Главная страница
    Top.Mail.Ru    Яндекс.Метрика
Форум: "Система";
Текущий архив: 2002.02.25;
Скачать: [xml.tar.bz2];

Вниз

расшифровка PWL   Найти похожие ветки 

 
Tosov   (2001-11-16 17:06) [40]

Fellomena (14.11.01 16:36)
>АПОФИОЗ: pwl-ки не расшифровывабтся
Fellomena (16.11.01 16:46)
>система "знает" вашь пароль и вы можете СРАЗУ без всякого перебора посмотреть содержание вашей pwl-ки !

А я то думал, что если что-то не расшифровывается, то из того, что было после шифрования нельзя получить то, что было до шифрования (иначе как перебором). Я вероятно ошибался?
Пожалуйста как спец по Inet-security обьясни формулировку НЕ РАСШИФРОВЫВАЕТСЯ.
Пароли в юнихе шифруются необратимо, но в них не хранится пароли на dialup и другая лажа.Оказывается и в винде тоже?

>Про pwl-ку: иди к другу, сделай pwl-ку, но пароль на вход сделай до 5 символов
Не смешно!! Пароль из 5 символов я и сам расшифрую (если не ошибаюсь для этого потребуются секунды). А 10 устроит?


 
False_Delirium   (2001-11-19 17:28) [41]

Fillomena,
Хочу заметить, что W2000 и XP работают по другой схеме распознавания паролей, хранящихся в профайлах. Так называемый алгоритм выделения правовых тикетов на возможность доступа.
PWLки нет смысла "разбирать по частям" в лоб, путём подбора. Есть интересный способ, описаный в статье Хьюта, котороый основан на фильтрации обращений системы к профайл файлам. Программа генерирует поэтапно запросы системы к файлам и смотрит, что идёт на вход.Тем самым программа является коридором.Есть конечно свои НО, хотя все PWLки и иные файлы пользователя разбираются без проблем.


 
Fellomena   (2001-11-20 12:17) [42]

2 False_Delirium:
хочу заметить, что W2000 и XP основаны на технологии NT, а в NT политика безопасности координально
отличается от Win9x !!! (читаем что такое sam файлы и принцыпы их работы)
Выше упомянутая статья Чьюта очень интерестна и позновательна/занимательна, но тут возникает такая же
ситуация как к примеру в ядерной физике: при исследовании пространственного распределения тепловых
нейтронов методом сигма призмы в теории всё отлично описывается системой диф. уравнений, но на практике
получается, что эту систему практически невозможно решить "ручками" и приходится извращаться ; или при
нахождении в графе числа... мда... что-то понесло меня....
Короче на практике все кого я знаю используют подбор по словарю.
А для NT-ных sam-ов используется LophCrack - качайте, смотрите.


 
False_Delirium   (2001-11-21 01:34) [43]

>Fillomena
Мало того в этой статье ещё и кож программы преведён..:)..на асме.:)
..."хочу заметить, что W2000 и XP основаны на технологии NT, а в NT политика безопасности координально
отличается от Win9x !!!"... Так же хочу заметить ... хоть они и основаны на НТ, но политика безопастности у них разная... Аутентификация Win2000 происходит про протоколу Kerberos версии 5, а НТ для этого протокола рановато вышел...не правда ли..:)..??.:)..
В НТ вообще не придусмотрено KDC (Key Distribution Center) в AS...
В НТ использован протокол NTML, потому эта ОС так слаба в плане безопастности..:))....
желаю..
PS Не стоит путать на основе и по таму же принципу..:)


 
Fellomena   (2001-11-21 13:26) [44]

всё - разговор ни о чём !!!
Не надо мне говорить на каких принципах и как работает NT.
Про Kerberos вообще разговор особый (хех ;)
...и никого я учить и ни с кем спорить не намерена.
Кому надо - пусть читают - лит-ры полно.

Всем спасибо.

Предлагаю OFFTopick


 
False_Delirium   (2001-11-22 01:03) [45]

Хы....вот так всегда..:)..сначала в дебри, потом всё бросаем и бежать.:)....ясно всё с Вами, Фелломена...


 
Fellomena   (2001-11-22 10:46) [46]

продолжим разговор по мылу, если желаешь



Страницы: 1 2 вся ветка

Форум: "Система";
Текущий архив: 2002.02.25;
Скачать: [xml.tar.bz2];

Наверх





Память: 0.53 MB
Время: 0.005 c
14-79461
Pack
2002-01-09 00:44
2002.02.25
О сжатии програм


1-79322
Mistery
2002-02-07 18:15
2002.02.25
П - а - м - а - г - а - и - г - и - т - е .


14-79431
Snake2000
2002-01-04 15:15
2002.02.25
Где этот Kuliba2000.chm прячется ???


1-79337
ruslan_r
2002-02-08 06:29
2002.02.25
Программирование


14-79460
False_Delirium
2002-01-05 06:48
2002.02.25
Головой думать нужно...:)..или пища для размышления...





Afrikaans Albanian Arabic Armenian Azerbaijani Basque Belarusian Bulgarian Catalan Chinese (Simplified) Chinese (Traditional) Croatian Czech Danish Dutch English Estonian Filipino Finnish French
Galician Georgian German Greek Haitian Creole Hebrew Hindi Hungarian Icelandic Indonesian Irish Italian Japanese Korean Latvian Lithuanian Macedonian Malay Maltese Norwegian
Persian Polish Portuguese Romanian Russian Serbian Slovak Slovenian Spanish Swahili Swedish Thai Turkish Ukrainian Urdu Vietnamese Welsh Yiddish Bengali Bosnian
Cebuano Esperanto Gujarati Hausa Hmong Igbo Javanese Kannada Khmer Lao Latin Maori Marathi Mongolian Nepali Punjabi Somali Tamil Telugu Yoruba
Zulu
Английский Французский Немецкий Итальянский Португальский Русский Испанский