Ophcrack Aracı Kullanılarak SAM ve SYSTEM Dosyalarından Yerel Kullanıcıların Parola Özetlerinin Elde Edilmesi

0
373
views
Windows işletim sisteminde yerel hesaplar SAM ve SYSTEM dosyaları üzerinden kimlik doğrulamalarını gerçekleştirirler. Bundan dolayı, SAM ve SYSTEM dosyalarının güvenliği kritiktir. Bu yazıda, Windows bir bilgisayara ait olan ve ele geçirilen SAM ve SYSTEM dosyaları içerisinde kayıtlı olan yerel hesapların parola özetleri Ophcrack aracı ile elde edilecektir.

Pentist: Sızma Testleri ve Bilgi Güvenliği Danışmanlık Hizmetleri

Ele geçirilen SAM ve SYSTEM dosyaları Ophcrack aracının yüklü olduğu Kali makinesinin bir dizinine (/root/Desktop) gibi, kaydedilir.

acquiring-windows-password-hashes-using-ophcrack-tool-09

Sonrasında Kali bilgisayarın menülerinden “Applications > Kali Linux > Password Attacks > Offline Attacks > ophcrack” adımları izlenerek Ophcrack aracının arayüzü elde edilir.
acquiring-windows-password-hashes-using-ophcrack-tool-10

Aynı arayüze Kali komut satırından da erişilebilir.
acquiring-windows-password-hashes-using-ophcrack-tool-11

Ophcrack arayüzünde ilen “Load > Encrypted SAM” adımları izlenerek SAM/SYSTEM dosyaları yüklenebilir.
acquiring-windows-password-hashes-using-ophcrack-tool-12

SAM/SYSTEM dosyaları masaüstünden alınır.
acquiring-windows-password-hashes-using-ophcrack-tool-13

Böylece yerel hesapların parola özetleri elde edilmiştir.
acquiring-windows-password-hashes-using-ophcrack-tool-14

Bu bilgiler arayüzde “Save > Save To File” adımları izlenerek kaydedilir.
acquiring-windows-password-hashes-using-ophcrack-tool-15

Dosyanın kaydedilecek dizin ve dosya ismi belirtilir.
acquiring-windows-password-hashes-using-ophcrack-tool-16

Parola özetlerinin kaydedildiği dosya içeriği aşağıdaki gibidir:
acquiring-windows-password-hashes-using-ophcrack-tool-17

Pentist: Sızma Testleri ve Bilgi Güvenliği Danışmanlık Hizmetleri

CEVAP VER

Yorumunuzu giriniz
İsminizi giriniz

This site uses Akismet to reduce spam. Learn how your comment data is processed.