C&P:"Probablemente no haya una cosa peor que olvidarse la contraseña de nuestro perfil en Windows, o peor aún, olvidarse la contraseña del perfil del Administrador. Pero lo bueno es que existen métodos para extraer la contraseña, o en su defecto, la información atrapada en el disco duro puede llegar a obtenerse de una forma u otra. Ophcrack es uno de tantos sistemas que te permitirá obtener la contraseña de un perfil, sin tener que recurrir a métodos demasiado drásticos.[...]"
Comentarios
De las primeras herramientas de reventado de claves de windows, hace ya más de 10 años (yo lo usaba con la SAM de NT4) aunque creo recordar que se llamaba L0phtcrack, no?
¿Antiguo?
Nada como remontarse al archiconocido L0phtCrack de hace más de 10 años... que tiempos aquellos de los hubs y todo el tráfico en marabunta por el cable...
Deckard (#2) te he dado un positivo por haberte leido despues de haber hecho mi comentario
#4 Pues sí, desde la aparición de las redes conmutadas la cosa ha perdido encanto
Un saludo
#5 Naaa, el ARP poisoning tambien se las trae, pero es más "delicado".
-Meter cd de backtrack
-Montar particion de windows(si no se ha montado sola)
-cd /mnt/sda1/WINDOWS/system32/config
-cp SAM /tmp
-cp system /tmp
-bkhive system key
-samdump2 SAM key > /tmp/hashes.txt
-john --incremental:all -f=NT /tmp/hashes.txt
-Esperar un rato(depende de la contraseña pero puede ser de 2 sec a 3 dias...) and voilá password revelada
o bien:
-Meter cd de backtrack
-Montar particion de windows(si no se ha montado sola, importante en modo escritura)
-/pentest/password/chntpw -u administrator /mnt/sda1/WINDOWS/system32/config/SAM (cambiar administrator por el user)
-Y elegir borrar contraseña, o escribir una a nuestra eleccion...
no han inventado la rueda...
#8 Si tienes acceso al login suele serlo.
oygan me pueden desir la contraceña de mi mail por fabor?
ez ke me la an jakeado
grasias de anteuña
#7 no es lo mismo descubrir el password que cambiarlo.
Un clón de Caín, no?