FORUM DARKERS

Segurança & Hacking => Penetration Tests => Topic started by: Anonymous on 03 de October , 2006, 01:20:45 PM

Title: Trocando a senha do Windows XP Profissional
Post by: Anonymous on 03 de October , 2006, 01:20:45 PM
Trocando a senha do Windows XP Profissional
by Sthealt

Acho que vocês devem estar imaginando "é com aquele programa que pega as senhas do arquivo SAM" mas não é...
Além do mais, aquele é para saber a senha, esse é para trocar a senha.

Nós poderemos trocar quaisquer senha de qualquer usuario sem saber sua senha antiga só usando o XP.
Mas como isso? O XP tem 2 segredinhos:
1. Quando você roda ele no modo de segurança você pode escolher qualquer usuario sem saber a sua senha.
2. E o mais importante, o programinha que vem com o XP o control userpasswords2.
Bom, vamos a prática!

Reinicie o seu computador e aperte F8 ou F4 (varia dependendo da placa mãe) e selecione como vai fazer o boot. Vai aparecer algo como:
Modo de segurança
Modo de segurança com prompt
Modo de segurança com rede

Inicializar normalmente

Selecione a opção Modo segurança, vai aparecer as contas para você escolher, escolha a do administrador.
Vai estar tudo grandão com 16 bits de cores, com o tema do Windows 2000, então não estranhe.
Agora, vá em Iniciar->Executar e digite:
control userpasswords2
Tem que digitar certinho, e é sem extenção mesmo.

Vai abrir uma janelinha, clique na conta que você quer alterar (por exemplo João).
Clique em cima de João, de modo que o seu fundo fique de outra cor.
Agora é só ir em "Redefinir senha...".
Na pequena janela que apareceu, digite a nova senha e confirme.
Aperte OK para salvar as alterações.
Agora é só reiniciar o computador e iniciar normalmente.
Na seleção de usuarios, clique no nome de usuário que você alterou e digite a nova senha.

Pronto! Você conseguiu. Mas, se, você fez isso em um computador que não era seu, o dono pode notar que não está consegiundo acessar a sua conta.


>> podem copiar, mas deixem o autor: Sthealt
Title: Re: Trocando a senha do Windows XP Profissional
Post by: vuln on 03 de October , 2006, 02:09:40 PM
Bom tutorial.. mesmo que eu não use Windows, é sempre bom sabermos burlar esses outros sistemas. E gostei da simplicidade e também da convicção na hora da explicação. Você falou bem; parabéns.  ;)

Até mais.
Title: Re: Trocando a senha do Windows XP Profissional
Post by: insanity on 03 de October , 2006, 02:13:39 PM
he he, A segurança do Windows é bem fraca, parabens aí cara ;)


ate mais
Title: Re: Trocando a senha do Windows XP Profissional
Post by: vuln on 03 de October , 2006, 02:21:26 PM
Também não vamos exagerar também não é Insanity  ;D
Abraços
Title: Re: Trocando a senha do Windows XP Profissional
Post by: insanity on 03 de October , 2006, 02:40:42 PM
Quote from: "vuln"Também não vamos exagerar também não é Insanity  ;D
Abraços

Não estou exagerando, ate porque existem varios metodos de deixar Lilo/Grub protegito ....
Mais é o windows ?

Como arrumar essa falha de segurança apresentada acima?

ate mais
Title: Re: Trocando a senha do Windows XP Profissional
Post by: vuln on 03 de October , 2006, 03:56:38 PM
Excluindo esse utilitário, o qual permite que você altere as senhas. Em momento algum quis dizer que o Windows é melhor do que o Linux, principalmente porque, eu sei que isso é uma inverdade. O Linux em várias questões inclusive Segurança já mostrou que com toda certeza é bastante superior ao Windows. Mas também não podemos subestimar os usuários. Eu conheço amigos que conseguem proteger o Windows de um modo que ficam BEM melhores do que muitos Linux por ai. A mania hoje em dia é usar linux e muitas vezes os usuários sem saber configurar deixão o coitado bem mais inseguro do que o windows.

Sem mais.

Abraços
Title: Re: Trocando a senha do Windows XP Profissional
Post by: rog on 03 de October , 2006, 07:24:12 PM
isso nao existe

em modo de segurança o windows pede a senha tambem

rog
Title: Re: Trocando a senha do Windows XP Profissional
Post by: insanity on 03 de October , 2006, 07:42:18 PM
Quote from: "rog"isso nao existe

em modo de segurança o windows pede a senha tambem

rog

Quando você instala o windows, já vem com um usuario padão:

administrador

que geralmente fica sem senha....

