Vad betyder det nuvarande lösenordet? Hur ser man lösenordet i Odnoklassniki under asterisker? Hur du skyddar dig från Windows lösenordsstöld

Den här artikeln kommer att beskriva hur du tar reda på lösenordet för Windows (vilken version som helst), INTE återställer, INTE ändrar, men TA UT.

Dra dig tillbaka först

Det är enkelt att återställa ett lösenord eller ändra det i ett Windows-system - skolbarn har redan gjort sina egna hundratals videor om hur man gör detta.

Avancerade skolbarn använder PRO-versionen av ElcomSoft System Recovery-programmet, som "knäcker ett lösenord på en halv minut" (det söker i själva verket i ordboken efter de mest populära lösenorden, jämför dem med tidigare beräknade hash, och om eleven har ställ in ett lösenord som "1", "1111", "123", "admin", "lösenord", sedan visar programmet det).

Avancerade användare gör videor om hur man återställer ett lösenord med Kali Linux. Dessutom används Kali Linux för 1) att montera en disk med Windows OS, 2) att byta namn på en fil för att starta kommandoraden... Jag tror att på fritiden är dessa människor knäppa med iPhones.

Jag skojar faktiskt. I 99,99% av fallen är detta precis vad som behövs - att återställa lösenordet för en student eller revisor som av någon anledning ställt in det och bekvämt glömt det.

Om detta är exakt vad du behöver, starta sedan från vilken Live-disk som helst (det kan vara Linux - vad som helst). I katalogen C: WindowsSystem32 byt namn på filen cmd.exe V sethc.exe eller in osk.exe. Det är tydligt att du måste göra en säkerhetskopia av filen sethc.exe (eller osk.exe) och kopiera filen cmd.exe med ett nytt namn.

Om du döpte om filen till sethc.exe, trycker du på SKIFT-knappen fem gånger nästa gång du startar Windows, när du blir tillfrågad om ett lösenord, och om du är i osk.exe, ta fram tangentbordet på skärmen. I båda fallen kommer du att se en kommandorad (cmd.exe) där du måste skriva:

nätanvändaranvändarnamn *

De där. om användarnamnet är admin måste du skriva:

Och nu ska jag spela in min video.

Jag skojar igen.

Ta reda på Windows-lösenordet med Kali Linux

Teori: Var lagrar Windows sina lösenord?

Windows placerar lösenord i registerfilen SAM(System Account Management) (kontohanteringssystem). Förutom när Active Directory används. Active Directory är ett separat autentiseringssystem som placerar lösenord i en LDAP-databas. SAM-filen finns i C: System32config (C: sys32config).

SAM-filen lagrar lösenord som hash, och använder LM- och NTLM-hashar för att lägga till säkerhet till filen som skyddas.

Därför en viktig anmärkning: att få ett lösenord är sannolikhetsmässigt till sin natur. Om vi ​​lyckas dekryptera hashen så är lösenordet vårt, men om inte, så inte...

SAM-filen kan inte flyttas eller kopieras medan Windows körs. SAM-filen kan dumpas (dumpas) och lösenordshashar som erhålls från den kan utsättas för brute force för offline-hackning. En hackare kan också få SAM-filen genom att starta från ett annat operativsystem och montera C:. Du kan starta från en Linux-distribution som Kali, eller starta från en Live-disk.

En vanlig plats att leta efter en SAM-fil är C: reparera. Som standard skapas en säkerhetskopia av SAM-filen och tas vanligtvis inte bort av systemadministratören. Säkerhetskopieringen av den här filen är inte skyddad, men är komprimerad, vilket innebär att du måste packa upp den för att få hashfilen. För att göra detta kan du använda verktyget bygga ut. Kommandot ser ut som Bygga ut. Här är ett exempel på att expandera en SAM-fil till en fil som heter uncompressedSAM.

C:> expandera SAM okomprimeradSAM

För att förbättra skyddet mot offlinehackning innehåller Microsoft Windows 2000 och senare versioner ett verktyg SYSKEY. Verktyget SYSKEY krypterar de hashade lösenorden i SAM-filen med en 128-bitars krypteringsnyckel, som är olika för varje Windows-installation.

