desktop: i5-2500K@3700MHz, MSI P67A-C43-B3, 2x4GB Kingston Value, Sapphire 5850 Xtreme 1GB 850/1100, 2xWD10EALX fake RAID-1, LG W2600HP-BF S-IPS,Razer DiamonBack, Seasonic SS-400ET-F3, Windows 7 x64 SP1 + ubuntu x64
notebook: IBM T41p, 1.7 Pentium M, 14" 1400x1050, 1.5GB RAM, 40GB 4200r, Ubuntu 9.04
ultraportable: IBM X41, 12" XGA 1.5GHz Dothan, 2GB RAM, 32GB CF Pretec 233x SSD, Ubuntu 9.10
repro: Teufel Concept E Magnum PE 5.1
Signature still in development... GPU/VPU collection: 3Dfx Voodoo2 PCI: 2x Diamond Monster in SLI (a.k.a. Megamonster), Creative 3D Blaster, A-Trend | 3Dfx Voodoo3 2000 PCI | 3Dfx Voodoo5 5500 PCI (single board SLI) | 3Dfx VoodooTV FM | ASUS Radeon X850XT (PE capable) | ATI 3D Rage IIC PCI | 2x Intel i810 (on-board) AGP | Jetway Radeon 9550XT AGP | nVidia Riva TNT2 M64 PCI | Quantum3D Obsidian X-24 PCI (single-slot Voodoo2 SLI) | Sapphire Radeon X550 PEG | SiS 6326 PCI | Trident TVGA8900 ISA
desktop: i5-2500K@3700MHz, MSI P67A-C43-B3, 2x4GB Kingston Value, Sapphire 5850 Xtreme 1GB 850/1100, 2xWD10EALX fake RAID-1, LG W2600HP-BF S-IPS,Razer DiamonBack, Seasonic SS-400ET-F3, Windows 7 x64 SP1 + ubuntu x64
notebook: IBM T41p, 1.7 Pentium M, 14" 1400x1050, 1.5GB RAM, 40GB 4200r, Ubuntu 9.04
ultraportable: IBM X41, 12" XGA 1.5GHz Dothan, 2GB RAM, 32GB CF Pretec 233x SSD, Ubuntu 9.10
repro: Teufel Concept E Magnum PE 5.1
Ale ve windows se ukladaji taky jenom hashe. Princip u windows a linuxu je uplne stejny, dneska by snad nemohlo nikoho napadnout ukladat hesla v plaintextu.
Ja vim, ze zarytym linuxakum se tyto bludy o windows budou jen tezko vyvracet, jen bych predpokladal, ze predtim nez nekdo tyto bludy bude dale sirit si zjisti nejake informace.... Jak funguji hashe, v linuxu, ve windows.
Nevim, jak lide dnes jeste pouzivaji LM hashe z windows 95/98, ktere jste videli na tom druhem videu. Bohuzel asi dost, jelikoz je to defaultni nastaveni Windows XP (vcetne SP2), ale na druhou stranu se da opet konstatovat, ze je jen a jen blbost uzivatele pokud si je necha zapnute a tim padem necha potencionalnim utocnikum takovouhle "diru".
U me by si takovy programek ani neskrt. Naopak bych rek, ze linux je timto zpusobem daleko vice zranitelny. Oba dnes uzivane algoritmy nejsou dnes jiz nic moc, nevim jak je to s kolizema NTLMv2, ale rek bych ze na tom bude dost podobne jako tvoje "super bezpecna" linuxova MD5, kde jsi schopen predevsim diky Vlastimilovi Klimovi najit kolizi doslova za par sekund.
ad administrator heslo: tohle je sice z casti smutne, ale predevsim je to vec uzivatele, je to uplne stejny "problem operacniho systemu" jako kdyz si v linuxu nastavim prazdne root heslo. Od XP SP2 se jiz instalacka pta na administrator heslo, takze je to jedna z tech asi 5 veci, co musite u instalace windows naklikat.
Vidis tady nekde roota?
![]()
Naposledy upravil monsoon; 06.05.2007 v 23:14.
