Gdzie przechowywane są hasła do systemu Windows 7?
Gdzie przechowywane są hasła i dane uwierzytelniające do systemu Microsoft Windows 7?
Chciałbym fizycznie sprawdzić, czy grupa użytkowników nie ma dostępu do plików zawierających hasła systemowe.
Gdzie przechowywane są hasła i dane uwierzytelniające do systemu Microsoft Windows 7?
Chciałbym fizycznie sprawdzić, czy grupa użytkowników nie ma dostępu do plików zawierających hasła systemowe.
Szczegóły dotyczące konta Windows są przechowywane w ulu SAM registry hive . Przechowuje on hasła przy użyciu jednokrotnego haszyszu (albo LM Hash, który jest stary i słaby, albo NTLM hash, który jest nowszy i mocniejszy.)
Plik ula SAM znajduje się w %WinDir%\system32\config\sam
. Katalog ten, oraz jego rodzice, są domyślnie niedostępne dla użytkowników nieadministracyjnych. Jest on jednak podatny na ataki offline (np. uruchomienie LiveCD i ręczną modyfikację danych binarnych). Na przykład za pomocą narzędzia ONTPRE ).
Są one przechowywane dla każdego użytkownika w C:\u0026apod nazwą użytkownika AppData\u0026apod nazwą użytkownika Microsoft\u0026apod nazwą użytkownika AppData\u0026apod nazwą użytkownika Microsoft\u0026apod nazwą użytkownika. Ponieważ znajduje się on w katalogu użytkowników, można bezpiecznie powiedzieć, że tylko użytkownicy i administratorzy komputerów/domen mają do niego dostęp. Nie wspominając już o tym, że jest on również szyfrowany.