Logo em seguida você cria um usuario para você e nem usa mais o outro ( Naquela tela onde pede para registar sua copia, etc etc etc )

Obs: Posso estar falando besteira, tanto tempo que eu não instalo o windows ;)


Ate mais
Title: Re: Trocando a senha do Windows XP Profissional
Post by: Anonymous on 03 de October , 2006, 07:55:35 PM
Quote from: "rog"isso nao existe

em modo de segurança o windows pede a senha tambem

rog

Negativo rog, pelo menos para mim ele não pede senha, e como o insanity disse, mesmo se pedir, o usuario Administrador (padrão da instalação) vem sem senha e que aparece naquela lista.
Title: Re: Trocando a senha do Windows XP Profissional
Post by: _Dr4k0_ on 03 de October , 2006, 08:24:58 PM
Quote from: "vuln"Excluindo esse utilitário, o qual permite que você altere as senhas. Em momento algum quis dizer que o Windows é melhor do que o Linux, principalmente porque, eu sei que isso é uma inverdade. O Linux em várias questões inclusive Segurança já mostrou que com toda certeza é bastante superior ao Windows. Mas também não podemos subestimar os usuários. Eu conheço amigos que conseguem proteger o Windows de um modo que ficam BEM melhores do que muitos Linux por ai. A mania hoje em dia é usar linux e muitas vezes os usuários sem saber configurar deixão o coitado bem mais inseguro do que o windows.

Sem mais.

Abraços

Acho que posso estar incluido nessa lista o meu Win é bem seguro/estável graças as minhas configurações..

Quote from: "insanity"
Quote from: "rog"isso nao existe

em modo de segurança o windows pede a senha tambem

rog

Quando você instala o windows, já vem com um usuario padão:

administrador

que geralmente fica sem senha....

Logo em seguida você cria um usuario para você e nem usa mais o outro ( Naquela tela onde pede para registar sua copia, etc etc etc )

Obs: Posso estar falando besteira, tanto tempo que eu não instalo o windows ;)


Ate mais




Não é por nada não..Nem quero intrigas/brigas mais pq nestes posts:
http://www.darkers.com.br/smf/index.php ... 300.0.html (http://www.darkers.com.br/smf/index.php/topic,4300.0.html)
http://www.darkers.com.br/smf/index.php ... 302.0.html (http://www.darkers.com.br/smf/index.php/topic,4302.0.html)

E mais alguns bugs que voce descobriu as screen do So é WIn.. de todos os bugs foi Win e nenhuma screen é de Linux..
Estranho muito estranho..Normalmente quem usa linux acha muito melhor e não utiliza win.. ah não ser para usar power point ,windows movie maker para algum trabalho colégio,etc..Agora para achar um bug isso toma tempo.. e tempo no Win e não no linux;)

Se possível explique (convincentemente).

Quote from: "Sthealt"
Quote from: "rog"isso nao existe

em modo de segurança o windows pede a senha tambem

rog

Negativo rog, pelo menos para mim ele não pede senha, e como o insanity disse, mesmo se pedir, o usuario Administrador (padrão da instalação) vem sem senha e que aparece naquela lista.

É só colcoar senha no "administrador" "padrao". Use como se fosse linux.. bote senha nesse administrador padrão e crie contas de convidados com permissão para "praticamente" tudo..

Acho que ajuda bem..
Title: Re: Trocando a senha do Windows XP Profissional
Post by: #phobia on 03 de October , 2006, 08:49:45 PM
Sim.

Funciona perfeitamente, já testei...
Good!


Bye!!!
Title: Re: Trocando a senha do Windows XP Profissional
Post by: vuln on 03 de October , 2006, 09:58:08 PM
Que bom que temos vários usuário em interactividade pelo assunto. A Respeito do que o _Dr4k0_ falou, completo com o nibbles como exemplo. O cara tem cada scanner no win que eu fico boquiaberto. hehehehe

