på detta her!

Har prøvd å kjøre ophcrack live cd men den bare fryser:/

Mvh. AUX
Sist endret av AUX; 18. desember 2007 kl. 23:25. Grunn: Skrivefeil;)
Den hashen er blank. Det kan være at hashene på maskinen er kryptert via system filen på maskinen (dette har skjedd med meg).

For å få den ekte hashen kan du gjøre dette:
Kopier repair mappen i windows (C: \WINDOWS\repair) over på en minnepenn, ta den med hjem og lage hashene der (via Sam Inside eller noe, husk å velg dekrypter med system fil).

Du kan også bruke en live cd, men det står det masse om på forumet allerde så bare søk.
Sist endret av eNzONE; 19. desember 2007 kl. 00:38.
Send koden hit: http://www.plain-text.info/add/ og velg NTLM som Algoritme...

3) What kind of hashes does the cracker accept?

This depends on what rainbowtables sets we have online and what tables you have permission to use. Basically you will find LM, NTLM and MD5.

Examples:
LM: Administrador:500:E52CAC67419A9A224A3B108F3FA6CB6D:8846F7EAE E8FB117AD06BDD830B7586C:::
NTLM: Administrador:500:AAD3B435B51404EEAAD3B435B51404EE:8846F7EAE E8FB117AD06BDD830B7586C:::
MD5: 5f4dcc3b5aa765d61d8327deb882cf99
Vis hele sitatet...
Btw. tror koden du har posta bare er _halve_ koden!
Sist endret av Turbolego; 19. desember 2007 kl. 00:48.
http://bildr.no/thumb/132431.jpeg
Screenshot

Administrator:500:aad3b435b51404eeaad3b435b51404ee
No password for user Administrator (500)
Gjest:501:aad3b435b51404eeaad3b435b51404ee
No password for user Gjest (501)
Hjelpeassistent:1000:f41e3624elde422535b0601559325461:71beca lfe472d2495b604d60c3b99e38::
SUPPORT_388945a0:1002:aad3b435b51404eeaad3b435b51404ee::::
No passwoes for user SUPPORT_288945a0(1002)

Noen som kan hjelpe?
Dere må gi meg selve SAM filen og SYSTEM filen om jeg skal cracke passordet (bare kopier begge filene, host dem på rapidshare eller noe). Jeg vet ihvertfall ikke om noen annen metode enn det dersom hashen er kryptert.
Sist endret av eNzONE; 19. desember 2007 kl. 16:43.
z0p
uʍop ǝpısdn
z0p's Avatar
Om du tenker bruteforce passordet (a-å^1-9) tror jeg man må smøre seg med tålmodighet. Siden det er på en skole kan det jo være en er heldig med et smart dictionary attack. Passord på skoler bruker ofte å være lange, men enkle. Typisk et ord etterfulgt av to tall eller en eller anna internhumor kombo.

Men er det viktig å ha passordet eller skal du bare logge inn med administrator rettigheter? Om ikke er det da vel bare å ta en kopi av hashen, så setter du et nytt passord, og gjennoppretter det gamle etter du har logget av.
Hvilket OS er det snakk om?
Trigonoceps occipita
vidarlo's Avatar
Donor
z0p:
1. The user’s password as an OEM string is converted to uppercase.
2. This password is either null-padded or truncated to 14 bytes.
3. The “fixed-length” password is split into two 7-byte halves.
4. These values are used to create two DES keys, one from each 7-byte half, by converting the seven bytes into a bit stream, and inserting a zero bit after every seven bits. This generates the 56 bits needed.
5. Each of these keys is used to DES-encrypt the constant ASCII string “KGS!@#$%”, resulting in two 8-byte ciphertext values.
6. These two ciphertext values are concatenated to form a 16-byte value, which is the LM hash.

Mao, det er så usikkert som det går an å få det.
Sitat av z0p
Om du tenker bruteforce passordet (a-å^1-9) tror jeg man må smøre seg med tålmodighet. Siden det er på en skole kan det jo være en er heldig med et smart dictionary attack. Passord på skoler bruker ofte å være lange, men enkle. Typisk et ord etterfulgt av to tall eller en eller anna internhumor kombo.

