Najlepsza odpowiedź EKSPERTtom266 odpowiedział(a) o 11:02: Możesz hasło zresetować specjalnym linuxem [LINK] bootujesz go normalnie z płyty jak ci się załaduje to piszesz w konsoli winpass -u irfadi dalej według instrukcji sobie poradzisza jak możesz się zalogować na tym komputerze to zrób na jesteś w starcie klikasz uruchom i wpisujesz cmd i klikasz ci tam nazwa użytkownika)r> dosłownie przy tej strzałeczce wpisujesz net user (i twoją nazwe użytkownika i klikasz ci Wpisz hasło dla użytkownika:(tu wpisujesz swoje hasło) potem wyjdzie ci wpisz hasło ponownie w celu potwierdzenia:(wpisujesz je jeszcze raz) klikasz wtedy wyskoczy ci napis Polecenie zostało wykonane hasło powinno się zmienić na te podane przez siebieMożesz też utworzyć nowe konto i z niego usunąć hasło z tamtegoA kolegę ADMINA poprosiłbym o podanie sposobu dwukliku na obejście owego hasła Odpowiedzi blocked odpowiedział(a) o 00:43 Pestka, wystarczaja 2 skoro masz haslo na kompie to na pewno nie bez przyczyny. Uważasz, że ktoś się myli? lub
Gdzie są gromadzone moje hasła w systemie Windows XP? Udowodniono, że hasła systemu Windows XP są zwykle szyfrowane za pomocą skrótu LM i NTLM (hasła składające się z 14 znaków lub mniej) lub tylko NTLM (hasła składające się z 15 znaków wraz z większą liczbą są połączone). Hasze są przechowywane w C:WINDOWSsystem32configSAM.
Dzisiaj powiem Tobie jak za pomocą narzędzia ophcrack odzyskać hasło do systemu operacyjnego Windows XP, Vista, 7, 8, i 10. Niestety w zaktualizowanych wersjach systemu z rodziny Microsoft Windows nie istnieją żadne magiczne sztuczki umożliwiające usunięcie hasła lub jego zresetowania. Jedynym ratunkiem jest tajemniczy plik NTLM że podczas ustawiania hasła do konta systemowego mogłeś podać podpowiedź która być może umożliwi Tobie nieco szybsze złamanie dostępu do konta. W naszym poradniku użyjemy często prezentowanego przez nas darmowego systemu operacyjnego Kali Linux. Do zastosowania porady wymagane jest posiadanie czystej płyty DVD lub nośnika USB. Pendrive powinien być co o pojemności co najmniej 4 gigabajtów. Pod koniec tego wpisu został dodatkowo umieszczony film demonstracyjny na temat narzędzia do łamania haseł Windows przeciwko hasłu Windows – z czym to się je?Narzędzie ophcrack jest specjalnym oprogramowaniem głównie dedykowanym dla systemu Linux wykorzystującym tęczowe tablice (rainbow tables) umożliwiającym odzyskania hasła konta użytkownika Microsoft Windows. Dzięki tęczowym tablicom cały proces łamania hasła jest dużo szybszy, ponieważ wstępne wartości hash potencjalnych haseł zostały już przez kogoś za nas aplikacji ophcrack dla systemu Microsoft celu skorzystania z programu ophcrack musisz zaopatrzyć się w system operacyjny Linux. W naszym przykładzie wykorzystaliśmy dystrybucje Kali Linux Niestety hasła przechowywane są w zaszyfrowanym pliku za pomocą mechanizmu Security Account Manager – w skrócie SAM. Mechanizm ten zazwyczaj uniemożliwia na dobranie się do pliku z hasłami, w przypadku w którym system Microsoft Windows jest z tego względu musisz pobrany system operacyjny Kali Linux nagrać na bootowalną zwykłą płytę DVD lub ewentualnie wykorzystać narzędzie ophcrack w systemie nagranym na nośnik USB typu pendrive lub karta ophcrack na WindowsUwaga! Co prawda istnieje kompilacja programu ophcrack dla Windows (powyższy obrazek) jednak za jej pomocą będziesz mógł tylko łamać hasła w przypadku, gdy posiadasz inne konto z uprawnieniami administratora systemu Windows (musisz być zalogowany w systemie). Możesz oczywiście też za pomocą Kali Linux