Ophcrack Aracı Kullanılarak SAM ve SYSTEM Dosyalarından Yerel Kullanıcıların Parola Özetlerinin Elde Edilmesi

Windows işletim sisteminde yerel hesaplar SAM ve SYSTEM dosyaları üzerinden kimlik doğrulamalarını gerçekleştirirler. Bundan dolayı, SAM ve SYSTEM dosyalarının güvenliği kritiktir. Bu yazıda, Windows bir bilgisayara ait olan ve ele geçirilen SAM ve SYSTEM dosyaları içerisinde kayıtlı olan yerel hesapların parola özetleri Ophcrack aracı ile elde edilecektir.

Ele geçirilen SAM ve SYSTEM dosyaları Ophcrack aracının yüklü olduğu Kali makinesinin bir dizinine (/root/Desktop) gibi, kaydedilir.

acquiring-windows-password-hashes-using-ophcrack-tool-09

Sonrasında Kali bilgisayarın menülerinden “Applications > Kali Linux > Password Attacks > Offline Attacks > ophcrack” adımları izlenerek Ophcrack aracının arayüzü elde edilir.
acquiring-windows-password-hashes-using-ophcrack-tool-10

Aynı arayüze Kali komut satırından da erişilebilir.
acquiring-windows-password-hashes-using-ophcrack-tool-11

Ophcrack arayüzünde ilen “Load > Encrypted SAM” adımları izlenerek SAM/SYSTEM dosyaları yüklenebilir.
acquiring-windows-password-hashes-using-ophcrack-tool-12

SAM/SYSTEM dosyaları masaüstünden alınır.
acquiring-windows-password-hashes-using-ophcrack-tool-13

Böylece yerel hesapların parola özetleri elde edilmiştir.
acquiring-windows-password-hashes-using-ophcrack-tool-14

Bu bilgiler arayüzde “Save > Save To File” adımları izlenerek kaydedilir.
acquiring-windows-password-hashes-using-ophcrack-tool-15

Dosyanın kaydedilecek dizin ve dosya ismi belirtilir.
acquiring-windows-password-hashes-using-ophcrack-tool-16

Parola özetlerinin kaydedildiği dosya içeriği aşağıdaki gibidir:
acquiring-windows-password-hashes-using-ophcrack-tool-17

Yazarın Bilgileri

Ertuğrul BAŞARANOĞLU
Ertuğrul BAŞARANOĞLU

Bir Cevap Yazın

E-posta hesabınız yayımlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Kullanabileceğiniz HTLM etiketleri ve özellikleri: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code class="" title="" data-url=""> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong> <pre class="" title="" data-url=""> <span class="" title="" data-url="">

Bu sayfada incelenen konulardan doğacak sorunlar kişinin kendi sorumluluğundadır.