Cain & Abel Aracı Kullanılarak SAM ve SYSTEM Dosyalarından Yerel Kullanıcıların Parola Özetlerinin Elde Edilmesi

0
897
views
Windows işletim sisteminde yerel hesaplar SAM ve SYSTEM dosyaları üzerinden kimlik doğrulamalarını gerçekleştirirler. Bundan dolayı, SAM ve SYSTEM dosyalarının güvenliği kritiktir. Bu yazıda, Windows bir bilgisayara ait olan ve ele geçirilen SAM ve SYSTEM dosyaları içerisinde kayıtlı olan yerel hesapların parola özetleri Cain&Abel araçları ile elde edilecektir.

Pentist: Sızma Testleri ve Bilgi Güvenliği Danışmanlık Hizmetleri

PC1 adlı bir bilgisayara ait SAM ve SYSTEM dosyaları Cain&Abel uygulamasının yüklü olduğu PC2 adlı başka bir bilgisayarın C:\ dizininde bulunmaktadır. PC2 bilgisayarında yüklü olan Cain&Abel uygulaması açılarak “Cracker sekmesi > Sol paneldeki Cracker bağlantısı > Sağ paneldeki boş alana tıklanması > ‘+’ ikonu” adımları izlenerek SAM ve SYSTEM dosyaları uygulamaya gösterilecektir.

acquiring-windows-password-hashes-using-cain-abel-from-sam-and-system-files-01

Açılan pencerede “Import Hashes from a SAM database” seçeneği ile dışarıdan SAM ve SYSTEM dosyaları uygulamaya aktarılabilir. SAM veritabanının aktarılması için C:\ dizinindeki SAM dosyası seçilir.

acquiring-windows-password-hashes-using-cain-abel-from-sam-and-system-files-02

Benzer olarak SYSKEY değerinin elde edilmesi için de C:\ dizinindeki SYSTEM dosyası seçilir.

acquiring-windows-password-hashes-using-cain-abel-from-sam-and-system-files-03

SYSTEM dosyası seçildikten sonra, elde edilen SYSKEY değeri kopyalanır.

acquiring-windows-password-hashes-using-cain-abel-from-sam-and-system-files-04

“Boot Key (HEX)” ile ifade edilen metin alanına yapıştırılır ve işlem tamamlanır.

acquiring-windows-password-hashes-using-cain-abel-from-sam-and-system-files-05

Sağ paneldeki boş alana SAM ve SYSTEM dosyalarının alındığı PC1 bilgisayarına ait hesapların parola özetleri listelenir.

acquiring-windows-password-hashes-using-cain-abel-from-sam-and-system-files-06

Bu verilerin kaydedilmesi için sağ panelde sağ tıklanarak “Export” işlemi gerçekleştirilir.

acquiring-windows-password-hashes-using-cain-abel-from-sam-and-system-files-07

Kaydedilecek dosyanın adı ve dizini belirtilir.

acquiring-windows-password-hashes-using-cain-abel-from-sam-and-system-files-08

Dosya açıldığında kimlik bilgilerinin kaydedilmiş olduğu görülmektedir.

acquiring-windows-password-hashes-using-cain-abel-from-sam-and-system-files-09

 

Pentist: Sızma Testleri ve Bilgi Güvenliği Danışmanlık Hizmetleri

CEVAP VER

Yorumunuzu giriniz
İsminizi giriniz

Bu site, istenmeyenleri azaltmak için Akismet kullanıyor. Yorum verilerinizin nasıl işlendiği hakkında daha fazla bilgi edinin.