בקשת מידע | סיסמת מנהל למחשב
-
@cfopuser כמה שאלות קטנות על המדריך. בשביל השלב האחרון של שחזור הקבצים מכבים את המחשב ומדליקים מחדש ואז נפתח הווינדוס הרגיל?
כפתור הנגישות זה משהו שאני יכול לראות במסך או שצריך לחפש אפשהו?יישר כח עצום!
@צבי-דורש-ציון כתב בבקשת מידע | סיסמת מנהל למחשב:
בשביל השלב האחרון של שחזור הקבצים מכבים את המחשב ומדליקים מחדש ואז נפתח הווינדוס הרגיל?
כן.
@צבי-דורש-ציון כתב בבקשת מידע | סיסמת מנהל למחשב:
כפתור הנגישות זה משהו שאני יכול לראות במסך או שצריך לחפש אפשהו?
רואים במסך זה הכפתור של האדם שפורש ידיים.
-
@צבי-דורש-ציון כתב בבקשת מידע | סיסמת מנהל למחשב:
בשביל השלב האחרון של שחזור הקבצים מכבים את המחשב ומדליקים מחדש ואז נפתח הווינדוס הרגיל?
כן.
@צבי-דורש-ציון כתב בבקשת מידע | סיסמת מנהל למחשב:
כפתור הנגישות זה משהו שאני יכול לראות במסך או שצריך לחפש אפשהו?
רואים במסך זה הכפתור של האדם שפורש ידיים.
-
@cfopuser כתב בבקשת מידע | סיסמת מנהל למחשב
אני מתכוון לשינוי בקבצי מערכת או בכלל כניסה לCMD כמנהל שחייב סיסמה
מייקרוסופט רוצים שתעשה חשבון מייקרוסופט/bitlocker.
בקשר לזה יש כבר פתרון כמדומני, אבל מה זה אומר לגבי איפוס סיסמה מקומית?
אגב, קשור בערך, יש כאן כמה דברים מעניינים על מייקרוסופט והדרישות שלהם
https://www.youtube.com/@robbraxmantech
-
@cfopuser כתב בבקשת מידע | סיסמת מנהל למחשב
אני מתכוון לשינוי בקבצי מערכת או בכלל כניסה לCMD כמנהל שחייב סיסמה
מייקרוסופט רוצים שתעשה חשבון מייקרוסופט/bitlocker.
בקשר לזה יש כבר פתרון כמדומני, אבל מה זה אומר לגבי איפוס סיסמה מקומית?
אגב, קשור בערך, יש כאן כמה דברים מעניינים על מייקרוסופט והדרישות שלהם
https://www.youtube.com/@robbraxmantech
@דאבל אם אין לך ביטלוקר אז אין באמת דרך לחסום את זה,
תחשוב על זה שום דבר לא מונע ממני להעלות את הכונן במערכת אחרת ולהתחיל לקחת האשים לשנות registry וכו'.bitlocker זה הפיתרון היחיד ובשילוב עם tpm טוב (2.0) הרבה התקפות כמו לקרוא את המידע מהלוח ועוד נחסמות.
-
@דאבל אם אין לך ביטלוקר אז אין באמת דרך לחסום את זה,
תחשוב על זה שום דבר לא מונע ממני להעלות את הכונן במערכת אחרת ולהתחיל לקחת האשים לשנות registry וכו'.bitlocker זה הפיתרון היחיד ובשילוב עם tpm טוב (2.0) הרבה התקפות כמו לקרוא את המידע מהלוח ועוד נחסמות.
@cfopuser כתב בבקשת מידע | סיסמת מנהל למחשב:
להעלות את הכונן במערכת אחרת
אני חושב שיהיה צורך לשנות את הבעלות וההרשאות, גם בלי ביטלוקר זה לא פשוט לחבר ולשנות קבצים... (להעתיק כן)
אני מתפלא שעדיין אפשר לשנות שמות של קבצים כמו CMD בלי סיסמה...
יצא לך לבדוק את זה בווינדוס מעודכן לאחרונה? -
@cfopuser כתב בבקשת מידע | סיסמת מנהל למחשב:
להעלות את הכונן במערכת אחרת
אני חושב שיהיה צורך לשנות את הבעלות וההרשאות, גם בלי ביטלוקר זה לא פשוט לחבר ולשנות קבצים... (להעתיק כן)
אני מתפלא שעדיין אפשר לשנות שמות של קבצים כמו CMD בלי סיסמה...
יצא לך לבדוק את זה בווינדוס מעודכן לאחרונה? -
@cfopuser כתב בבקשת מידע | סיסמת מנהל למחשב:
להעלות את הכונן במערכת אחרת
אני חושב שיהיה צורך לשנות את הבעלות וההרשאות, גם בלי ביטלוקר זה לא פשוט לחבר ולשנות קבצים... (להעתיק כן)
אני מתפלא שעדיין אפשר לשנות שמות של קבצים כמו CMD בלי סיסמה...
יצא לך לבדוק את זה בווינדוס מעודכן לאחרונה?@דאבל כתב בבקשת מידע | סיסמת מנהל למחשב:
אני חושב שיהיה צורך לשנות את הבעלות וההרשאות
אז תעשה את זה בלינוקס
-
@cfopuser כתב בבקשת מידע | סיסמת מנהל למחשב:
להעלות את הכונן במערכת אחרת
אני חושב שיהיה צורך לשנות את הבעלות וההרשאות, גם בלי ביטלוקר זה לא פשוט לחבר ולשנות קבצים... (להעתיק כן)
אני מתפלא שעדיין אפשר לשנות שמות של קבצים כמו CMD בלי סיסמה...
