__www.haker.pl_haker_start.pl_warsztaty1_temat=54(1).pdf

(141 KB) Pobierz
http://www.haker.pl/haker_start.pl?warsztaty1_temat=54
haker.pl Krzysztof Satoła
Page 1 of 2
Warsztaty internetowe: Narzędzia i techniki ataków na komputery w sieci
L0phtCrack v4.0 (LC4) rodzaj ataku a szybkość działania
LC4 potrafi łamać hasła z następujących rodzajów:
hasz LM,
hasz NTLM,
hasz LM challenge response (MD4),
hasz NTLM challenge response (MD4).
Gdy hasze wydobywane są z rejestru, pliku SAM lub z bazy Active Directory istnieje moŜliwość
łamania zarówno haseł LM jak i NTLM. Szybkość wykonania ataku zaleŜy wtedy od ilości haszy,
które trzeba złamać.
PoniewaŜ hasze LM posiadają pewne słabości (o których była mowa wcześniej), ich złamanie jest o
wiele prostsze niŜ odpowiedników NTLM. LC4 łamie zawsze hasz LM, chyba Ŝe konto nie ma hasza
LM lub hasz LM jest dłuŜszy niŜ dla 14 znakowego wzorca wtedy łamany jest trudniejszy hasz
NTLM. PoniewaŜ hasz NTLM jest czuły na wielkość liter hasła, po złamaniu hasza LM, LC4
pobieŜnie sprawdza hasz NTLM pod kątem obecności wielkich i małych liter.
Bazowanie podczas ataku na haszach NTLM powoduje jego wydłuŜenie, poniewaŜ w odróŜnieniu
od haszy LM, hasze NTLM tworzone są za pomocą silniejszego algorytmu (MD4) i są czułe na
wielkość liter składających się na hasło.
O rodzaju ataku moŜna zadecydować korzystając z menu Session.
LC4 wykorzystuje do kodowania porównującego algorytm DES. Algorytm ten wykorzystuje
intensywnie procesor, a w mniejszym stopniu miejsce w pamięci operacyjnej. W związku z tym, w
celu przyspieszenia pracy programu, moŜna pomyśleć o zwiększeniu mocy jednostki centralnej
komputera. Zwiększanie ilość pamięci RAM nie spowoduje znacznego wzrostu wydajności.
JeŜeli LC4 pracuje za wolno i nie ma moŜliwości zwiększenia mocy procesora (np. poprzez jego
wymianę), zawsze moŜna zwiększyć priorytet procesu LC4 w systemie operacyjnym. Jak to
zrobić? Poprzez kombinację klawiszy CTRLSHIFTESC otwieramy "MenedŜer zadań Windows",
następnie wybieramy kartę "Procesy", odszukujemy nazwę procesu lc4.exe i klikamy na niej
prawym przyciskiem myszy, potem wybieramy "Ustaw priorytet". Na koniec podajemy wartość
priorytetu. Zwiększenie priorytetu spowoduje przyspieszenie pracy LC4 kosztem innych procesów
uruchomionych w systemie operacyjnym. Wybranie priorytetu "Czasu rzeczywistego" moŜe
spowodować zablokowanie systemu operacyjnego, dlatego najwyŜszym zalecanym priorytetm jest
"Wysoki".
http://www.haker.pl/haker_start.pl?warsztaty1_temat=54
2008-06-30
213808361.006.png 213808361.007.png 213808361.008.png 213808361.009.png 213808361.001.png 213808361.002.png
haker.pl Krzysztof Satoła
Page 2 of 2
| Strona główna | Projekty | ZagroŜenia | Kontakt |
© 20002007 Krzysztof Satoþa . Wszelkie prawa zastrzeŜone.
odwiedzin: 698164
http://www.haker.pl/haker_start.pl?warsztaty1_temat=54
2008-06-30
213808361.003.png 213808361.004.png 213808361.005.png
Zgłoś jeśli naruszono regulamin