Men er det viktig å ha passordet eller skal du bare logge inn med administrator rettigheter? Om ikke er det da vel bare å ta en kopi av hashen, så setter du et nytt passord, og gjennoppretter det gamle etter du har logget av.
Hvilket OS er det snakk om?
Vis hele sitatet...
Med mindre der er Windows Vista så er det ikke NTLM hash. (Tror ihvertfall at det bruker NTLM)
Sist endret av TanteSpiker; 19. desember 2007 kl. 17:22.
Trigonoceps occipita
vidarlo's Avatar
Donor
Vista er einaste OSet fra MS som ikkje har NTLM skrudd på by default, og takk gud for det, ettersom eg har et håp om at vi slipper slike tråder som dette.

Er det LM-hash er det rimelig trivielt å kjøre bruteforce, og enda meir trivielt å kjøre litt fargesprakande angrep mot den.
Sitat av z0p
Om du tenker bruteforce passordet (a-å^1-9) tror jeg man må smøre seg med tålmodighet. Siden det er på en skole kan det jo være en er heldig med et smart dictionary attack. Passord på skoler bruker ofte å være lange, men enkle. Typisk et ord etterfulgt av to tall eller en eller anna internhumor kombo.

Men er det viktig å ha passordet eller skal du bare logge inn med administrator rettigheter? Om ikke er det da vel bare å ta en kopi av hashen, så setter du et nytt passord, og gjennoppretter det gamle etter du har logget av.
Hvilket OS er det snakk om?
Vis hele sitatet...
Nei, jeg tenker ikke å bruteforce passordet (det tar som regel en evighet ). Sitter for øyeblikket å ruger på en 120 GB LM Rainbowtables, så det skal nok gå ganske raskt.

Angående hvilket passord de har på skoler er det helt tilfeldig, noen har veldig enkle, mens noen har litt vanskligere (dette kommer som regel an på kor kompetent adminen er).

Det er alltid kjekt å ha lokal admin passord, ettersom det som regel fungerer på alle pcene i domenet. En trenger da for eksempel ikke kontakt med domenet om en vil logge på maskinen, og en har ingen restriksjoner på brukeren.

Edit: Kan også legge til at http://forum.insidepro.com/viewforum.php?f=16 er et kjekt sted å post om en vil ha LM, NTML eller lignende cracket. Medlemmene der har som regel svære rainbowtables.
Sist endret av eNzONE; 19. desember 2007 kl. 18:44.
Trigonoceps occipita
vidarlo's Avatar
Donor
Brute forcing av LM-hashes bør en moderne PC (les: nyere enn P4 3GHz) greie på en time eller to, så rainbow tables ville eg sei er bortkasta med mindre en skal knekke mange lm-hashes...
Sitat av vidarlo
Brute forcing av LM-hashes bør en moderne PC (les: nyere enn P4 3GHz) greie på en time eller to, så rainbow tables ville eg sei er bortkasta med mindre en skal knekke mange lm-hashes...
Vis hele sitatet...
Det kommer no helt an på kor langt passordet er, om det inneholder tall, symboler... Rainbowtables er no alltid kjekt å ha
Trigonoceps occipita
vidarlo's Avatar
Donor
Sitat av eNzONE
Det kommer no helt an på kor langt passordet er, om det inneholder tall, symboler... Rainbowtables er no alltid kjekt å ha
Vis hele sitatet...
Nei, det artige med LM-hash er at det kjem ikkje an på lengda, fordi LM-hash er så fordømt tåpelig måte å gjennomføre ting på som det går an å komme på omtrent...
Sitat av vidarlo
Nei, det artige med LM-hash er at det kjem ikkje an på lengda, fordi LM-hash er så fordømt tåpelig måte å gjennomføre ting på som det går an å komme på omtrent...
Vis hele sitatet...
Vel, nå la jeg til en tilfeldig hash i cain og startet å bruteforce den.

