Ophcrack Aracı Kullanılarak SAM ve SYSTEM Dosyalarından Yerel Kullanıcıların Parola Özetlerinin Elde Edilmesi

0
452
views
Windows işletim sisteminde yerel hesaplar SAM ve SYSTEM dosyaları üzerinden kimlik doğrulamalarını gerçekleştirirler. Bundan dolayı, SAM ve SYSTEM dosyalarının güvenliği kritiktir. Bu yazıda, Windows bir bilgisayara ait olan ve ele geçirilen SAM ve SYSTEM dosyaları içerisinde kayıtlı olan yerel hesapların parola özetleri Ophcrack aracı ile elde edilecektir.

Pentist: Sızma Testleri ve Bilgi Güvenliği Danışmanlık Hizmetleri

Ele geçirilen SAM ve SYSTEM dosyaları Ophcrack aracının yüklü olduğu Kali makinesinin bir dizinine (/root/Desktop) gibi, kaydedilir.

acquiring-windows-password-hashes-using-ophcrack-tool-09

Sonrasında Kali bilgisayarın menülerinden “Applications > Kali Linux > Password Attacks > Offline Attacks > ophcrack” adımları izlenerek Ophcrack aracının arayüzü elde edilir.
acquiring-windows-password-hashes-using-ophcrack-tool-10

Aynı arayüze Kali komut satırından da erişilebilir.
acquiring-windows-password-hashes-using-ophcrack-tool-11

Ophcrack arayüzünde ilen “Load > Encrypted SAM” adımları izlenerek SAM/SYSTEM dosyaları yüklenebilir.
acquiring-windows-password-hashes-using-ophcrack-tool-12

SAM/SYSTEM dosyaları masaüstünden alınır.
acquiring-windows-password-hashes-using-ophcrack-tool-13

Böylece yerel hesapların parola özetleri elde edilmiştir.
acquiring-windows-password-hashes-using-ophcrack-tool-14

Bu bilgiler arayüzde “Save > Save To File” adımları izlenerek kaydedilir.
acquiring-windows-password-hashes-using-ophcrack-tool-15

Dosyanın kaydedilecek dizin ve dosya ismi belirtilir.
acquiring-windows-password-hashes-using-ophcrack-tool-16

Parola özetlerinin kaydedildiği dosya içeriği aşağıdaki gibidir:
acquiring-windows-password-hashes-using-ophcrack-tool-17

Pentist: Sızma Testleri ve Bilgi Güvenliği Danışmanlık Hizmetleri

CEVAP VER

Yorumunuzu giriniz
İsminizi giriniz

Bu site, istenmeyenleri azaltmak için Akismet kullanıyor. Yorum verilerinizin nasıl işlendiği hakkında daha fazla bilgi edinin.