יצא לך לבדוק את זה בווינדוס מעודכן לאחרונה?@דאבל אני חושב שאם יהיה צורך לא יקח הרבה זמן (מסתמא מישהו כבר עשה את זה),
לעשות כלי שעושה את הכול אוטמטי.אין שום פיתרון חוץ מביט לוקר,
(הרי גנבים לא יפסיקו בגלל שזה יהיה טיפה יותר מסובך אז היחידים שתפגע בהם זה אנשים פרטיים).חוץ מזה למי אכפת מהסיסמה הרבה יותר אכפת מהמידע שגם ככה גלוי אם אין הצפנה.
-
@cfopuser כתב בבקשת מידע | סיסמת מנהל למחשב:
להעלות את הכונן במערכת אחרת
אני חושב שיהיה צורך לשנות את הבעלות וההרשאות, גם בלי ביטלוקר זה לא פשוט לחבר ולשנות קבצים... (להעתיק כן)
אני מתפלא שעדיין אפשר לשנות שמות של קבצים כמו CMD בלי סיסמה...
יצא לך לבדוק את זה בווינדוס מעודכן לאחרונה?@דאבל כתב בבקשת מידע | סיסמת מנהל למחשב:
אני מתפלא שעדיין אפשר לשנות שמות של קבצים כמו CMD בלי סיסמה...
לא כזה מורכב
המקסימום תוקף כלשהו יוכל תמיד להביא cmd משלו או פשוט להשתמש כמו תוקף נורמלי ב api רשמי -
@דאבל אני חושב שאם יהיה צורך לא יקח הרבה זמן (מסתמא מישהו כבר עשה את זה),
לעשות כלי שעושה את הכול אוטמטי.אין שום פיתרון חוץ מביט לוקר,
(הרי גנבים לא יפסיקו בגלל שזה יהיה טיפה יותר מסובך אז היחידים שתפגע בהם זה אנשים פרטיים).חוץ מזה למי אכפת מהסיסמה הרבה יותר אכפת מהמידע שגם ככה גלוי אם אין הצפנה.
@cfopuser כתב בבקשת מידע | סיסמת מנהל למחשב:
חוץ מזה למי אכפת מהסיסמה הרבה יותר אכפת מהמידע שגם ככה גלוי אם אין הצפנה
לא חסרים נתונים שהמערכת מצפינה ולא גלויים בלי הסיסמה
באמת מעניין איך זה עובד -
@מתכנת-חובב DAPI לכן אתה מאבד גישה למה שכרום שמר אחרי איפוס בשיטה הזאת (לכן גם בהגדרות מבקשים ממך את הסיסמה הנוכחית בין השאר)
ברעיון אם יש לך את הhash והמידע מספיק חשוב אתה תשקיע את הכמה ימים ודולרים.
(ברור שזה לא ראילי אבל עבור כמויות גדולות של מידע למרות שהיו נסיונות דומים לזה Denuvo אם אני זוכר נכון)
גם אם לא בהקשר הזה -
@מתכנת-חובב DAPI לכן אתה מאבד גישה למה שכרום שמר אחרי איפוס בשיטה הזאת (לכן גם בהגדרות מבקשים ממך את הסיסמה הנוכחית בין השאר)
ברעיון אם יש לך את הhash והמידע מספיק חשוב אתה תשקיע את הכמה ימים ודולרים.
(ברור שזה לא ראילי אבל עבור כמויות גדולות של מידע למרות שהיו נסיונות דומים לזה Denuvo אם אני זוכר נכון)
גם אם לא בהקשר הזה@cfopuser כתב בבקשת מידע | סיסמת מנהל למחשב:
@מתכנת-חובב DAPI לכן אתה מאבד גישה למה שכרום שמר אחרי איפוס בשיטה הזאת (לכן גם בהגדרות מבקשים ממך את הסיסמה הנוכחית בין השאר)
ברעיון אם יש לך את הhash והמידע מספיק חשוב אתה תשקיע את הכמה ימים ודולרים.
(ברור שזה לא ראילי אבל עבור כמויות גדולות של מידע למרות שהיו נסיונות דומים לזה Denuvo אם אני זוכר נכון)
גם אם לא בהקשר הזהמלמעלה גם אני יודע להסביר
העניין הוא שהסיסמה עצמה לא נשמרת
אבל עכשיו בדקתי בתיעוד של מיקרוסופט ונראה בזמן ה login מתבצעת יצירה של מפתח כלשהו
אני קצת עייף עכשיו אני אבדוק את זה מחר -
@מתכנת-חובב DAPI לכן אתה מאבד גישה למה שכרום שמר אחרי איפוס בשיטה הזאת (לכן גם בהגדרות מבקשים ממך את הסיסמה הנוכחית בין השאר)
ברעיון אם יש לך את הhash והמידע מספיק חשוב אתה תשקיע את הכמה ימים ודולרים.
(ברור שזה לא ראילי אבל עבור כמויות גדולות של מידע למרות שהיו נסיונות דומים לזה Denuvo אם אני זוכר נכון)
גם אם לא בהקשר הזה -
@דאבל כן זה נטען לsam אבל גם בגרסאות חדשות זה לא נטען באמת,
אלא אתה רק משיג את הhash (או משהו דומה לא זוכר בדיוק לא את הסיסמה בכול אופן),
בכול אופן mimikatz לא עוזר בלגנוב את הסיסמה, הוא יותר נועד אם אתה רוצה לרמות את הcred provider
(אני עכשיו עושה אחד) בבסיס זה לא מורכב אבל ברגע שאתה נכנס לכול הדברים שמייקרוסופט הוסיפה במהלך השנים זה נהיה מבלבל.