- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
Windows弱口令检查工具和方法.pdf
Window 系统弱口令检查办法
工具介绍:
OPhcrack :
官网网址:
最常用的,界面友好,与众不同,压缩储存,有自己独特的彩虹表结构,还有Live CD 。
支持的HASH 类型:LM,NTLM
高级的表要花钱买,免费的表有 (推荐只下2 和5,要求高的可以下载3 和5 ):
1.XP free (LM 表:包含大小写+数字)380MB (官网免费下载)
2.XP free fast (和前一个一样,但是速度更快)703MB (官网免费下载)
3.XP special (LM 表:大小写+数字+所有符号包括空格)7.5G
4.Vista free (NTLM 表:包含常用密码)461MB (官网免费下载)
5.Vista special (NTLM 表:包含6 位的全部可打印字符,7 位的大小写字母数字,8 位的小写
和数字)8G
新版本的ophcrack 3.6 版本的表格不止 面的8 个,但是 面这些表格也基本够用用作弱口
令检查。
第一步:获取Hash 值
在安装好ophcrack 软件之后,在其安装目录下面有pwdump,可以直接运行这软件获取系统
的Hash 值。
1. 打开cmd 命令行,cd 到pwdump 的目录,运行命令:pwdump
2. 运行 面的命令,可以获取系统所有用户的LM 和NTLM 的Hash 值,我们可以利用重定
向的办法将运行的结果输出到一个文件如:pwdump 1.txt
3. 可以将这个pwdump 目录的文件,复制到需要进行弱口令检查的目标服务器 ,获取了
hash 之后,在将hash 文件取回本地。
第二步:利用ophcrack 破解密码
1. 安装安装向导安装ophcrack 软件。
2. 下载彩虹表,针对服务器的系统多为window 2003 server 和window 2008 server,只需要
下载彩虹表XP free fast 和Vista free
3. 将彩虹表安装到ophcrack 的table 中。点击install 之后,找到下载表的存放目录。
4. 安装好软件和设置好table 表之后,就可以直接破解密码。
5. 破解本机用户的密码,点击load 菜单选择 local sam 成功导入本地用户的hash 值之后,
点击delete 删除不需要破解的用户如guset 和support 用户,在点击crack 就开始进行破
解。破解之后的密码就显示在后面的NT 密码中
Admin 的用户密码没有破解的原因是这个密码的 hash 值不在表格内,就是这个密码不
在密码本 面,这样的情况可以认为这个密码不是弱密码。当然对于ophcrack 这2 个表
格破解不了也可以通过谷歌搜索hash 值,查看密码,如果搜索到也可以认为是弱密码。
通过下面的结果可以知道这个密码是123.com 其实也是弱密码。
6. 破解远程系统的密码,先按照获取Hash 的办法,将获取到的hash 值保存到文件中,取
回本地之后,利用ophcrack 的load 导入pwdump file 选项就可以破解密码。该路径不可
以出现中文字符,路径有中文字符就会出错。
总结:
利用 ophcrack 彩虹表破解密码依据的就是彩虹表的大小,目前我在 作中用的表就是
ophcrack 提供的3 个免费的彩虹表,可以在官网免费下载。
Window 2008 系统取消了LM 的加密方式,只剩下NTLM 的加密方式,前面的LM hash 值是
为空的。因为xp 类的表只有LM hash 值,所以要破解win 2008 系统的就需要Vista 类的表。
参见前面的各类表解释
还有另外一软软件工具能够直接读取window 内存中的系统密码,明文查看,但是wce 只能
查看驻在内存的用户,即登陆过的用户且系统没有重启过。直接wce w 命令即可。只是不
能看到所有用户的密码,目前我的 作中主要利用ophcrack 软件做弱口令检查。
工具下载:
ophcrack 软件:/download.php
Table 下载:/tables.php
扩展阅读
Windows 密码加密方式: /art/201211/365032.htm
Ophcrack 彩虹表原理:/4009.html
Wce hash 注入:/Article/201312/261646.ht
您可能关注的文档
最近下载
- 巴克曼公司产品在石化行业技术应用201508.pdf VIP
- 希腊城邦和亚历山大帝国.pptx VIP
- (2025秋新版)部编版八年级语文上册全册教案.pdf
- 《品质》高尔斯华绥优秀实用详解.ppt VIP
- 2021年初中物理培优(重点高中自主招生 竞赛)难题练习第20章 电与磁.docx VIP
- 《游青城山记》原文及注释及译文及作者介绍及古诗解析及拓展题及答案.docx VIP
- 八年级(上)《三峡》文言知识挖空训练+参考答案+翻译.docx VIP
- 2024年秋新统编版道德与法治七年级上册全册课件(新版教材).pptx
- 公司战略规划模板.ppt
- 生命生态安全一年级下册教学计划 .pdf VIP
文档评论(0)