「テンプレート:crack windows password」の版間の差分
提供: セキュリティ
(→Windowsのパスワードの仕様) |
(→パスワード関連用語) |
||
行47: | 行47: | ||
* [[ハッシュ化されたパスワード]] ([[パスワードハッシュ]] | * [[ハッシュ化されたパスワード]] ([[パスワードハッシュ]] | ||
* [[パスワードクラック]] | * [[パスワードクラック]] | ||
+ | * [[総当たり攻撃]] |
2014年1月5日 (日) 00:32時点における版
目次
Windowsのパスワードの仕様
- Windowsのパスワード
- LMハッシュ
- NTLMハッシュ
- SAMデータベース ( Security Account Manager Database )
- SysKey
- Active Directory
- ドメインコントローラー
- lslsass
- Winlogon
- Local Security Authority Subsystem Service(lsass)
- NTLM認証
Windowsパスワードを取得するツール
SAMデータベースからハッシュ化されたパスワードを取得する。
- PwDump: SAMデータベースからパスワードハッシュを取得します。
- gsecdump: SAMデータベース/Active Directoryやログインセッションからパスワードハッシュを取得します。
- bkhive: Linux用のツールでWindowsのsystemファイルからSysKeyを取得します。
- samdump2: Linux用のツールでSAMデータベースとSysKeyを用いて、パスワードハッシュをダンプします。
ログインセッションからハッシュ化されたパスワードを取得する。
- CacheDump
- Windows Credentials Editor ( WCE )