דילוג לתוכן
  • חוקי הפורום
  • פופולרי
  • לא נפתר
  • משתמשים
  • חיפוש גוגל בפורום
  • צור קשר
עיצובים
  • Light
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • ברירת מחדל (ללא עיצוב (ברירת מחדל))
  • ללא עיצוב (ברירת מחדל)
כיווץ
מתמחים טופ
  1. דף הבית
  2. מחשבים וטכנולוגיה
  3. עזרה הדדית - מחשבים וטכנולוגיה
  4. בקשת מידע | עקיפת סיסמת משתמש בווינדוס

בקשת מידע | עקיפת סיסמת משתמש בווינדוס

מתוזמן נעוץ נעול הועבר עזרה הדדית - מחשבים וטכנולוגיה
5 פוסטים 4 כותבים 88 צפיות 6 עוקבים
  • מהישן לחדש
  • מהחדש לישן
  • הכי הרבה הצבעות
תגובה
  • תגובה כנושא
התחברו כדי לפרסם תגובה
נושא זה נמחק. רק משתמשים עם הרשאות מתאימות יוכלו לצפות בו.
  • א מחובר
    א מחובר
    אברהם גלסר
    כתב נערך לאחרונה על ידי אברהם גלסר
    #1

    אני רוצה לעקוף סיסמת משתמש אבל בלי למחוק אותה.
    עם הutilman אפשר או לאפס ואותה או להחליף אותה...
    ואם יש משהו בלי דברים מסובכים (אני מתכוון לדיסק טכנאים כי אין לי מושג מה זה... ככה זה - מפחדים ממשהו כי לא יודעים מהו)
    כלומר, או פשוט לגלות אותה או לעקוף.

    Y צ 2 תגובות תגובה אחרונה
    0
    • א אברהם גלסר

      אני רוצה לעקוף סיסמת משתמש אבל בלי למחוק אותה.
      עם הutilman אפשר או לאפס ואותה או להחליף אותה...
      ואם יש משהו בלי דברים מסובכים (אני מתכוון לדיסק טכנאים כי אין לי מושג מה זה... ככה זה - מפחדים ממשהו כי לא יודעים מהו)
      כלומר, או פשוט לגלות אותה או לעקוף.

      Y מנותק
      Y מנותק
      YAHBDK
      כתב נערך לאחרונה על ידי
      #2

      @אברהם-גלסר
      בקיצור ע"י דיסק טכנאים אתה אופך את הזיכרון של המחשב לכעין כונן חיצוני זמנית וכך ניגש בלי קוד ובלי כלום
      הסבר יותר מפורט בספויילר

      הסבר קצר על מהו דיסק טכנאים "המפחיד" כל מחשב יש לה מערכת הפעלה ווינדוס\לינוקס יש אפשרות למשל כשיש תקלה במערכת ההפעלה אז משתמשים בתוכנת הפעלה חיצונית שנמצאת על כונן חיצוני וכך אפשר לעלות את המחשב ולגשת למחשב המקורי כאילו הוא עוד כונן רגיל ופשוט לערוך ולתקן אותו ולכן במקרה שלך זה עוד יותר פשוט אני לא יודע על איזה מערכת של "דיסק טכנאים" אתה מדבר אבל במה שיש לי יש שם אופציה לערוך להחליף כמו שכתבת שאתה לא רוצה אבל יותר מזה אין צורך להגיע לזה היות ואתה כבר בתוך הכונן

      תגובה 1 תגובה אחרונה
      2
      • א אברהם גלסר

        אני רוצה לעקוף סיסמת משתמש אבל בלי למחוק אותה.
        עם הutilman אפשר או לאפס ואותה או להחליף אותה...
        ואם יש משהו בלי דברים מסובכים (אני מתכוון לדיסק טכנאים כי אין לי מושג מה זה... ככה זה - מפחדים ממשהו כי לא יודעים מהו)
        כלומר, או פשוט לגלות אותה או לעקוף.