Første måten: alpha-numeric 1-7 tegn = litt under 3 timer
Andre måten: alpha-numeric-symbol32-space 1-16 tegn = ca 8,3 år

Jeg synes nå det er en betraktelig tidforskjell, men det kan jo selvfølgelig hende at jeg har gjort noe feil, eller at det finnes en annen måte å bruteforce på.
Jeg har egentlig aldri bruteforcet noe særlig mye, jeg gikk så og si direkte til rainbowtables, så om du har noen tips så vil jeg gjerne høre dem

Anngående det at LM-hash er tåpelig så er jeg fullstendig enig. Det gir jo så og si ingen sikkerhet uansett, så microsoft kunne egentlig bare gitt ut en patch som fjerner det, og setter over til NTML som er en del vanskligere.
Sist endret av eNzONE; 20. desember 2007 kl. 02:10.
AUX
Trådstarter
her er det link til sam og system filene

www.motor-web.net/pass


Takk for svar alle sammen

PS. det er Win XP
Sitat av AUX
her er det link til sam og system filene

www.motor-web.net/pass


Takk for svar alle sammen

PS. det er Win XP
Vis hele sitatet...
Tror du må "zippe" sam og system og laste opp på nytt.

Sitat av Dodyboy
Vis hele sitatet...
Ser ut til at det bare er "Hjelpeassistent" som har passord?



Skal si ifra hvis det kommer noe opp på "Hjelpeassistent"...
Sist endret av Turbolego; 20. desember 2007 kl. 11:34.
AUX
Trådstarter
Så du mener at det ikke går ann å logge på admin kontoen? eller er det ingen konto?
Jeg må ikke inn på admin, jeg skulle bare ha endra noen instillinger å instalert noen prog

får du tak i passordet til hjelpe asistent da?
Har noen vert borti detta før eller? er det vanlig at det ikke er no okalt admin passord?

Takk for hjelpen Turbolego=)
Sist endret av AUX; 20. desember 2007 kl. 11:35. Grunn: Skrivefeil
Trigonoceps occipita
vidarlo's Avatar
Donor
Turbolego. neida, admin også har passord, men har vore smart nok til å ikkje lagre passordet som LM-hash. NT-hash er betydlig bedre, og ordliste-angrep er einaste brukbare mot det afaik.
Sitat av vidarlo
Turbolego. neida, admin også har passord, men har vore smart nok til å ikkje lagre passordet som LM-hash. NT-hash er betydlig bedre, og ordliste-angrep er einaste brukbare mot det afaik.
Vis hele sitatet...
Ah, seff...

Men kan NT-Hash'n "31D6CFE0D16AE931B73C59D7E0C089C0" crackes med f.eks. http://www.plain-text.info/add/ med innstillingene "Algorithm: ntlm" ?

Dersom man skriver
"Administrador:500:aad3b435b51404eeaad3b435b51404ee:31D6CFE0 D16AE931B73C59D7E0C089C0:::" ?
Sist endret av Turbolego; 20. desember 2007 kl. 12:57.
Passordet til admin er blankt, altså er det ikke noe passord på brukeren (om du er i tvil, google NTML hashen, og sjekk de forskjellige trådene). Brukeren er da mest sannsynlig deaktivert (regner med at dere har bare prøvd å logge på uten passord).

Men om dere kun skal ha admin på denne ene pcen, så er det en smal sak. Bruk Livecd eller lignende og lag en ny bruker, aktiver admin brukeren, eller gjør noe annet. Det finnes mange tråder om dette på forumet, så det er bare søk
Glemte å legge til at passordet til Hjelpeassistenten er (case-sensetive): oK-0BjXMS6CA6j
Sist endret av eNzONE; 20. desember 2007 kl. 20:24.
Takker eNzONE! ^^
Æsj.. var tydligvis riktig passord.. meneh..
"Kontoen din er blitt sperret. Kontakt systemadministratoren."

Blei skikkelig nervøs et øyeblikk ass!
Frykta det værste: At skolekontoen min ble sperra pga det, men det ble den ikke :P
Når jeg tenker på det i ettertid høres det usannsynlig ut at det skulle skje uansett.. :P