「テンプレート:crack windows password」の版間の差分
提供: セキュリティ
(→パスワード関連用語) |
|||
行45: | 行45: | ||
* [[ハッシュ]] | * [[ハッシュ]] | ||
* [[暗号]] | * [[暗号]] | ||
− | * [[ハッシュ化されたパスワード]] ([[パスワードハッシュ]] | + | * [[ハッシュ化されたパスワード]] ([[パスワードハッシュ]]) |
* [[パスワードクラック]] | * [[パスワードクラック]] | ||
* [[総当たり攻撃]] | * [[総当たり攻撃]] |
2014年2月10日 (月) 17:24時点における版
目次
Windowsのパスワードの仕様
- Windowsのパスワード
- LMハッシュ
- NTLMハッシュ
- SAMデータベース ( Security Account Manager Database )
- SysKey
- Active Directory
- ドメインコントローラー
- lslsass
- Winlogon
- Local Security Authority Subsystem Service(lsass)
- NTLM認証
Windowsパスワードを取得するツール
SAMデータベースからハッシュ化されたパスワードを取得する。
- PwDump: SAMデータベースからパスワードハッシュを取得します。
- gsecdump: SAMデータベース/Active Directoryやログインセッションからパスワードハッシュを取得します。
- bkhive: Linux用のツールでWindowsのsystemファイルからSysKeyを取得します。
- samdump2: Linux用のツールでSAMデータベースとSysKeyを用いて、パスワードハッシュをダンプします。
ログインセッションからハッシュ化されたパスワードを取得する。
- CacheDump
- Windows Credentials Editor ( WCE )