        צ מנותק
        צ מנותק
        צול גאה
        כתב נערך לאחרונה על ידי
        #3

        @אברהם-גלסר אפשר גם לגלות אותה דרך דיסק טכנאים יש כלי לחילוץ סיסמאות לא תמיד מצליח
        וכן אפשר לייצא את הHASH של הסיסמאות לקובץ TXT ואז לפענח באמצעות HASHCAT

        סתם הסבר בסיסי על איך עובד סימאות בווינדוס

        המחשב חייב לשמור את הסיסמה בקובץ כי אחרת איך הוא ידע מה הסיסמה?
        אבל מצד שני אם הוא ישמור סיסמאות בקובץ כל אחד יוכל עם דיסק טכנאים או משהו בסגנון לחלץ את הקובץ עם הסיסמה
        ולכן המחשב משתמש במושג שנקרא HASH או בתרגום לעברית גיבוב
        שזה אומר טביעת אצבע של הסיסמה שלנו
        איך זה עובד??
        נוסחת הצפנה כל שהיא שהיא חד צדדית כלומר שאני מכניס סיסמה חדשה למחשב המחשב מבצע את הפעולה החד צדדית הזו ושומר את התוצאה בקובץ הSAM של המשתמש
        עכשיו כל פעם שמנסים לפתוח את הסיסמה במחשב המחשב לוקח את הניסיון סיסמה שלך מבצע עליו את הפעולת הצפנה ומשווה את התוצאה לHASH ששמור בקובץ הSAM
        כאן נכנסים לתמונה כלי איפוס הסיסמה של דיסק הטכנאים הם לא יודעים לפענח סיסמה הם רק יודעים לבצע את הפעולה הזו על הסיסמה החדשה שאתה בוחר
        למחוק את הHASH הקיים במחשב ולהכניס את החדש
        יש כלים שיודעים לבצע מתקפה מילונית על הHASH הקיים כלומר לנסות אפשרויות רבות של סיסמאות אבל המובנים של הדיסקי טכנאים לא מאוד מוצלחים
        נניח אני הפעלתי מתקפת עומק שלקחה 3 שעות ועדיין זה לא הצליח אז יצאתי סיסמאות לטקסט ו HASHCAT זיהה את הסיסמה תוך דקות בודדות
        נ.ב. השיטת HASH שווינדוס משתמש בה היא NTLM

        הסבר מגמיני על הנושא בספוילר הבא

        מערכות Windows מודרניות (כולל Windows 10, Windows 11 ו-Windows Server) משתמשות בעיקר בפורמט שנקרא NT Hash (שלעיתים קרובות מתייחסים אליו גם כחלק מפרוטוקול NTLM).

        כדי להבין איך זה עובד, כדאי להכיר את שני הסוגים המרכזיים של גיבובים שקיימים בעולם של מיקרוסופט:

        1. NT Hash (התקן הנוכחי)

        זהו ההאש המרכזי שבו Windows משתמשת כיום כדי לשמור את הסיסמאות בקובץ ה-SAM המקומי או במסד הנתונים של ה-Active Directory בארגונים.

        • האלגוריתם: ה-NT Hash מבוסס על פונקציית גיבוב מתמטית שנקראת MD4.
        • איך זה עובד? המערכת לוקחת את הסיסמה שהקלדת, ממירה אותה לפורמט תווים ספציפי (UTF-16LE), ואז מעבירה אותה דרך פונקציית ה-MD4 כדי לייצר מחרוזת של 32 תווים (באותיות ומספרים).
        • נקודת תורפה: פונקציית MD4 נחשבת כיום לישנה ולמהירה מאוד לחישוב. מכיוון ש-Windows לא משתמשת בטכניקה של "המלחה" (Salting - הוספת תווים אקראיים לסיסמה לפני הגיבוב כדי להקשות על תוקפים) עבור ה-NT Hash הבסיסי, כוח המחשוב המודרני מסוגל לנחש סיסמאות קצרות ופשוטות במהירות עצומה. זו הסיבה המרכזית שחובה להשתמש בסיסמאות ארוכות ומורכבות.

        2. LM Hash (התקן ההיסטורי)

        בעבר הרחוק (בימי Windows 95, 98 ותחילת ימי Windows XP), מיקרוסופט השתמשה בפורמט שנקרא LM Hash (קיצור של LAN Manager).