En angripare med fysisk åtkomst till ett Windows-system kan erhålla SYSKEY (kallas även startnyckeln) genom att använda följande steg:

  1. Starta från ett annat operativsystem (till exempel Kali).
  2. Stjäl SAM och SYSTEM bikupor ( C: System32config (C: sys32config)).
  3. Återställ startnyckeln från SYSTEM hives med hjälp av bkreg eller bkhive.
  4. Dumpa hash för lösenord.
  5. Hacka dem offline med hjälp av ett verktyg som t.ex John the Ripper.

Ännu en viktig anmärkning. Varje gång du kommer åt filer i Windows, MAC(ändring, åtkomst och förändring), vilket garanterar din närvaro. För att undvika att lämna efter sig kriminaltekniska bevis, rekommenderas att kopiera målsystemet (skapa en diskavbildning) innan attacker påbörjas.

Montering av fönster

Det finns verktyg tillgängliga för att fånga Windows SAM-filer och SYSKEY-nyckelfil. En metod för att fånga dessa filer är att montera mål Windows-systemet så att andra verktyg har tillgång till dessa filer medan Microsoft Windows inte körs.

Det första steget är att använda kommandot fdisk -l för att identifiera dina partitioner. Du måste identifiera Windows och partitionstypen. Fdisk-utgången visar en NTFS-partition, så här:

Device Boot Start End Blocks Id System

/dev/hdb1* 1 2432 19535008+ 86 NTFS

/dev/hdb2 2433 2554 979965 82 Linux swap/Solaris

/dev/hdb3 2555 6202 29302560 83 Linux

Skapa en monteringspunkt med följande kommando mkdir /mnt/windows .

Montera Windows-systempartitionen med kommandot som visas i följande exempel:

montera -t /mnt/windows

Nu när Windows-målsystemet är monterat kan du kopiera SAM- och SYSTEM-filerna till din attackkatalog med följande kommando:

cp SAM SYSTEM /pentest/lösenord/AttackDirectory

Det finns verktyg för att dumpa SAM-filen. PwDumpand Cain, Abel Och samdump- Det här är bara några exempel.

Observera att du måste återställa både startnyckel och SAM-filer. Startnyckelfilen används för att komma åt SAM-filen. Verktyg som används för att komma åt SAM-filen kräver en startnyckelfil.

bkreg Och bkhiveare- populära verktyg som hjälper dig att få nyckelladdningsfilen, som visas i följande skärmdump:

Så här skyddar du dig från stöld av ditt Windows-inloggningslösenord:

  • Först och främst behöver du inte lita på detta lösenord. Detta lösenord kommer inte att rädda dig ens från din son i skolåldern. Detta lösenord hjälper dig inte att skydda dina data och är också värdelöst om din dator blir stulen. (Situationen med BIOS-lösenordet är ungefär densamma - det ger inget riktigt skydd, och då och då förstör det livet för revisorer och personer med dåligt minne).
  • Om det är viktigt för dig att begränsa åtkomsten till data eller till hela systemet, använd krypteringsprogram som (men om du i det här fallet glömmer lösenordet kommer data att gå förlorade oåterkalleligt).
  • För att hindra skolbarn från att dechiffrera ditt lösenord för att logga in i Windows, kom med ett komplext, långt lösenord med olika register, siffror och bokstäver (inklusive ryska), etc. Men jag upprepar ännu en gång - det här lösenordet skyddar ingenting.

Hur får du reda på ditt lösenord i Odnoklassniki om du plötsligt glömt det? Denna fråga kan uppstå för nästan alla användare av detta sociala nätverk. I vår artikel kommer vi att prata om olika sätt att ta reda på ditt lösenord i Odnoklassniki om du har glömt det, så du kommer definitivt att hantera den här frågan.

Vet du, ? Det är faktiskt väldigt enkelt att göra både med din telefon och PC. Det är precis vad som beskrivs i detalj i vår andra artikel, som du kan läsa på den här länken.

Så det finns två huvudsakliga sätt att ta reda på ditt lösenord i Ok:

  • Gör en upprepad begäran till webbplatsens administration

(kan användas både från en telefon och en PC).

  • Hitta den sparad på din enhet

(passar endast för datorer och bärbara datorer).

Det bör noteras att den första metoden är mycket enklare och lättare att implementera, medan den andra kommer att kräva lite förberedelser från dig.

Hur får man reda på lösenordet för Odnoklassniki på en Android-telefon eller dator med en begäran?