pobrać tylko hashe, a łamać je później na innym komputerze z Windowsem za pomocą powyższej aplikacji. W dalszej części wpisu my jednak zakładamy, że nie masz wcale dostępu do żadnego z kont na Linux – ISO na DVDJeśli chcesz nagrać system operacyjny na płytę pamiętaj, że nie możesz po prostu pliku ISO skopiować sobie w standardowy sposób na DVD. Musisz do tego celu wykorzystać narzędzie wbudowane w nowsze systemy operacyjne Windows o nazwie Narzędzie nagrywania obrazu dysku systemu nowszych wersjach systemu Windows, obrazy płyt ISO można nagrać wbudowanym narzędziem do tego rozwiązaniem może być darmowa wersja aplikacji do nagrywania obrazów płyt ISO o nazwie Alcohol 120%, ImgBurn lub Nero. Użycie każdego z nich troszeczkę się różni, więc nie zamierzam ich opisywać w tej USB z Kali LinuxIstnieje również możliwość nagrania systemu operacyjnego Kali Linux z oprogramowaniem ophcrack na nośniku flashowym typu pendrive, uruchamianym prosto z portu USB lub czytnika kart pamięci. Oczywiście twoja płyta główna i BIOS musi umożliwiać wykonanie takiego bootowania. Możesz to zrobić za pomocą takich narzędzi jak:UNetbootin,Rufus,Universal USB to jest moja ulubiona metoda na uruchamianie bootowalnych systemów Linux w trybie Live CD (bez permanentnej instalacji na dysku HDD).Jak usunąć hasło Windows XP/Vista/7/8/10?Po uruchomieniu bootowalnego systemu operacyjnego Kali Linux należy zamontować partycję zawierającą system operacyjny Microsoft Windows w którym istnieją konta z zapomnianymi hasłami systemowymi. Możesz to zrobić za pomocą narzędzia Programy -> Usual applications -> Narzędzia -> narzędzie Kali Linux umożliwiające montowanie dysku NTFS z systemem Microsoft wybierz dysk i partycje na której znajduje się system Windows i zamontuj go za pomocą przycisku play. Na pulpicie powinien pojawić się ten dysk. W ten sposób w przyszłości możesz sobie tworzyć kopie zapasowe plików i folderów w przypadku awarii swojego systemu Microsoft Dyski umożliwia zamontowanie dowolnej partycji. W naszym przypadku będzie to partycja z systemem Microsoft uruchom program wykorzystujący tęczowe tablice ophcrack. Możesz to zrobić za pomocą Programy -> Password Attacks -> hashy haseł Windows z Security Account Manager (SAM)W celu załadowania nazw kont użytkowników wraz z zaszyfrowanymi hasłami wybierz w programie ophcrack Opcje Load -> Encrypted SAM i wskaz ścieżkę na zamontowanym przed chwilą dysku, prowadząca do Windows/System32/config. Po wykonaniu tej operacji w programie ophcrack powinny pojawić się nazwy użytkowników wraz z wartościami haseł zakodowanymi za pomocą LM lub NTLM tables downloadTeraz powinieneś zaopatrzyć się w odpowiednie tablice tęczowe. Ogólnie dzielą się one w uproszczeniu na dwa typy. Jedne dedykowane są dla starszego systemu operacyjnego Windows XP, drugie do systemów Windows NT Takich jak Microsoft Windows 7, Windows Vista, Windows 8 i Windows 10. Im większą tablicę wykorzystasz tym większe są szanse na złamanie hasła dostępowego do konta tablica programu ophcrack umożliwiająca złamanie hasła Windows Vista/7/8/ Zawiera ona hasła z dosyć pokaźnego zestawu znaków o długości samego hasła od 5 do 10 znaków (wiersz password of length).Tablice tęczowe możesz pobrać z oficjalnego źródła projektu, które podajemy poniżej: naszym przypadku łamiemy hasło do zaktualizowanego systemu operacyjnego Windows 7 więc w celach prezentacyjnych nie użyliśmy największej tablicy tęczowej, tylko pobraliśmy tą oznaczoną jako Vista proba free, która na dysku zajmuje około Jeśli brakuje Ci miejsca na