Hack Windows toàn tập và cách phòng chống
Thông tin tài liệu:
Nội dung trích xuất từ tài liệu:
Hack Windows toàn tập và cách phòng chống 1. HackWindowstoàntập–Cáchphòngchống HackWindowstoàntập–CáchphòngchốngWindowslàhệđiềuhànhphổbiếnnhấttrênthếgiới,nóluôntiềmẩnnhữnglỗibảomật.TrongbàiviếtnàytôisẽtrìnhbàyvớicácbạnnhữngphươngthứctấncôngmộtmáytínhcàihệđiềuhànhWindows.TừnhữngkiếnthứcvàkhảnăngtấncôngvàomáytínhcàihệđiềuhànhWindowstôisẽđưaracácgiảiphápbảomậtchohệthống.Cácnộidungtrongbàiviết:1.TấncôngPasswordcủatàikhoảntrongWindows.2.TấncôngmáytínhcàiWindowsthôngquacáclỗhổngbảomậtPhầnI.TấncôngPasswordcủatàikhoảnngườidùngtrongWindows.1.SửdụnglệnhFortrongWindows.MáybịtấncôngđịachỉIP:192.168.1.18,máysửdụngđểtấncôngcùngnằmtrongmạng192.168.1.0/24.Hầuhếttấtcảcácmáyđềuchiasẻtàinguyêntronghệthốngmạng,vàcómộtthưmụcđượcShareẩnmặcđịnhlàthưmục\computerIPC$KhitabiếtđượcUsertrênmáyđólàAdministratortachỉquantâmlàmthếnàođểbiếtđượcmậtkhẩucủatàikhoảnđó.Tạomộtfiletừđiểnchứahầuhếtcácmậtkhẩuthôngdụng–dùngtoolsDictionaryGeneratorđểtạorabộtừđiểnnày.Cấutạocủalệnhfor:For/ftokens=1%ain(vnedic.txt)donetuse*\computerIPC$/user:administrator%aTrongđóvnedic.txtlàfiletừđiểnđãđượctạo,sửdụngNetUserđểMapổFiletừđiểntôiđểởổI:vớitênvnedic.txt.Saukhihệthốngtìmpasswordởtrongfilevnedict.txtđãtìmđượcpasswordcủatàikhoảnAdministratorcủamáy192.168.1.8là123.CórấtnhiềuphươngpháptạorabộtừđiểnđểsửdụnglệnhfortấncôngvàohệthốngWindows.Nhượcđiểmcủaphươngphápnàylàrấtchậmđểcóthểtấncôngđượcmộthệthốngmáytínhcómậtkhẩuphứctạp.GiảiphápchốngtấncôngsửdụnglệnhFor:ThiếtlậptrongGroupPolicykhigõPasswordsai5lầnsẽbịlock30phút2.Giảimãmậtkhẩuđượcmãhoá.a.TrênmáyLocalGiảsửbạnkhôngbiếtmậtkhẩucủamộtmáytínhtronghệthống,nhưngbạnlạinhờngườiđógõmậtkhẩucủahọvàchobạnmượnmáytínhdùngtạm.VàbạngiờđâylàlàmthếnàođểbiếtđượcPasswordtrênmáybạnđanglogon.RấtnhiềuphầnmềmcóthểExportsđoạnmãhoácủaPasswordrathànhmộtFileđiểnhìnhlàPasswordDump,WinPasswordPro,trongbàiviếtnàytôitrìnhbàyvớicácbạnsửdụngWinPasswordPro.BậtchươngtrìnhWinPasswordProlênImportPasswordtừmáyLocalSauKhiImportPasswordtừfileSAMvàosẽđượcSauđótaExportdanhsáchUservàPasswordđãđượcmãhoáramộtfile.txtvàgửivàoMailcủachúngta,sangmáychúngtacũngdungphầnmềmnàyđểgiảimãngượclại.MởfileTXTđãexportsratacódữliệupasswordđãđượcmãhoáSaukhilấyđượcdữliệuUser–PasswordđãmãhoátaUninstallchươngtrìnhnàytrênmáynạnnhânđểkhỏilộrồigửifileđóvàoMailđểvềmáycủataGiảimã–đâylàcôngđoạntốnthờigian.Đốivớimậtkhẩudài10kýtựmấtkhoảng1tiếng.BậtchươngtrìnhWinPasswordProtrênmáycủachúngtachọnFile>ImportPWDUMPfilerồichọnđườngdẫntớifilepasswordđượcmãhoá.SaukhiImporttừfilePWDUMPtađượcNhấnvàoStarttasẽcó3phươngthứctấncôngPassword+BruteForce+Dictionary+SmartTableTôichọnphươngthứctấncôngBruteForceĐợikhoảng15phút(đâylàpassworddotôikhôngđặtkýtựđặcbiệt,khôngsố,khônghoavà9kýtự)KếtthúcquátrìnhtôiđãgiảimãđượcfilePasswordđãđượcmãhoávới:useradministratorvàPasswordlàvnexpertsb.Tấncôngmáytừxa.KhichúngtađượcngồitrênmáynạnnhânđểExportsPasswordđượcmãhoálàđơngiảnnhưngthựctếsẽrấtítkhithựchiệnđượcphươngthứcnày.DùngPasswordDumpchúngtasẽlấyđượcdữliệuđãđượcmãhoátừmộtmáytừxa.