För att använda den här metoden måste du logga ut från din profil. Du måste också komma ihåg mobilnumret som din OK-sida registrerades på.

För telefon

  • Öppna huvudsidan för Ok.ru. Du kommer att bli ombedd att ange den nödvändiga inloggningsinformationen. Tryck istället på "Har du glömt ditt lösenord eller inloggning?"
  • Systemet omdirigerar dig till sidan för dataåterställning. Du kommer att bli ombedd att ange det telefonnummer som din profil är tilldelad. Förresten, detta nummer måste vara aktivt och i din ägo, annars kommer du inte att kunna återställa ditt konto.

Efter att ha angett numret i den angivna rutan, tryck på knappen "Sök".

  • Så fort ditt konto har upptäckts (du kan avgöra om det är ditt genom smeknamnet som visas högst upp på skärmen), kommer du att hamna på nästa sida, där du bara behöver klicka på knappen "Fortsätt".

  • Vänta nu på SMS-meddelandet som ska komma till det nummer du angett. Den kommer att innehålla en bekräftelsekod med vilken du kan återställa åtkomsten till din profil.
  • Så snart meddelandet tas emot, skriv omedelbart om verifieringskoden i önskat fönster och tryck sedan på "Verifiera kod".

  • Nu kan du komma på en ny kombination för att logga in på sajten. Se till att den är pålitlig - den ska innehålla både siffror och latinska bokstäver och andra symboler.
  • När du är klar, försök att memorera din nya kod eller skriv ner den någonstans så har du den alltid till hands men utom synhåll för en främling. Nu kan du säkert klicka på "Spara".

  • Allt är klart!

För dator

  • Gå till Odnoklassnikis startsida och klicka på orden "Har du glömt ditt lösenord?"

  • Du kommer att bli ombedd att välja den information du kommer ihåg om din profil. Klicka på alternativet "Telefonnummer".

  • Ange ditt telefonnummer i fältet och klicka på knappen "Sök".

  • När din sida upptäcks av systemet kommer ditt smeknamn på webbplatsen att visas på skärmen, såväl som knappen "Skicka kod". Klicka på det.

  • Vänta tills bekräftelsekoden kommer till din telefon, ange den sedan i det medföljande fönstret och klicka sedan på "Bekräfta".

  • Allt som återstår är att komma på en ny kombination av latinska bokstäver, siffror och symboler och sedan klicka på "Spara"
  • Du gjorde det! Nu kan du fritt komma åt din sida igen.

Hur kan jag se mitt användarnamn och lösenord i Odnoklassniki på min sida via en webbläsare?

Om du är van vid att använda en persondator för att besöka detta sociala nätverk, kan ditt lösenord mycket väl sparas i webbläsaren du använder. Här kommer vi att ge instruktioner om hur du visar ditt lösenord i Odnoklassniki under asteriskerna i webbläsarinställningarna.

Mozilla Firefox

  • Hitta "Verktyg" i form av tre staplar längst upp på skärmen och klicka på dem med musen.

  • Gå till avsnittet "Inställningar".
  • Till vänster klickar du på avsnittet "Sekretess och säkerhet".

  • Klicka på "Sparade inloggningar" under "Formulär och lösenord".

  • Hitta nu orden "Visa lösenord".

  • Bekräfta ditt samtycke genom att klicka på "Ja" så hittar du enkelt koden du behöver!

Opera

  • Klicka på Opera-ikonen i det övre vänstra hörnet

  • Gå in i avsnittet "Inställningar".
  • Klicka på "Säkerhet" i kolumnen till vänster.

  • Scrolla sedan ner lite och välj "Lösenord" - "Visa alla lösenord".

  • En lista kommer att dyka upp framför dig som visar det önskade resultatet.

Google Chrome

  • Öppna din webbläsare och leta efter ikonen med tre prickar i det övre högra hörnet. Klicka på det.

  • Välj nu "Inställningar" i menyn som öppnas.
  • Hitta inskriptionen "Extra". Det är längst ner på sidan.

  • Välj nu alternativet "Lösenord och formulär".
  • I det här avsnittet bör du hitta "Konfigurera" och klicka på denna inskription.

  • Ett block öppnas framför dig med alla webbplatser som du någonsin har sparat lösenord för. Välj "Odnoklassniki".