        • הבעיה: ה-LM Hash היה חלש בצורה יוצאת דופן מבחינה אבטחתית. הוא פיצל סיסמאות ארוכות לשני חצאים, הפך את כל האותיות לגדולות (Uppercase), והיה קל מאוד לשבירה.
        • הסטטוס כיום: בגלל החולשה החמורה שלו, מיקרוסופט ביטלה לחלוטין את השימוש ב-LM Hash כברירת מחדל בכל מערכות ההפעלה המודרניות שלה.

        בגלל שההאש של Windows (ה-NT Hash) מהווה יעד מרכזי לתוקפי סייבר בארגונים (בטכניקות כמו "Pass-the-Hash", שבהן התוקף משתמש בהאש עצמו כדי להתחבר מבלי לדעת את הסיסמה), מיקרוסופט פיתחה שכבות הגנה נוספות.

        האם תרצה שאסביר לך אילו מנגנוני הגנה מתקדמים (כמו Windows Defender Credential Guard) מיקרוסופט הוסיפה למערכת כדי לנעול את ההאשים האלו ולהגן עליהם?

        a.y.f.A תגובה 1 תגובה אחרונה
        2
        • צ צול גאה

          @אברהם-גלסר אפשר גם לגלות אותה דרך דיסק טכנאים יש כלי לחילוץ סיסמאות לא תמיד מצליח
          וכן אפשר לייצא את הHASH של הסיסמאות לקובץ TXT ואז לפענח באמצעות HASHCAT

          סתם הסבר בסיסי על איך עובד סימאות בווינדוס

          המחשב חייב לשמור את הסיסמה בקובץ כי אחרת איך הוא ידע מה הסיסמה?
          אבל מצד שני אם הוא ישמור סיסמאות בקובץ כל אחד יוכל עם דיסק טכנאים או משהו בסגנון לחלץ את הקובץ עם הסיסמה
          ולכן המחשב משתמש במושג שנקרא HASH או בתרגום לעברית גיבוב
          שזה אומר טביעת אצבע של הסיסמה שלנו
          איך זה עובד??
          נוסחת הצפנה כל שהיא שהיא חד צדדית כלומר שאני מכניס סיסמה חדשה למחשב המחשב מבצע את הפעולה החד צדדית הזו ושומר את התוצאה בקובץ הSAM של המשתמש
          עכשיו כל פעם שמנסים לפתוח את הסיסמה במחשב המחשב לוקח את הניסיון סיסמה שלך מבצע עליו את הפעולת הצפנה ומשווה את התוצאה לHASH ששמור בקובץ הSAM
          כאן נכנסים לתמונה כלי איפוס הסיסמה של דיסק הטכנאים הם לא יודעים לפענח סיסמה הם רק יודעים לבצע את הפעולה הזו על הסיסמה החדשה שאתה בוחר
          למחוק את הHASH הקיים במחשב ולהכניס את החדש
          יש כלים שיודעים לבצע מתקפה מילונית על הHASH הקיים כלומר לנסות אפשרויות רבות של סיסמאות אבל המובנים של הדיסקי טכנאים לא מאוד מוצלחים
          נניח אני הפעלתי מתקפת עומק שלקחה 3 שעות ועדיין זה לא הצליח אז יצאתי סיסמאות לטקסט ו HASHCAT זיהה את הסיסמה תוך דקות בודדות
          נ.ב. השיטת HASH שווינדוס משתמש בה היא NTLM

          הסבר מגמיני על הנושא בספוילר הבא

          מערכות Windows מודרניות (כולל Windows 10, Windows 11 ו-Windows Server) משתמשות בעיקר בפורמט שנקרא NT Hash (שלעיתים קרובות מתייחסים אליו גם כחלק מפרוטוקול NTLM).

          כדי להבין איך זה עובד, כדאי להכיר את שני הסוגים המרכזיים של גיבובים שקיימים בעולם של מיקרוסופט:

          1. NT Hash (התקן הנוכחי)

          זהו ההאש המרכזי שבו Windows משתמשת כיום כדי לשמור את הסיסמאות בקובץ ה-SAM המקומי או במסד הנתונים של ה-Active Directory בארגונים.