tablicę, możesz ją sobie pobrać na swoim komputerze na dysk zewnętrzny i następnie podłączyć go do komputera z uruchomionym systemem Kali Linux w trybie Live CD. Ewentualnie pobrać tylko hashe i złamać je później na innym komputerze z tęczowej tablicy do ophcrackW celu załadowania tablicy najpierw ją pobierz, potem oczywiście rozpakuj i w narzędziu ophcrack wybierz przycisk Tables -> Install wskazując ją na tablica tęczowa w programie uruchom łamanie hasła przyciskiem Crack i oczekuj na wyniki. Jeśli po przejrzeniu całej tablicy program nie odnalazł hasła, należy użyć większej tablicy. Większe tablice jak sami autorzy zapewniają oferują 99% skuteczność łamania hasła hasła użytkowników systemu Microsoft Windows Właśnie złamałeś hasło do swoich kont systemu Microsoft hasła NTLM/LM w Windows (oclhashcat)Ten krok oczywiście jest opcjonalny. Istnieje możliwość zapisania pobranych hashy (jest sens tej operacji, jeśli jeszcze nie zostały złamane hasła) w programie ophcrack za pomocą opcji Save -> Save to file. Możesz je następnie w dowolnym czasie złamać w systemie Microsoft Windows zgodnie z naszym jednym z poprzednich wpisów (program olchashcat):oclHashcat md5, sha1 crack czyli łamiemy różne hashePowyższy program jest też dostępny w systemie Kali Linux pod nazwą hashcat. Jego główną zaletą jest wykorzystanie karty graficznej do obliczeń GPU, co znacząco może przyspieszyć proces crackowania haseł Windows. Do łamania tego typu hashy systemowych musisz użyć parametru do LM/NTLM czyli -m 1000. Więcej informacji na ten temat znajdziesz w powyższym wpisie i w sieci gdy posiadasz same hashe SAM, możesz wykorzystać również inny komputer z systemem Windows i zaprezentowaną wersje programu ophcrack dla systemu Windows (obrazek interfejsu został zaprezentowany na początku tego wpisu).Tutorial wideo demonstrujący ophcrack w akcjiNa naszym kanale na YouTube znajduje się film w jakości Full HD 60fps prezentujący calutką procedurę od A-Z. Zapraszamy przy okazji do subskrypcji kanału jeśli chcesz być na bieżąco z naszymi filmami. Podsumowanie o łamaniu hasła Microsoft Windows 7Niestety nie da się w prosty sposób obejść hasła użytkownika w zaktualizowanych za pomocą Windows Update systemach operacyjnych Windows. Metody z którymi być może już się spotkałeś z podmianą pliku narzędzia lupy lub innego mechanizmu ułatwień dostępu już nie działają. Drugą sprawą jest fakt, że nie istnieją żadne magiczne programy typu Windows Password Hack, które robią wszystko za nas jednym jak widzisz wykorzystując darmowe narzędzie systemu Kali Linux ophcrack możesz w bardzo szybki sposób odzyskać swoje hasło bez jego resetowania. Metoda jest dosyć skuteczna i szybka dla osób zaznajomionych z nieco ponad podstawową wiedzą na temat już czytasz ten wpis to być może spodoba się Tobie nasza szkoła hakerów za darmo. PS: Jeśli podobają Ci się nasze wpisy na blogu to bądź na bieżąco i zlajkuj naszego fanpage HakerEduPL na Facebook. Powodzenia w odzyskiwaniu hasła Windows! 🙂Wiedząc, gdzie są przechowywane hasła w Internet Explorerze 11, możesz spojrzeć na kluczowe klucze z innych stron wcześniej przechowywanych w IE. Co ciekawe, uzyskanie informacji od Credential Managera jest możliwe bez uruchamiania Eksploratora.
Nowy sposób na poznanie haseł użytkowników w Windows! Jak haker przechwytuje Twoje hasło, jeśli je zmieniasz w Windows. Kradzież haseł użytkowników poprzez DPAPI. Istnieją także narzędzia, takie jak Mimikatz („szwajcarski scyzoryk do haseł”), za pomocą których można takie hasła poznać, wydobywając je z pamięci systemu.
