Trình bày các cách bỏ qua mật khẩu và chống lại nó Các dạng mật khẩu:

Một phần của tài liệu BÁO CÁO Tiểu luận môn an ninh mạng Hardening Windows Server 2003 (Trang 69)

Các dạng mật khẩu:

• CMOS

• SYSKEY

• Windows

• zip, rar, office , pdf, password cho folder ...

CMOS: các cách bỏ qua mật khẩu như sau

• Nếu chỉ cần lấy dữ liệu, ta tháo ổ cứng và lắp vào máy khác.

• Thử một số mật khẩu mà nhà sản xuất đã đặt mặc định.

• Kiếm chân Jump nào CMOS hay Bios thông thường là chốt 3 chân ở trên Main có màu xanh hoặc đỏ. Đặt nó sang vị trí 2-3 trong vòng 20 đến 30 giậy thay vì chân 1-2 ( Chế độ bình thường ) sau đó đặt lại ở vị trí 1-2.

• Nếu ở MS-DOS có thể dùng lệnh DEBUG, hoặc lệnh killcmos hoặc một số phần mềm chạy trên dos.

• Nếu được quyền truy cập vào máy tính khi máy tính thì có thể thử một số chương trình có khả năng bỏ password đã lưu trong BIOS.

• Tháo Pin ra khỏi Mainboard khoảng 15-30 phút rồi lắp lại.

• Một số máy Toshiba notebook cho phép bypass BIOS bằng cách sử dụng một "key-disk" đặt trong ổ đĩa mềm khi mồi máy.

SYSKEY: ngăn chặn truy cập vào hệ thống trước màn hình welcome. Cách bỏ qua mật khẩu như sau:

• Dùng 1 vài công cụ trong Hirent' Boot ( ví dụ Offline NT/2K/XP password changer & registry editor) (chỉ áp dụng với ổ cứng ATA, không dùng được cho SATA). Với cách làm này syskey sẽ bị disable và ko dùng được nữa.

Windows

• Nếu tài khoản Adminstrator ko được sử dụng, nhấn CTRL + ALT + DEL 2 lần, nhập username là Administrator, pass bỏ trống. Sau đó sửa lại mật khẩu cho tài khoản user.

• Nếu tài khoản Admin bị đặt pass thì dùng 1 vài công cụ có sẵn trong Hirent's Boot.

zip, rar, office , pdf, password cho folder, file ...

• Đối với mật khẩu office, pdf, phá mật khẩu khá dễ dàng bằng những phần mềm phổ biến trên internet.

• Với mật khẩu cho folder và file, cần vào registry, thay đổi hay xóa một vài key cần thiết.

• Nhưng nếu là mật khẩu của các phần mềm nén như winrar, winzip... phá mật khẩu khá khó khăn và nếu mật khẩu mạnh thì việc phá mật khẩu xem như ko thể.

Một phần của tài liệu BÁO CÁO Tiểu luận môn an ninh mạng Hardening Windows Server 2003 (Trang 69)