Mas é a vida, os pontos positivos e negativos de plataformas antagônicas.
Title: Re: Trocando a senha do Windows XP Profissional
Post by: Anonymous on 06 de October , 2006, 11:09:06 AM
Pow mais ai é que esta, na instalação do windows vc tem a opção de adicionar ou não um password...mas quem deixaria sem password? e outra a conta administrador do meu pc é uma isca, ela não da acesso a nada, criei 5 contas diferentes com diversos niveis de acesso e uma delas esta como admin.Sei que isso não impede, mas que o carinha vai ter uma dor de cabeça se quiser invadir meu pc ahh, isso vai.
Title: Re: Trocando a senha do Windows XP Profissional
Post by: Anonymous on 06 de October , 2006, 11:21:11 AM
E para esclarecimentos:
O windows na instalação pede senha de administrador sim, mas não é obrigatória. se vc deixa-la em branco vai passar.isso acontece quando usuarios Newbies compram seus pc´s montados em uma loja, o tecnico não quer saber de segurança para o usuario, quer instalar rapido para entregar, e como o usuario não sabe a conta ADM fica sem senha. Mas um profissional na plataforma não deixa a conta ADM sem senha, e pra falar a verdade, ele nem deixa a conta ADM com direitos administrativos, deixar uma conta denominada Administrador/Administrator com FULL Access no sistema, é pedir pra ser Crackeado. Bem acho que isso explica o porque do Windows por padrão não exigir senha em modo de segurança.
Title: Re: Trocando a senha do Windows XP Profissional
Post by: insanity on 06 de October , 2006, 07:42:07 PM
Quote from: "_Dr4k0_"Não é por nada não..Nem quero intrigas/brigas mais pq nestes posts:
http://www.darkers.com.br/smf/index.php ... 300.0.html (http://www.darkers.com.br/smf/index.php/topic,4300.0.html)
http://www.darkers.com.br/smf/index.php ... 302.0.html (http://www.darkers.com.br/smf/index.php/topic,4302.0.html)

E mais alguns bugs que voce descobriu as screen do So é WIn.. de todos os bugs foi Win e nenhuma screen é de Linux..
Estranho muito estranho..Normalmente quem usa linux acha muito melhor e não utiliza win.. ah não ser para usar power point ,windows movie maker para algum trabalho colégio,etc..Agora para achar um bug isso toma tempo.. e tempo no Win e não no linux;)

Se possível explique (convincentemente).



Yes, Eu estou no windows ;)
Apesar de eu odiar a M$, tem meu irmão ( dejavu ) que precisa do windows diariamente [/br].

E outra, nas empresas o windows predomina, outro motivo de eu estar familarizado com o windows e IIS

E isso aí ...

Convenceu?

ate mais
Title: Re: Trocando a senha do Windows XP Profissional
Post by: KEst on 07 de October , 2006, 03:33:35 PM
Hey boy do futuro parece que alguem ja andou lendo a proxima zine antes de sair mas irei da uma das dicas.
[/quote]
- Va em executar e digite lusrmgr.msc
- Entre em lusrmgr
- Clique na chave "Usuários"
- Va na conta de Administrador com o botão direito e clique em "Definir senha..."
- Prossiga e pronto.

Bom parece normal a troca de senha a não ser que para trocar a senha vc teria que digitar a antiga senha. Muito interessante para nós.[/quote]

Ah e neste exemplo ai não é necessario estar em modo de segurança nem saber a senha antiga.

Sorry, Sthealt
Mas era necessario ajuda-lo
Title: Re: Trocando a senha do Windows XP Profissional
Post by: Ch1p5 on 08 de October , 2006, 12:24:04 PM
como drako falou, na instação do windows pergunta se quer por uma senha no Admin, mas muitas vezes a opção é ignorada. aki msm ta sem senha(eu axo)
outra maneira de entrar com o admin, eh na hora do login, pressionar simultaneamente: Ctrl+Alt+Del duas vezes seguida, vai aperecer uma tela de login como o Win 98, aew vc digita administrador no usuario, e da ok...se naum tiver senha entra.
flws
Title: Re: Trocando a senha do Windows XP Profissional
Post by: Anonymous on 12 de October , 2006, 07:40:32 PM
Na area de escolher os usuarios.(Tela Azul) CTRL ALT DEL (2 vezes) vai aparecer uma caixinha, Coloque administrador e aperte enter.
Title: Re: Trocando a senha do Windows XP Profissional
Post by: KEst on 14 de October , 2006, 09:44:32 AM
se ta sonhando ne garoto Alpha,
quando um Administrador nao ira colocar senha? . A é sempre bom ler os topicos todos antes de postar.
Title: Re: Trocando a senha do Windows XP Profissional
Post by: Anonymous on 14 de October , 2006, 12:57:43 PM
Por padrão da instalação do Windows, a conta Administrador fica sem senha.

Se você não colocar, irá ficar sem!
Title: Re: Trocando a senha do Windows XP Profissional
Post by: #phobia on 14 de October , 2006, 01:06:51 PM
Sim, e muitos não colocam senha, por incrível que pareça! Formatam e tá bão, já vão usano, nem lembram desse detalhe!!! ^^
Title: Re: Trocando a senha do Windows XP Profissional
Post by: KEst on 14 de October , 2006, 02:39:04 PM
BOm pra mim o admin que faz isto ou é burro ou não se liga dos perigos que rolam pela rede. Aqui na minha escola o admin scannea o serve e as maquinas para ver se encontra alguma brecha. Uma vez eu resolvi fazer isto e deu que faltava senha de admin.
Nada que um velho e bom SSS não faça!