Cain & Abel Aracı Kullanılarak SAM ve SYSTEM Dosyalarından Yerel Kullanıcıların Parola Özetlerinin Elde Edilmesi

Windows işletim sisteminde yerel hesaplar SAM ve SYSTEM dosyaları üzerinden kimlik doğrulamalarını gerçekleştirirler. Bundan dolayı, SAM ve SYSTEM dosyalarının güvenliği kritiktir. Bu yazıda, Windows bir bilgisayara ait olan ve ele geçirilen SAM ve SYSTEM dosyaları içerisinde kayıtlı olan yerel hesapların parola özetleri Cain&Abel araçları ile elde edilecektir.

PC1 adlı bir bilgisayara ait SAM ve SYSTEM dosyaları Cain&Abel uygulamasının yüklü olduğu PC2 adlı başka bir bilgisayarın C:\ dizininde bulunmaktadır. PC2 bilgisayarında yüklü olan Cain&Abel uygulaması açılarak “Cracker sekmesi > Sol paneldeki Cracker bağlantısı > Sağ paneldeki boş alana tıklanması > ‘+’ ikonu” adımları izlenerek SAM ve SYSTEM dosyaları uygulamaya gösterilecektir.

acquiring-windows-password-hashes-using-cain-abel-from-sam-and-system-files-01

Açılan pencerede “Import Hashes from a SAM database” seçeneği ile dışarıdan SAM ve SYSTEM dosyaları uygulamaya aktarılabilir. SAM veritabanının aktarılması için C:\ dizinindeki SAM dosyası seçilir.

acquiring-windows-password-hashes-using-cain-abel-from-sam-and-system-files-02

Benzer olarak SYSKEY değerinin elde edilmesi için de C:\ dizinindeki SYSTEM dosyası seçilir.

acquiring-windows-password-hashes-using-cain-abel-from-sam-and-system-files-03

SYSTEM dosyası seçildikten sonra, elde edilen SYSKEY değeri kopyalanır.

acquiring-windows-password-hashes-using-cain-abel-from-sam-and-system-files-04

“Boot Key (HEX)” ile ifade edilen metin alanına yapıştırılır ve işlem tamamlanır.

acquiring-windows-password-hashes-using-cain-abel-from-sam-and-system-files-05

Sağ paneldeki boş alana SAM ve SYSTEM dosyalarının alındığı PC1 bilgisayarına ait hesapların parola özetleri listelenir.

acquiring-windows-password-hashes-using-cain-abel-from-sam-and-system-files-06

Bu verilerin kaydedilmesi için sağ panelde sağ tıklanarak “Export” işlemi gerçekleştirilir.

acquiring-windows-password-hashes-using-cain-abel-from-sam-and-system-files-07

Kaydedilecek dosyanın adı ve dizini belirtilir.

acquiring-windows-password-hashes-using-cain-abel-from-sam-and-system-files-08

Dosya açıldığında kimlik bilgilerinin kaydedilmiş olduğu görülmektedir.

acquiring-windows-password-hashes-using-cain-abel-from-sam-and-system-files-09

 

Yazarın Bilgileri

Ertuğrul BAŞARANOĞLU
Ertuğrul BAŞARANOĞLU

Bir Cevap Yazın

E-posta hesabınız yayımlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Kullanabileceğiniz HTLM etiketleri ve özellikleri: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code class="" title="" data-url=""> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong> <pre class="" title="" data-url=""> <span class="" title="" data-url="">

Bu sayfada incelenen konulardan doğacak sorunlar kişinin kendi sorumluluğundadır.