Tråd: LM Hash
View Single Post
Sitat av z0p
Om du tenker bruteforce passordet (a-å^1-9) tror jeg man må smøre seg med tålmodighet. Siden det er på en skole kan det jo være en er heldig med et smart dictionary attack. Passord på skoler bruker ofte å være lange, men enkle. Typisk et ord etterfulgt av to tall eller en eller anna internhumor kombo.

Men er det viktig å ha passordet eller skal du bare logge inn med administrator rettigheter? Om ikke er det da vel bare å ta en kopi av hashen, så setter du et nytt passord, og gjennoppretter det gamle etter du har logget av.
Hvilket OS er det snakk om?
Vis hele sitatet...
Nei, jeg tenker ikke å bruteforce passordet (det tar som regel en evighet ). Sitter for øyeblikket å ruger på en 120 GB LM Rainbowtables, så det skal nok gå ganske raskt.

Angående hvilket passord de har på skoler er det helt tilfeldig, noen har veldig enkle, mens noen har litt vanskligere (dette kommer som regel an på kor kompetent adminen er).

Det er alltid kjekt å ha lokal admin passord, ettersom det som regel fungerer på alle pcene i domenet. En trenger da for eksempel ikke kontakt med domenet om en vil logge på maskinen, og en har ingen restriksjoner på brukeren.

Edit: Kan også legge til at http://forum.insidepro.com/viewforum.php?f=16 er et kjekt sted å post om en vil ha LM, NTML eller lignende cracket. Medlemmene der har som regel svære rainbowtables.
Sist endret av eNzONE; 19. desember 2007 kl. 18:44.