          • האלגוריתם: ה-NT Hash מבוסס על פונקציית גיבוב מתמטית שנקראת MD4.
          • איך זה עובד? המערכת לוקחת את הסיסמה שהקלדת, ממירה אותה לפורמט תווים ספציפי (UTF-16LE), ואז מעבירה אותה דרך פונקציית ה-MD4 כדי לייצר מחרוזת של 32 תווים (באותיות ומספרים).
          • נקודת תורפה: פונקציית MD4 נחשבת כיום לישנה ולמהירה מאוד לחישוב. מכיוון ש-Windows לא משתמשת בטכניקה של "המלחה" (Salting - הוספת תווים אקראיים לסיסמה לפני הגיבוב כדי להקשות על תוקפים) עבור ה-NT Hash הבסיסי, כוח המחשוב המודרני מסוגל לנחש סיסמאות קצרות ופשוטות במהירות עצומה. זו הסיבה המרכזית שחובה להשתמש בסיסמאות ארוכות ומורכבות.

          2. LM Hash (התקן ההיסטורי)

          בעבר הרחוק (בימי Windows 95, 98 ותחילת ימי Windows XP), מיקרוסופט השתמשה בפורמט שנקרא LM Hash (קיצור של LAN Manager).

          • הבעיה: ה-LM Hash היה חלש בצורה יוצאת דופן מבחינה אבטחתית. הוא פיצל סיסמאות ארוכות לשני חצאים, הפך את כל האותיות לגדולות (Uppercase), והיה קל מאוד לשבירה.
          • הסטטוס כיום: בגלל החולשה החמורה שלו, מיקרוסופט ביטלה לחלוטין את השימוש ב-LM Hash כברירת מחדל בכל מערכות ההפעלה המודרניות שלה.

          בגלל שההאש של Windows (ה-NT Hash) מהווה יעד מרכזי לתוקפי סייבר בארגונים (בטכניקות כמו "Pass-the-Hash", שבהן התוקף משתמש בהאש עצמו כדי להתחבר מבלי לדעת את הסיסמה), מיקרוסופט פיתחה שכבות הגנה נוספות.

          האם תרצה שאסביר לך אילו מנגנוני הגנה מתקדמים (כמו Windows Defender Credential Guard) מיקרוסופט הוסיפה למערכת כדי לנעול את ההאשים האלו ולהגן עליהם?

          a.y.f.A מנותק
          a.y.f.A מנותק
          a.y.f.
          כתב נערך לאחרונה על ידי
          #4

          @צול-גאה כתב בבקשת מידע | עקיפת סיסמת משתמש בווינדוס:

          נניח אני הפעלתי מתקפת עומק שלקחה 3 שעות ועדיין זה לא הצליח אז יצאתי סיסמאות לטקסט ו HASHCAT זיהה את הסיסמה תוך דקות בודדות

          איך עושים כזה דבר?

          העיקר להיות בשמחה תמיד

          צ תגובה 1 תגובה אחרונה
          0
          • a.y.f.A a.y.f.

            @צול-גאה כתב בבקשת מידע | עקיפת סיסמת משתמש בווינדוס:

            נניח אני הפעלתי מתקפת עומק שלקחה 3 שעות ועדיין זה לא הצליח אז יצאתי סיסמאות לטקסט ו HASHCAT זיהה את הסיסמה תוך דקות בודדות

            איך עושים כזה דבר?

            צ מנותק
            צ מנותק
            צול גאה
            כתב נערך לאחרונה על ידי
            #5

            @a.y.f. דבר כזה אתה מדבר על HASHCAT או על מתקפה בכלי המובנה??
            מתקפה בכלי המובנה השתמשתי באחד הכלים המובנים של windows pe sergai starlec
            לגבי אני לא יודע בדיוק זה כלי שורת הפקודה
            בפעם הראשונה שלחתי למישהו מהפורום והואט בדק לי
            בפעמים האחרות ביקשתי מגמיני לנסח לי פקודה ואז פשוט הרצתי את הפקודה שהוא נתן לי
            {בפלאש הוא לא היה מושלם לקח לו הרבה זמן לנסח פקודה שעובדת אבל במעמיק היה מושלם}

            תגובה 1 תגובה אחרונה
            0

            • התחברות

            • אין לך חשבון עדיין? הרשמה

            • התחברו או הירשמו כדי לחפש.
            • פוסט ראשון
              פוסט אחרון
            0
            • חוקי הפורום
            • פופולרי
            • לא נפתר
            • משתמשים
            • חיפוש גוגל בפורום
            • צור קשר