ỞđâytôidụngPasswordDumpVersion6.1.6ỞtrêntôisẽlấydữliệumãhoáUsernamevàPasswordtừmáytính192.168.1.156dungPWDumpvàoutdữliệuđórafile:vnehack.txttạiổC:dùnglệnhTypexemdữliêụcủafileđó.SauKhiđãcódữliệunàytalạisửdụngWinPasswordProđểgiảimã.VàsaukhitacótàikhoảnUserAdministratorvàPasswordcủanóthìviệclàmgìlàtuỳthuộcvàochúngta.Giảiphápphòngchốnghìnhthứctấncôngnày:+Đềphòngnhữngngườitruycậpvàomáytínhcủachúngta.+ĐặtPassworddàitrên14kýtựvàcóđầyđủcáckýtự:Đặcbiệt,hoa,số,thường+EnableFirewalllênđểchốngPasswordDUMP,Càiđặtvàcậpnhậtcácbảnválỗimớinhấttừnhàsảnxuất+CàiđặttốithiểumộtchươngtrìnhdiệtVirusmạnh.VôhiệuhoáPWdump–nhưnglưuýkhikẻtấncôngcómộttàikhoảntronghệthốngthìlạihoàntoànkhácchúngsẽvượtquahầuhếtcácphòngchốngbảomật:trongtrườnghợpnàytôicómộtUserbìnhthườngvớitênvnetôicóthểExportstoànbộdữliệuUsernamePasswordđượcmãhoáởmáyđích.PhầnII.TấncônghệthốngWindowsqualỗhổngbảomật.Đầutiênchúngtaphảitìmnhữnglỗhổngbảomật. ...
Tìm kiếm theo từ khóa liên quan:
Hack Windows toàn tập Cách phòng chống hack wondows Tấn công Password tấn công tài khoản trong Windows Bảo mật window chức năng bảo mật window tài liệu bảo mật windowTài liệu cùng danh mục:
-
Đề cương An toàn và an ninh mạng - Trường Đại học Sao Đỏ
11 trang 323 0 0 -
Giáo trình An toàn và bảo mật thông tin - ĐH Bách khoa Hà Nội
109 trang 275 0 0 -
Ebook Managing risk and information security: Protect to enable - Part 2
102 trang 263 0 0 -
Đề cương chi tiết bài giảng môn Đảm bảo và an toàn thông tin
25 trang 258 0 0 -
Bài giảng An toàn và bảo mật thông tin - Trường đại học Thương Mại
31 trang 236 0 0 -
Nâng cao tính bảo mật trong xác thực người dùng Web sử dụng đặc trưng sinh trắc học
12 trang 206 0 0 -
Phương pháp bảo vệ và khác phục sự cố máy tính: Phần 2
99 trang 201 0 0 -
Một số phương pháp bảo mật dữ liệu và an toàn cho máy chủ
5 trang 197 0 0 -
Đề xuất xây dựng chiến lược quốc gia về an toàn không gian mạng
12 trang 188 0 0 -
Tìm hiểu về chính sách an ninh mạng trong quan hệ quốc tế hiện nay và đối sách của Việt Nam: Phần 1
141 trang 183 0 0
Tài liệu mới:
-
Khảo sát tình trạng dinh dưỡng trước mổ ở người bệnh ung thư đại trực tràng
9 trang 20 0 0 -
94 trang 18 0 0
-
Tham vấn Thanh thiếu niên - ĐH Mở Bán công TP Hồ Chí Minh
276 trang 19 0 0 -
Kết hợp luân phiên sóng T và biến thiên nhịp tim trong tiên lượng bệnh nhân suy tim
10 trang 18 0 0 -
Đề thi giữa học kì 1 môn Ngữ văn lớp 9 năm 2024-2025 có đáp án - Trường THCS Nguyễn Trãi, Thanh Khê
14 trang 20 0 0 -
Đánh giá hiệu quả giải pháp phát triển thể chất cho sinh viên Trường Đại học Kiến trúc Hà Nội
8 trang 18 0 0 -
Tỉ lệ và các yếu tố liên quan đoạn chi dưới ở bệnh nhân đái tháo đường có loét chân
11 trang 19 0 0 -
39 trang 18 0 0
-
Đề thi học kì 1 môn Tiếng Anh lớp 6 năm 2024-2025 có đáp án - Trường TH&THCS Quang Trung, Hội An
6 trang 18 1 0 -
Tôm ram lá chanh vừa nhanh vừa dễRất dễ làm, nhanh gọn mà lại ngon. Nhà mình
7 trang 18 0 0