Fanless Experiment || Gigabyte Z77-DS3H | Intel i5-3570K | Thermalright HR-02 | 16G DDR3 | Sapphire HD 7750 Ultimate | Crucial M4 256GB | Seasonic X-400FL | Fractal Define R4
Dell D430 || i945G | C2D 1.2G ULV | 2G DDR2 533 | GMA950 | 12" 1280x800 | 80G 4k2 | 802.3ab | 802.11g | 802.15.1 | HSDPA | Windows 7 x64
Storage || i965G | E2200 | 4G DDR2 | RAID5 6x Samsung HD154UI 1.5TB - ~7TiB | 802.3ab ...powered by Ubuntu Server x64
Accessories || E-MU Tracker Pre USB 2.0 | Meier Corda Headsix | Sony MDR-CD470 | Pioneer A-204R | Tesla ARS 9218 32 | LG 32LD350
"Music is essentially useless, as life is." George Santayana
Jestli jo, tak moje chyba, zítra to snad zkusím ste mě nahlodali, ale mám pocit, že tě donutí zadat nějaké jiné username s právy administrátora a ten další user "Administrator" už se neřeší - už byl vytvořen.
Ale jinak uznávám moje blbost, dal jsem to sem spíš pro lidi co mají možná stejnej problém a ne abyste mě tu kamenovali
Vidíš tady někde "Administrator"? Já ne, ale je tam....jenom v místě kde by ho člověk čekal není.
![]()
AMD XP 2700+@3100+ (2,2G=11*200 1,65V, odemceny) - watercooled, Eheim 1046, ASRock K7S8XE+ (Sis 748 + 964), A-DATA 512MB+1024MB (DDR400), Gigabyte 7600GS , Samsung Spinpoint 2504C 250GB, Lite-on DVD-RW 1633S, ASUS DVD-RW 2014L1T, Fortron FSP400 12cm fan, Kouwell 2*LPT, AVerMedia A16D Analog+DVB-T
Fanless Experiment || Gigabyte Z77-DS3H | Intel i5-3570K | Thermalright HR-02 | 16G DDR3 | Sapphire HD 7750 Ultimate | Crucial M4 256GB | Seasonic X-400FL | Fractal Define R4
Dell D430 || i945G | C2D 1.2G ULV | 2G DDR2 533 | GMA950 | 12" 1280x800 | 80G 4k2 | 802.3ab | 802.11g | 802.15.1 | HSDPA | Windows 7 x64
Storage || i965G | E2200 | 4G DDR2 | RAID5 6x Samsung HD154UI 1.5TB - ~7TiB | 802.3ab ...powered by Ubuntu Server x64
Accessories || E-MU Tracker Pre USB 2.0 | Meier Corda Headsix | Sony MDR-CD470 | Pioneer A-204R | Tesla ARS 9218 32 | LG 32LD350
"Music is essentially useless, as life is." George Santayana
Máš pravdu je to tam já si to nikdy pořádně nepřečetl a vždycky sem to odpálil, protože stejně se musí všechno nastavit po instalaci...moje blbost, škoda, že to nechá projít bez hesla...blbost micro$oftu.
Jo v "computer management" je to jasný, ale většina lidí (myslím ty co si pomalu ani wokna sami neinstalují) o takovych věcech nemaji ani páru.
Btw. Dneska když sem to chtěl jenom "zkusit" v tý instalaci, tak sem si na to udělal PQ magicem jenom testovací malou partition, PQ magic skončil s chybou (nevím proč), wokna to při pokusu o nápravu rozhozených partition tables pak už samovolně dorazili (GRUB zařval taky), nakonec sem přišel jenom o systémovou partition (XP) a o ubuntu (nebyla v něm žádná nenahraditelná data). Zbývající dvě jednotky to přežili bez úhony. Ale chvíli mi wokna hlásili HDD o velikosti skoro 3000GB (mám 250GB), to sem měl horkou chvilku.
Takže testovací instal woken se zvrtnul na komplet reinstal obou systémů....
AMD XP 2700+@3100+ (2,2G=11*200 1,65V, odemceny) - watercooled, Eheim 1046, ASRock K7S8XE+ (Sis 748 + 964), A-DATA 512MB+1024MB (DDR400), Gigabyte 7600GS , Samsung Spinpoint 2504C 250GB, Lite-on DVD-RW 1633S, ASUS DVD-RW 2014L1T, Fortron FSP400 12cm fan, Kouwell 2*LPT, AVerMedia A16D Analog+DVB-T
Prave som si to pozrel u seba.
Administrator account sa nezobrazoval nikde (ani v computer managemente).
-> Log off -> ctrl+alt+del+del -> administrator ... prihlasilo
-> Log off -> login PiT -> v control paneli administrator nie je, v computer managemente zrazu je !!!
[edit]
xp pro sp1
Naposledy upravil PiT; 08.05.2007 v 09:58.
