rolf122
Goto Top

Benutzerpasswort

Die Passwörter der User werden unter Windows ja verschlüsselt abgelegt. Allerdings hatte ich mal ein Tool mit dem ich diese Passwörter löschen und neu setzen konnte.
Mich würde aber interessieren, ob es auch möglich wäre den Key auszulesen, also so, dass man nachher das Passwort im Klartext vor sich hat, wäre das irgendwie möglich ????
Ich rede von Windows 2000/XP.
Während dem laufenden System gehts sicher nicht, aber mit einem Hilfs-OS sollte das doch schon möglich sein oder ???

MfG Rolf

Content-ID: 21839

Url: https://administrator.de/contentid/21839

Ausgedruckt am: 22.11.2024 um 17:11 Uhr

Nippie
Nippie 17.12.2005 um 17:27:59 Uhr
Goto Top
Moin,
Das ist zwar ganz einfach....gehört aber net hierher......

mfg niko
superboh
superboh 17.12.2005 um 22:38:54 Uhr
Goto Top
Hi,

Windows speichert definitiv keine Passwörter ab.
Du kannst es Dir so vorstellen dass Windows nur eine Prüfsumme (Hashwert) vom Passwort abspeichert, nicht aber das Passort selbst. Diese Hashwert ist nicht zurückrechenbar!!
Gibt ein User nun auf Abfrage ein Passwort ein, berechnet Windows wieder den Hashwert und vergleicht diesen mit dem gespeicherten - ist er gleich, hat der User das gleiche Passwort eingegeben.
Das Tool das Du kennst macht nichts anderes als den Hashwert des Passworts das Du nicht mehr kennst, mit einen neuen Hashwert zu überschreiben.

Also gar nichts mystisches was man hier nicht erwähnen könnte.

Ok, es gibt auch Tools die Dir das Passwort anzeigen, aber die versuchen einfach anhand eines Wörterbuchs alle möglichen Wörter durch ob deren Hashwert dem des gespeicherten Hashwerts entspricht. Wenn das nicht klappt gibt es noch die Möglichkeit alle möglichen Passwörter mit purere Rechenleistung durchzuprobieren.

Gruss,
Thomas
BumperMan
BumperMan 19.12.2005 um 16:14:57 Uhr
Goto Top
google doch mal.... *gg*
wiri
wiri 22.12.2005 um 19:34:08 Uhr
Goto Top
Die Passwörter der User werden unter
Windows ja verschlüsselt abgelegt.
Allerdings hatte ich mal ein Tool mit dem
ich diese Passwörter löschen und
neu setzen konnte.
Mich würde aber interessieren, ob es
auch möglich wäre den Key
auszulesen, also so, dass man nachher das
Passwort im Klartext vor sich hat, wäre
das irgendwie möglich ????
Ich rede von Windows 2000/XP.
Während dem laufenden System gehts
sicher nicht, aber mit einem Hilfs-OS sollte
das doch schon möglich sein oder ???

das meinst du doch nicht echt?
auch wenn viele es wüßten wie es geht, ein seriöser Administrator
würde das nicht preisgeben.
Gerade heute wo die ganzen bekloppten Wurm,Trojaner und andere
Sachen nur darauf warten solchen eine Exploit zu bekommen, dann ist alles
so offen wie ein Scheunentor und man merkt es nicht mal, das ein Passwort
encryptet wurde.

cu
willli
Biber
Biber 22.12.2005 um 19:46:39 Uhr
Goto Top
..ihr seid ja kein bisschen hilfsbereit! *tztz

@rolf122
Oben rechts unter dem Punkt "Neuanmeldung" ist doch ein Button "Passwort vergessen"...
Schon versucht?

Gruß Biber aka Der Samariter
gemini
gemini 22.12.2005 um 19:49:48 Uhr
Goto Top
Thomas hat das sehr gut beschrieben.
In einen einigermaßen vernünftig konfigurierten System führt der Wörterbuchvergleich nach wenigen Versuchen zur Kontosperre.

@nippmaster
Das ist zwar ganz einfach....gehört aber net hierher......
Kannst du etwas nennen, das deine Behauptung unterstützt?

Wenn ich dir Zugriff auf meinen Rechner geben würde, wie lange würdest du brauchen, um das Adminpasswort auszulesen?
Kleine Info, WinXP, kein Autologon, die Sperrpolicy ist auf 3, ohne Release.
Das Adminpasswort ist 10 stellig und komplex.
BumperMan
BumperMan 23.12.2005 um 10:51:49 Uhr
Goto Top
2 Stunden maximal, musst nicht mal deinen rechner anlassen...genügt nur für 2 min, und nen admin account für die 2 min. und wenn ich den nicht habe, dann setz ich mich an deinen pc und geb mir ein neues pw ohne dich zu fragen face-smile ...ganz einfach!

es gibt für jedes schloss den passenden schlüssel! man muss nur wissen wo er hängt und wie man ihn benutzt!

so nun lasst das aber mal bitte hier, für sowas gibts andere boards und co!
gemini
gemini 23.12.2005 um 12:25:52 Uhr
Goto Top
min. und wenn ich den nicht habe, dann setz
ich mich an deinen pc und geb mir ein neues
pw ohne dich zu fragen face-smile ...ganz einfach!
Wir sprachen von Passwort auslesen.
D.h. Du müsstest den Adminaccount so knacken, dass ich mich nachher wie gewohnt damit anmelden kann.


es gibt für jedes schloss den passenden schlüssel! man muss
nur wissen wo er hängt und wie man ihn benutzt!
Ich freu mich immer, wenn die Wissenden mir davon abgeben face-wink
Allerdings hab ich das dann gerne verifizierbar
rolf122
rolf122 25.12.2005 um 09:07:28 Uhr
Goto Top
hehehe
@Biber, du hast recht, wenn man überall das gleiche pw verwendet, kann man somit schon sehr weit kommen :D