uos 5dio winxp troubleshooting prezentacija w 2005 06

14
1 FIT - Workshop FIT - Workshop Troubleshooting Troubleshooting Windows XP Windows XP Uvod u OS Uvod u OS V dio – Troubleshooting V dio – Troubleshooting

Upload: goran-petrovic

Post on 16-Sep-2015

219 views

Category:

Documents


7 download

TRANSCRIPT

  • FIT - Workshop

    Troubleshooting Windows XP

    Uvod u OS V dio Troubleshooting

  • OsnoveRecovery consola CD-ROM drive:\i386\winnt32.exe /cmdcons Boot disketa- Ntdetect.com, - Ntldr (ren Setupldr.bin)- Boot.ini MBR (Linux, Windows boot)

  • Zaboravljena administratorska lozinkaProblemi (Reinstalacija? Kako? Zato?)DOS (particije FAT32 i NTFS (EFS) )Windows XP install CD i dodatni alatiLinux...

  • Zaboravljene lozinkeSmjetanje lozinkeResetovanje lozinkeSyskey alat

  • DEMO/dolazak do windows admin lozinke/

  • SAM i SYSTEM datotekeInformacije o svim korisnikim raunima na lokalnim mainama su pohranjeni u bazu podataka koja se zove SAM (Security Accounts Manager )Lokacija sam baze $:\windows\system32\config\sam ...kako do SAM baze i resetovanja lozinki iz password hash-a

  • Mali savjet:Na vaem XP-u koristite lozinke due od 14 karaktera, jer sa lozinkom veom od 14 karaktera se ne kreira LM (LAN Manager) hash. LM hash se veoma lako moe probiti brute force metodom. Takoer u Windows policy-u moete iskljuite kreiranje ovog hasha.

  • Napad sa Windows lozinku

    Boot sekvenca

    Dolazak do SAM baze i pravljenje hasha-a

    Koritenje brute force metode

  • Boot sekvencaJedan od naina kako da obrie CMOS Setup password kod AWARD BIOS-a ukoliko ima pristup raunaru jeste, da uradite sljedee: MS-DOS mod (ALL BIOS) C:\WINDOWS> prompt, ukucaj DEBUG Ukucaj sljedee komande: o 70 17 o 71 17q

  • Dolazak do SAM baze i pravljenje hasha-a

    Mount /dev/???

    Bkhive-linux conig/system syskljuc

    Samdump2-linux conig/system syskljuc>/lozinke

  • John the ripperWINDOWSJohn i:lanMan /lozinke

    Linux root passNpr: root lozinkaUmask 007Unshadow /etc/passwd /etc/shadow > /lozinkerootJohn i:all /lozinkeroot

  • Osnovno resetovanje sa admin privilegijamacontrol userpasswords2 net user MMC...

    net user Korisnik Lozinka /addnet localgroup Administrators Korisnik /addnet accounts /maxpwage:unlimited

  • SYSKEY alatSyskey alat predstavlja dodatnu sigurnost sistema (zatitu lozinku od raznih password-cracking software-a je uveliko poveana, fiziki pristup)System key opcije (Secure, More Secure, Most Secure)...objanjenja,,, testiranje,,,

  • Dosta xp-aSljedei put Vista