Tài liệu hạn chế xem trước, để xem đầy đủ mời bạn chọn Tải xuống
1
/ 13 trang
THÔNG TIN TÀI LIỆU
Thông tin cơ bản
Định dạng
Số trang
13
Dung lượng
2 MB
Nội dung
Project: HACK PASSWORD WINDOW TRONG MẠNG LAN Thái Đức Uy I – Phương pháp mã hóa windows mạng Lan: Trong m ng Lan, Window XP dùng phng pháp NTLM session security hashes A – NTLM: v NTLM giao thức xác thực (authentication protocol) Microsoft, sử dụng ñể xác nhận người dùng mạng máy ñơn NTLM sử dụng thong tin user kết sau ñã hash (băm) password ñể kiểm tra xem người dùng có hợp lệ không B – Hash: v Kỹ thuật mã hóa thuật toán băm v Thuật toán Hash mã hoá thông ñiệp hàm chiều mà ñưa lượng liệu qua hàm cho chuỗi có chiều dài cố ñịnh ñầu v Các tính chất hàm Hash: Tính chiều: suy liệu ban ñầu từ kết Tính nhất: xác suất ñể có trùng (hash collision), tức hai thông ñiệp khác có kết quả, nhỏ II – Hack Password Window XP mạng Lan: A – Chuẩn bị: - máy XP nối mạng với - Phần mềm: cain & abel B – Tiến hành: - Cấu hình IP cho máy: + Máy 1: máy hacker IP:192.168.1.1 + Máy 2: máy truy cập tài nguyên IP:192.168.1.2 + Máy 3: Máy server share tài nguyên IP:192.168.1.3 - Kiểm tra kết nối mạng: Máy ping 192.168.1.2 192.168.1.3 - Máy cài Cain & Abel: - Máy tạo account cho máy truy cập lấy data - Máy share thư mục data cho máy - Máy bật chương trình Cain & Abel - Chọn card mạng muốn lắng nghe: 192.168.1.1 ; bấm nút start sniffer - Vào tab Sniffer công cụ phía tab Passwords than công cụ phía - Máy truy cập qua máy - Máy bắt ñược gói tin ñăng nhập - Gửi gói tin có kết logon result: success qua tab Cracker 10 - Qua tab Cracker thấy gói tin, ta thấy ñược user name - Chọn cách dò Password: Brute-Force \ NTLM Session Security Hashes 11 - Chọn bảng chữ ñể dò Password ( VD: bảng toàn số, bảng chữ số…) - Bắt ñầu dò 12 - Dò kết quả: Password 123 Lưu ý: Việc dò Password nhanh hay chậm phụ thuộc vào ñộ dài Password Nếu từ ký tự trở lên dò lâu 13 [...]...- Qua tab Cracker sẽ thấy gói tin, ta thấy ñược user name - Chọn cách dò Password: Brute-Force \ NTLM Session Security Hashes 11 - Chọn bảng chữ cái ñể dò Password ( VD: bảng toàn là số, bảng chữ và số…) - Bắt ñầu dò 12 - Dò ra kết quả: Password 123 Lưu ý: Việc dò ra Password nhanh hay chậm phụ thuộc vào ñộ dài Password Nếu từ 8 ký tự trở lên sẽ dò rất lâu 13