Naposledy upravil Petrik; 08.05.2007 v 00:59.
desktop: i5-2500K@3700MHz, MSI P67A-C43-B3, 2x4GB Kingston Value, Sapphire 5850 Xtreme 1GB 850/1100, 2xWD10EALX fake RAID-1, LG W2600HP-BF S-IPS,Razer DiamonBack, Seasonic SS-400ET-F3, Windows 7 x64 SP1 + ubuntu x64
notebook: IBM T41p, 1.7 Pentium M, 14" 1400x1050, 1.5GB RAM, 40GB 4200r, Ubuntu 9.04
ultraportable: IBM X41, 12" XGA 1.5GHz Dothan, 2GB RAM, 32GB CF Pretec 233x SSD, Ubuntu 9.10
repro: Teufel Concept E Magnum PE 5.1
To co ty popisujes jako kolize je kolize prvniho radu, aneb dokazu najit libovolne 2 vstupy, ktere budou mit stejny hash. Dale existuje take kolize druheho radu, coz je schopnost nalezt k danemu vstupu a hashi jinou zpravu se stejnym hashem. Pravda, ze to sem az tak moc nepatri a v minulem postu to bylo pouzito nestastne. Spravne jsi podotknul, ze k rozsifrovani hesla to nestaci, take nikde netvrdim ze ano, jedina cesta je bruteforce, vzdycky byla, je a snad i bude a to u vsech mne znamych funkci - i ta ukazka na druhem videu od Sharkera je bruteforce. On by to byl pekny prusvih, kdyby to slo jinak, jelikoz prave toto je jeden z hlavnich pozadavku hash funkce.
Jeste pridam pro vsechny paranoiky tu upravu registru na vypnuti lmhashu.
Kód:[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa] "nolmhash"=dword:00000001
Fanless Experiment || Gigabyte Z77-DS3H | Intel i5-3570K | Thermalright HR-02 | 16G DDR3 | Sapphire HD 7750 Ultimate | Crucial M4 256GB | Seasonic X-400FL | Fractal Define R4
Dell D430 || i945G | C2D 1.2G ULV | 2G DDR2 533 | GMA950 | 12" 1280x800 | 80G 4k2 | 802.3ab | 802.11g | 802.15.1 | HSDPA | Windows 7 x64
Storage || i965G | E2200 | 4G DDR2 | RAID5 6x Samsung HD154UI 1.5TB - ~7TiB | 802.3ab ...powered by Ubuntu Server x64
Accessories || E-MU Tracker Pre USB 2.0 | Meier Corda Headsix | Sony MDR-CD470 | Pioneer A-204R | Tesla ARS 9218 32 | LG 32LD350
"Music is essentially useless, as life is." George Santayana
Ano, mas pravdu - Windows te dal pusti i na blank password pro admina. Monsoon to ale asi myslel tak, ze ti instalator XP nabidne nastavit pro administratorsky ucet heslo. (ale to se tusim ptala i SP1) To, ze si ho nevyplnis je uz pak hloupost uzivatele, nikoliv systemuI kdyz v zadnem pripade netvrdim, ze je to z hlediska bezpecnosti OK.
Barton 2600+ (2,3GHz - Vcore 1,75V), Soltek SL75FRN2-RL, MSI NX6600GT, WD 20GB + WD 1600JB SATA, 2*512MB 400 CL3 A-Data + 256MB 400 CL3 Hynix
Ona to zase takova dira neni, prazdne heslo funguje jen u logovani primo na stroji - fyzicky, nikoli pres sit, at uz cifs, remote desktop etc, tam si s prazdnym heslem ani neskrtnete. Takze chcete-li mit neprolomitelne heslo na sitove veci, tak prave prazdne heslo je to nejlepsi![]()
Fanless Experiment || Gigabyte Z77-DS3H | Intel i5-3570K | Thermalright HR-02 | 16G DDR3 | Sapphire HD 7750 Ultimate | Crucial M4 256GB | Seasonic X-400FL | Fractal Define R4
Dell D430 || i945G | C2D 1.2G ULV | 2G DDR2 533 | GMA950 | 12" 1280x800 | 80G 4k2 | 802.3ab | 802.11g | 802.15.1 | HSDPA | Windows 7 x64
Storage || i965G | E2200 | 4G DDR2 | RAID5 6x Samsung HD154UI 1.5TB - ~7TiB | 802.3ab ...powered by Ubuntu Server x64
Accessories || E-MU Tracker Pre USB 2.0 | Meier Corda Headsix | Sony MDR-CD470 | Pioneer A-204R | Tesla ARS 9218 32 | LG 32LD350
"Music is essentially useless, as life is." George Santayana
Toto téma si právě prohlíží 1 uživatelů. (0 registrovaných a 1 anonymních)