الفريق العربي للبرمجةأرشيف المنتديات · 2000 – 2023
نسخة أرشيفية للقراءة فقط — التسجيل والمشاركة مغلقان، والمحتوى محفوظ كما كان.

معرفة كلمات المرور في السرفر

بدأه أنس_1980 في 7 مايو 2008 · 15 رد · 5,597 مشاهدة · في Active directory
مشاركة: واتساب X فيسبوك تيليجرام
#1 صاحب الموضوع

السلام عليكم

أستلمت منذ فترة قريبة عمليات التحكم بسرفر العمل كامل علما بأنة هناك موظف أخر قام بتهيئة السرفر

ثم استقال ولكنة لم يعطيني كافة كلمات المرور المتعلقة بالسرفر هل يوجد طريقة او برنامج يمكنني من معرفة هذة الكلمات

من دون تغيير هذة الكلمات من أجل عدم حدوث مشاكل علما اني ادخل السيرفر بحساب أدمين

#2

لا يمكن ... عليك بعمل Reset للباسوورد.

It's hard to stay in such ridiculous situation

#3

الطريقه .... هي انك تسال المستخدم نفسه :pwease:

post-157080-12622582839684.jpg

#4

وعلكيم السلام ...

أخي الفاضل .. ما هي كلمات المرور التي تريد معرفتها ... أتعني تلك المحفوظة في ملف الـ SAM ?? .. اذا كنت تقصد ذلك .. تستطيع أجراء مايسمى بـ Brute Force Attack أو Dictionary Attack محليا .. , و جل ماتحتاج اليه هو أحد البرامج التي تقوم بذلك العمل .

#5
The Falcon كتب:
وعلكيم السلام ...

أخي الفاضل .. ما هي كلمات المرور التي تريد معرفتها ... أتعني تلك المحفوظة في ملف الـ SAM ?? .. اذا كنت تقصد ذلك .. تستطيع أجراء مايسمى بـ Brute Force Attack أو Dictionary Attack محليا .. , و جل ماتحتاج اليه هو أحد البرامج التي تقوم بذلك العمل .

في نظام السيرفر وبيئة الدومين لا يوجد ما يسمى بالـ SAM ويستبدل بقاعدة بيانات المستخدمين واللتي تحوي كلمات السر الخاصة بهم مشفرة

System Administrator

#6
اقتباس
في نظام السيرفر وبيئة الدومين لا يوجد ما يسمى بالـ SAM ويستبدل بقاعدة بيانات المستخدمين واللتي تحوي كلمات السر الخاصة بهم مشفرة

شكرا أخي ياسين على المعلومة ... :)

على أي حال لا أعتقد أن هذا سيغير من طريقة استعادة كلمات المرور ... ففي الحالتين نريد تنفيذ الهجوم على ملف يحوي كلمات المرور مشفرة ...

#7

اولا كلمات المرور أنت لا تعلم اين هي مخزنه داخل ال AD و أي Brute Attack لن يؤثر خصوصا في البيئات المحميه جيدا.

ثانيا قضية الوصول لكلمات المرور و ان حصلت ففك تشفيرها أمر صعب جدا جدا ولم اسمع بحدوثه من قبل لا في أخبار تقنيه أو غير ذلك.

It's hard to stay in such ridiculous situation

#9

روق عليي شوي خيي محمد :)

اقتباس
اولا كلمات المرور أنت لا تعلم اين هي مخزنه داخل ال AD و أي Brute Attack لن يؤثر خصوصا في البيئات المحميه جيدا.

لا أخالفك الرأي أن بيئات الدومين أكثر أمنا و أعقد تشفيرا , الا أن ذلك لن يؤثر الا على عملية الـ Cracking التي ستأخذ وقتا أطول تبعا لقوة التشفير , و على فرض أننا لم نتمكن من معرفة مكان تخزين كلمات المرور .. يبقى بالامكان الحصول على الـ Hashes و هي موجودة بالريجستري بكل تأكيد (( ولكن لا نستطيع الحصول عليها الا بامتلاك سماحية الـ SYSTEM ))

اقتباس
ثانيا قضية الوصول لكلمات المرور و ان حصلت ففك تشفيرها أمر صعب جدا جدا ولم اسمع بحدوثه من قبل لا في أخبار تقنيه أو غير ذلك.

على اختلاف خوارزميات تشفيرها .. فاسمح لي بألا اوفقك الرأي أن فك تشفير هذه الكلمات أمر صعب .. فبمجرد الحصول على الهاشات يمكننا " تكريكها " ببرنامج مثل John the Ripper .

يبقى أن أقول أنه لكي نحصل على الهاشات يوجد برامج كثيرة .. و برأيي افضلها CacheDump

#10

أنا رايق تماما :)

طيب شو رأيك نجرب هالموضوع بلكي طلعنا بنتيجه !!

It's hard to stay in such ridiculous situation

#11

يوجد نتيجة لكن على كلمات مثل 123456 غير هيك فستنا الزمن لحتا يرضا عليك و يطلعلك ياها ....

تجارب وخبرات

#12

السلام عليكم و رحمة الله و بركاته

أخي الكريم إن شاء الله لدي الحل لكن المشلة أنه عبارة عن برنامج موضوع مع عدة برامج خدمية على قرص DVD

البرنامج يقوم بعمل قرص أقلاع و منه تحول كلمة المرور الخاصة بأي مستخدم على الجهاز إلى (12345)

و البرنامج مجرب على Windows 2003 server و لم يحدث أي مشكلة سواء بالويندوز أو الـ Active Directory

القرص الذي أملكه هو أداة جاهزة و ليس البرنامج الرئيسي و سأحاول أن أجده إن شاء الله أو أخبرك بأسمه

I'm Away For Sometimes

I'll Finish My Works

Come Back Soon

More Study > More Search > More Try > More Learning > Great Success

#13

ونحن بالانتظار اخي الكريم للحاجة لذلك أحيانا ،،،،

#14

عذرا .... تأخرت في الرد بسبب انشغالي في الامتحانات العملية ..

منجرب ليش لاء .. :)

#15

والله يا جماعة انا منتظر بفارغ الصبر

حد يدلني على معرفة الباسوورد بتاعة الادمن

لاني جربت حيل كتيرة لكن كل الحيل فشلت معاي

ياريت حد يساعدني

#16

يمكن أن تحصل عليه بعمل سنيف على النتيورك لكن الفكرة في فك التشفير ....

تجارب وخبرات

مواضيع مشابهة

عدد الزوار حالياً

المتواجدون خلال آخر دقيقتين · يتحدّث كل ٣٠ ثانية

—الإجمالي—أعضاء مسجّلون—زوار بدون تسجيل

جارٍ التحقق من المتواجدين…