Tengo el backtrack 4 y quería saber como puedo hacer para ver la clave que tiene mi usuario de otro pc de windows al que estoy conectado. He probado el wireshark pero no me acabo de aclarar con tantos datos.
Estás esniffando la red con Wireshark y quieres saber la clave de usuario de otro host de la red. ¿Te refieres a cuál clave? ¿Con la que se logea a su OS u otra?
Si es ésto último y hablamos de OS windox, entonces tendrías que investigar cuál versión es, pues dependiendo de eso pueden estar guardadas las hashes SAM (repair) en cierto directorio. Sólo te haces de ellas y las crackeas. Pero lógico, para hacer eso necesitas estar conectado al equipo y tener privilegios para copiar. No es común encontrarte esas claves circulando en la red en texto plano a menos que el equipo comparta recursos y se logee remotamente.
Si por casualidad tienes acceso físico al equipo, arrancando con BT4 puedes hacer muchas cosas para obtener acceso con privilegios de admin (asumiendo que es lo que buscamos con una clave de usuario). Puedes leer el contenido del disco desde el live cd o modificar ciertos ejecutables para hacerte de una línea de comandos antes de ingresar ningún password en la pantalla de bienvenida. Dejar un keylogger, un bash, qué sé yo.
un saludo.
« Última modificación: 11 Enero 2010, 20:35 por int_0x40 »
conseguir la clave con la que se loguen al OS por red?¿ bueno.. se puede hacer, aunque sería más fácil si tienes acceso físico y tiras de l0phcrack
si no es así, primero tendrás que acceder al Pc explotando alguna vuln, y después como comentó int_0x40 buscar según la versión de OS donde y como guarda las pass (o los hashes de estas), por ejemplo el SAM, descargártelo y crackearlo
En línea
----NO HAY ARMA MÁS MORTÍFERA QUE UNA PALABRA BROTADA DE UN CORAZÓN NOBLE, Y UN PAR DE HUEVOS QUE LA RESPALDEN---
pero creo, qeu el SAM no se deja sacar si el equipo esta encendido y en Wintendo, tal ves si lo atacas, luego le pones un exploit qeu no se si exista para robar el sam, o luego de atacarlo y entrar puedes cambiar el pass, o pones algo par aque cuano inicie de nuevo el PC copie el sam, todo antes de iniciar wintendo asi qeu lo veo duro.
pero creo, qeu el SAM no se deja sacar si el equipo esta encendido
No había regresado a este hilo. lo que dices de las SAM es correcto para %systemroot%system32\config\sam pero no para %systemroot%repair\sam que sí se pueden copiar. En cuanto a que las passwords viajen por la red, primero no son las mismas hashes sino las que se generan de un proceso de desafío y en segunda no son tan comunes en una LAN como esperaríamos. Para mí el Cain sería otra buena alternativa.