Kiedy chcesz się połączyć z jakimś innym urządzeniem, udostępnionym folderem czy zmapowanym dyskiem w Twojej sieci lokalnej, wymagane jest podanie nazwy użytkownika i hasła. Windows najpierw spróbuje użyć poświadczeń aktualnie zalogowanego użytkownika. Jeżeli nie pasują, to stara się znaleźć zapamiętane uwierzytelnienia. Dopiero jeżeli tych nie ma zapisanych w systemie, to zostaniemy wyskoczy okienko z prośbą o podanie nazwy użytkownika i hasła. Będziemy mogli zaznaczyć także opcję „Zapamiętaj moje poświadczenia„. Jeżeli to zrobimy, poświadczenia zostaną zapisane w naszym profilu użytkownika, dzięki czemu nie będziemy musieli podawać ich ponownie przy następnej próbie dostępu do zasobu. Ma to wadę, zwłaszcza w środowisku domenowym, ponieważ po zmianie hasła użytkownika domenowego, Windows będzie próbował logować się przy użyciu starych poświadczeń. A to spowoduje (w zależności od ustawień domeny) zablokowanie konta domenowego. Rozwiązaniem w przypadku ciągłego blokowania się konta domenowego jest znalezienie komputera, w którym są zapisane nieaktualne poświadczenia i wykasowanie ich lub edycja. Jak sprawdzić przechowywane nazwy użytkowników i hasła? W Windows XP wybieramy Start->Uruchom W Windows Vista, Windows 7, Windows 8 wciskamy kombinację klawiszy WinKey (przycisk z logo Windows) + R wpisujemy polecenie KRShowKeyMgr i naciskamy Enter (lub klikamy w OK 🙂 ) Pojawi nam się takie okienko: Mamy możliwość edycji lub usunięcia przechowywanych poświadczeń logowania. Możemy także dodać nowe, utworzyć ich kopię bezpieczeństwa oraz przywrócić wcześniej zapisaną kopię. Rating: (3 votes cast)Przechowywanie nazwy użytkowników i haseł, out of 5 based on 3 ratingsJak znaleźć pliki instalacyjne? Plik instalacyjny powinien znajdować się w folder bin twojego projektu instalacyjnego. Kliknij prawym przyciskiem myszy projekt w drzewie projektu i wybierz „Otwórz folder w Eksploratorze Windows”, a znajdziesz katalog bin. Łącze na pulpicie będzie widoczne dopiero po uruchomieniu pliku instalatora. Czy Firefox zapisał moje dane logowania? Czy zapisała je może odwiedzana strona? Jak można kontrolować automatyczne zapisywanie i uzupełnianie danych logowania na stronach? Poniżej znajdziesz odpowiedzi na powyższe pytania. Spis treści1 Zapisywanie danych Zarządzanie hasłami Ciasteczka2 Porady dotyczące zapisywania danych Używanie fraz do tworzenia łatwych do zapamiętania Używanie Firefoksa do zarządzania dnymi logowania, korzystając z hasła Używanie Firefoksa do zarządzania danymi logowania bez hasła Przechowywanie danych logowania zarówno za pomocą zarządzania hasłami Firefoksa, jak i Zarządzanie zapisanymi danymi Inne oprogramowanie zapisujące dane logowania Zapisywanie danych logowania Twoje dane logowania mogą zostać zapisane za pomocą funkcji zarządzania hasłami, a także w plikach ciasteczek. Funkcja zarządzania hasłami bezpiecznie przechowuje nazwy użytkownika i hasła, których używasz, aby uzyskać dostęp do stron internetowych, a następnie automatycznie uzupełnia te dane podczas kolejnej wizyty na danej stronie. Kiedy wpisujesz nazwę użytkownika i hasło, których Firefox jeszcze nie zapisał, pojawi się okno z zapytaniem o zapisanie twoich danych logowania. Jeśli wybierzesz opcję Zachowaj hasło, podczas kolejnej wizyty na tej stronie Firefox automatycznie uzupełni dane logowania w odpowiednich polach. Ciasteczko to mały plik zapisywany przez odwiedzaną stronę na twoim komputerze. Niektóre strony zapisują w nich twoje dane logowania. Kiedy odwiedzasz stronę i zaznaczasz pole „Zapamiętaj mnie” (lub podobne), strona zapisuje twoje dane logowania (nazwę użytkownika i hasło – lub też samo hasło) w pliku ciasteczka. Podczas kolejnej wizyty, twój komputer automatycznie wysyła plik ciasteczka do strony, co spowoduje automatyczne zalogowanie lub konieczność wpisania hasła dla uprzednio wykorzystanej nazwy użytkownika. Informacja. Możesz przechowywać dane logowania zarówno za pomocą funkcji zarządzania hasłami, jak i w plikach ciasteczek. Zapoznaj się poniżej z zaletami i wadami każdej metody. Zarządzanie hasłami Firefoksa Jedną z zalet korzystania z funkcji zarządzania hasłami jest to, że przechowuje ona wszystkie dane logowania – nazwy użytkownika i hasła – w jednym miejscu. Wszystkie dane logowania mogą