Toon posts:

[NT4 / NT2000 ] Password checken / Account namen

Pagina: 1
Acties:
  • 40 views sinds 30-01-2008

Verwijderd

Topicstarter
Hallo ,

Heb eigenlijk een aantal vraagjes

1) Is het mogelijk om op een NT4 waar Netbeui aan staat om de loginnamen op te namen met een tool ? Zo ja welke ? Ik bedoel dus dan ook dat een remote iemand dat kan doen.

2) Weet iemand een goede password chekker voor NT4 en NT2000 ? Dus dat je met standaard loginnamen probeert in te loggen op een ftp machine

  • Question Mark
  • Registratie: Mei 2003
  • Laatst online: 19:50

Question Mark

Moderator SSC/WOS

F7 - Nee - Ja

Punt 1:
Netbeui is een "broad-cast" protocol. Je NTLM hashes (gebruikt voor authenticatie) worden dus naar elke client gestuurd, ongeacht of het netwerk geswitched is. Een ieder met een redelijke sniffer kan deze pakketten dus opvangen. Met de juiste "tools en hulpmiddelen" is het dus mogelijk om deze te ontcijferen waardoor dus usernames en paswoorden zichtbaar worden. L0phtcrack is hier een voorbeeld van... Om dus terug te komen op je vraag: Ja usernames en paswoorden kunnen redelijk eenvoudig afgevangen worden...

Punt 2: Ik heb geen idee wat je bedoeld met je vraag

MCSE NT4/2K/2K3, MCTS, MCITP, CCA, CCEA, CCEE, CCIA, CCNA, CCDA, CCNP, CCDP, VCP, CEH + zwemdiploma A & B


Verwijderd

punt 2) er zijn zat tooltjes die voor je contoleren of een WW al dan niet "veilig" is. Zoek maar eens op de securitie site's. Een proggie als l0ftcrack gaat standaard usernames als WW gebruiken. Je zou het in die richting kunnen zoeken.

Houd er wel rekening mee dat het gebruik van een tooltje als omschreven binnen sommige bedrijven als hackpoging gezien kan worden....

  • mutsje
  • Registratie: September 2000
  • Laatst online: 23-04 19:36

mutsje

Certified Prutser

punt 1 mag hier niet besproken worden omdat het niet toegestaan is over hacken en dergelijke zaken te praten.

punt2 probeer google eens.

Verwijderd

Er is een (soms dun) verschil tussen hacken en security. Een ieder moet toch zijn eigen beveiliging kunnen controleren ???

@Mutsje; ik heb de indruk dat het de TS echt gaat om zijn/haar eigen NW te checken en geen hackpoging.... Mocht ik ongelijk hebben; dan heb jij gelijk......

  • Predator
  • Registratie: Januari 2001
  • Laatst online: 19:38

Predator

Suffers from split brain

Ik wil geloven dat je dat uit puur eigen security beheer wilt doen maar dat neemt niet weg dat dit gevoelige materie is, en dat we dergelijke zaken liever vermijden.
Zeker omdat je ook daadwerkelijk om die tools vraagt.

Punt 2 kan je trouwens ook zelf wel vinden met google, er zijn genoeg sites met dat soort tools.

[ Voor 10% gewijzigd door Predator op 26-05-2003 13:22 ]

Everybody lies | BFD rocks ! | PC-specs

Pagina: 1

Dit topic is gesloten.