  • Klicka nu bara på "Visa" så kan du se vad du letade efter!

Hur får man reda på sin inloggning?

Om du behöver ta reda på din inloggning är det väldigt enkelt att göra.

  • Logga in på din Ok.ru-sida.

  • Det finns en kort meny precis under ditt foto eller din avatar. Hitta "Mina inställningar" och klicka på den.

  • Du kommer att se grundinställningarna för din profil. Inloggningen kan ses här på andra raden.

Förresten, det är omöjligt att ta reda på ditt nuvarande lösenord i Odnoklassniki om sidan öppnas även på detta sätt. Detta gjordes av webbplatsutvecklarna så att om du av misstag lämnar din sida öppen så kunde ingen annan känna igen den och sedan kunna använda ditt konto för sina egna syften.

Vet inte, ? Se då till att läsa vår andra artikel på den här webbplatsen.

Hur du tar reda på ditt lösenord

Säkert har alla sociala nätverksanvändare glömt lösenordet för sitt eget konto minst en gång i livet. Av säkerhetsskäl ger vissa webbplatser inte en andra möjlighet att återställa ditt lösenord. Men de flesta sociala nätverk tar emot användare genom att erbjuda att återställa åtkomsten till sidan via e-postadress eller mobiltelefonnummer. Det välkända nätverket Odnoklassniki är inget undantag.

Beroende på vilken webbläsare användaren använder för att logga in på det sociala nätverket, beror hans åtgärder för att ändra attributet i webbläsaren och återställa lösenordet.

Det är enkelt att se ditt lösenord i Odnoklassniki om du loggar in via webbläsaren Firefox. Faktum är att webbläsaren automatiskt sparar inte bara inloggningen utan också det aktuella lösenordet för alla enskilda sidor. För att ändra ett attribut i webbläsaren måste du utföra flera grundläggande manipulationer:

  1. Från "Inställningar", gå till "Skydd".
  2. Klicka på "Sparade lösenord".
  3. Från den föreslagna listan som visas på monitorn måste du välja önskat socialt nätverk.
  4. I det här fallet söker vi och vänsterklickar på "Odnoklassniki".
  5. Den valda posten visas i lösenord.
  6. Systemet ger ytterligare ett alternativ för att kopiera referenser.

Lösenord under asterisker

Det är möjligt att se lösenordet i webbläsaren under asteriskerna. Till exempel när du använder webbläsaren Google Chrome , du måste använda objektet i menyn "Visa elementkod", som tas fram med höger musknapp:

I fönstret som visas kan du ändra lösenordstypen genom att klicka på den markerade raden:

För att ändra typ av textfält, ändra "typ=lösenord" till "typ="text".

Om du använder webbläsare som inte automatiskt sparar ditt nuvarande lösenord kommer du sannolikt att behöva ändra din individuella säkerhetsinformation. Du måste först återställa ditt lösenord och sedan ändra det till ett nytt. Algoritmen för åtgärder är ganska enkel:


Nu är det dags att kontrollera din e-post eller telefon, beroende på vilken metod för lösenordsåterställning du har valt. Systemet skickar automatiskt en kod för att ange ett nytt lösenord. I undantagsfall kan brevet skickas till skräppost, så ta dig tid att kolla även den här mappen.

Du behöver inte komma ihåg koden. Du kan kopiera den och klistra in den i ett speciellt fönster på Odnoklassniki. Efter att ha verifierat koden kommer systemet att uppmana dig att ändra lösenordet. Det kommer att vara relevant nästa gång du besöker sidan.

För att säkerställa att frågan "var ska man leta upp lösenordet för ett socialt nätverk" inte uppstår igen, bör du skriva ner dina referenser i ett anteckningsblock eller spara det på skrivbordet. För att skydda användare så mycket som möjligt från attacker från inkräktare, förbjuder det sociala nätverket Odnoklassniki att använda ett gammalt lösenord som ett nytt konto.

Experter rekommenderar inte att du använder ditt födelsedatum eller släktingars för- och efternamn som lösenord. Ett sådant lösenord anses vara otillräckligt starkt, vilket systemet inte kommer att informera dig om. Du bör inte heller använda samma uppsättning siffror och bokstäver för att logga in på olika Internetresurser. Alla ändringar som görs måste bekräftas och registreras separat.