być zarządzane z tego miejsca, bez konieczności pamiętania gdzie zostały one zapisane. Z drugiej strony, przechowywanie wszystkich danych logowania w jednym, niezabezpieczonym miejscu może być dość ryzykowne. W teorii ktoś może uzyskać dostęp do twojego komputera, otworzyć i przejrzeć wszystkie twoje dane logowania, po czym zalogować się na przykład na twoje konto Allegro i poszaleć na zakupach! Na szczęście Firefox umożliwia ustanowienie hasła głównego, co pozwala uniemożliwić innym osobom dostęp do twoich danych logowania. Ciasteczka Zaletą używania ciasteczek jest to, że zachowują one stan zalogowania na stronie, co pomaga w szybkim przejściu do dalszej części strony. Pozwalają na to między innymi ciasteczka Facebooka i Twittera. Wadą ciasteczek jest to, że zapisane dane logowania są tracone za każdym razem, gdy wyczyścisz ciasteczka i pamięć podręczną. Może to mieć miejsce przypadkowo, jeśli próbujesz naprawić błąd pomiędzy twoim komputerem i odwiedzaną stroną. Zazwyczaj oznacza to konieczność ponownego wpisania danych logowania podczas kolejnych odwiedzin na ulubionych stronach. Porady dotyczące zapisywania danych logowania Używanie fraz do tworzenia łatwych do zapamiętania haseł Jeśli chcesz skorzystać z najbezpieczniejszej metody przechowywania danych logowania, zalecamy skorzystanie z własnej pamięci. To nie takie trudne – wybierz inne hasło dla każdej strony i zapamiętaj je. Więcej informacji na ten temat znajdziesz na stronie Wybieranie bezpieczniejszych haseł. Używanie Firefoksa do zarządzania dnymi logowania, korzystając z hasła głównego Zmiana terminu Master Password na Primary Password. Zdecydowaliśmy się na usunięcie z przeglądarki Firefox terminologii, która została uznana za obraźliwą lub wykluczającą. Dowiedz się więcej dlaczego dokonaliśmy tej zmiany. Być może potrzebujesz pomocy w zapamiętaniu wszystkich danych logowania. Drugą najbezpieczniejszą metodą jest używanie innych danych logowania dla każdej strony, zapisanie ich w Firefoksie podczas logowania, a następnie zabezpieczenie wszystkiego za pomocą hasła głównego. Używanie Firefoksa do zarządzania danymi logowania bez hasła głównego Być może ryzyko czyjegoś nieautoryzowanego dostępu do twoich danych logowania i stron, na których z nich korzystasz, jest niskie – twój komputer jest zawsze w domu, jest podłączony do bezpiecznej sieci, osoby, które z niego korzystają są zaufane, itd. W takim wypadku możesz po prostu użyć innych danych logowania dla każdej strony, zapisać je za pomocą funkcji zarządzania hasłami i pominąć ustawianie hasła głównego. Przechowywanie danych logowania zarówno za pomocą zarządzania hasłami Firefoksa, jak i ciasteczek Być może zależy ci na szybkim korzystaniu z internetu – chcesz po prostu pominąć strony logowania, które inaczej musisz odwiedzić wiele razy dziennie. Jeśli twój komputer jest bezpieczny, a strony nie należą do tych o podwyższonym ryzyku, na przykład nie korzystają z twojej karty kredytowej, możesz przechowywać dane logowania, korzystając zarówno z funkcji zarządzania hasłami, jak i w plikach ciasteczek. Zarządzanie zapisanymi danymi logowania Jeśli chcesz zmienić lub usunąć zapisane nazwy użytkownika, hasła lub ciasteczka, możesz to łatwo wykonać. Na poniższych stronach dowiesz się wszystkiego na ten temat: Menadżer haseł - jak zapisywać, kasować i edytować dane logowania w przeglądarce Firefox Usuwanie ciasteczek i danych stron w przeglądarce Firefox Inne oprogramowanie zapisujące dane logowania Oto kilka narzędzi do zarządzania danymi logowania, które oferują dodatkowe opcje i działają dla różnych przeglądarek, systemów operacyjnych i urządzeń przenośnych: RoboForm całkowicie automatyzuje wpisywanie haseł i wypełnianie formularzy za pomocą jednego kliknięcia, co jest bardzo przydatne w dużych firmach. 1Password działa wyjątkowo dobrze z wszystkimi przeglądarkami i umożliwia zapisywanie więcej niż hasła – numery kart kredytowych, dane bankowe, klucze oprogramowania i dane identyfikacyjne użytkowników. Lastpass jest darmowy i dostępny dla wszystkich popularnych platform, łącznie z urządzeniami przenośnymi. Osoby, które pomogły w tworzeniu tego artykułu: Pomóż nam Zdobywaj wiedzę i dziel się nią z innymi. Odpowiadaj na pytania i ulepsz naszą bazę wiedzy. Więcej informacji