Dieses Dokument beschreibt einen Befehl für die
NetWare 3.x binderyfiles direkt zugänglich machen und überbrückt
die Anrufe des NetWare Netzes API.
Es kann für den schnellen Buchbindereizugang,
Massenbenutzermanagement, bypassingsecurity Beschränkungen verwendet
werden und Probleme usw. nachforschen.
Es ist ziemlich möglich, die Buchbinderei oder zum
revealinformation vollständig zu zerstören, das von den Häckern
verwendet werden könnte, um Kennwörter zu erhalten. Usersare
angenommen, um eine grundlegende Reichweite der guten Verfahren für
Sicherheit andbackup zu haben.
2. Befehlssyntax
Das Grundformat des Befehls ist
Tätigkeit Tätigkeit Buchbinderei-Spezifikt. der
Buchbinderei [ Wahlen ]...
2.1 Spezifizieren einer Buchbinderei
Eine Buchbindereispezifikation nimmt die Gestalt an
path/.extension
Z.B. SYS:SYSTEM/.SYS. Die Wegrückstellungen zum
aktuellen Verzeichnis. Theextension Rückstellungen zum OLD.
Wechselweise kann eine ' aktive ' Buchbinderei spezifiziert
werden:
BEDIENER-Bediener
Die Buchbinderei wird wenn notwendig geschlossen.
2.2 Tätigkeiten auf der Buchbinderei
Info Druckinfo über das Buchbinderei SCHEMA überprüft
die Buchbinderei gegen das Schema IM BINDERY.SCH DUMP obj Dump alle
Informationen auf die spezifizierte object(s) OBJ Liste alle
Gegenstandaufzeichnungen STÜTZE-Liste alle Eigenschaft Aufzeichnungen
VAL Liste alle Wertaufzeichnungen VALDATA Liste alle
Wertaufzeichnungen, mit Daten EXPORT-Export die Buchbinderei zu einer
Textakte; sehen Sie unterhalb des IMPORT-Importes die
Buchbinderei von Textakte usw. Exportbenutzer-Kennwortinformationen,
die für Eingang für das Kennwort-knackende unten beschriebene
Programm verwendbar sind
Die folgenden Tätigkeiten treffen zu, nur wenn eine
Buchbinderei durch theSERVER Parameter spezifiziert worden ist:
ENDE Ende die Buchbinderei, stellen es d.h. für direkten
Zugriff zur Verfügung; die Benutzer, die versuchen, die
Buchbinderei über NetWare API Anrufe zugänglich zu machen, empfangen
eine GEÖFFNETE Störung öffnen die Buchbinderei, die den Bediener
veranläßt, ihn neu zu laden und einiger Zeit für große
Buchbindereien copy Verzeichniskopie die Buchbindereiakten in ein
Verzeichnis anderwohin nehmen kann
3. Export/import
Die Buchbinderei kann zu exportiert werden und aus einer
Textakte importiert werden. Dieses canbe benutzt worden für
verschiedene Zwecke:
- Problemdiagnose und -reparatur
- Kreation der großen Buchbindereien einen Satz
Benutzerinformationen gegeben
- Verdichtung der Buchbindereien
- Mischen der Buchbindereien oder der beweglichen
Benutzer zwischen Buchbindereien beim Konservieren ihrer Kennwörter
Um das Format der Exportakte zu sehen, versuchen Sie
eine kleine Buchbinderei zu exportieren.
4. Kennwortknacken
Kennwörter werden nicht im freien Raum in der
Buchbinderei gespeichert. Was gespeichert wird, ist der a16-byte
Wert, der über eine Einwegfunktion vom idand Gegenstand des Benutzers
das Kennwort berechnet wird. Die Gegenstandkennzeichnung und das
Kennwort gegeben ist es mögliches togenerate ein Bewerberkennwort,
das gegen das im thebindery verglichen werden kann.
Die usw. Wahl des BUCHBINDEREI-Befehls produziert ein Akte
Enthalten therequired Informationen, in einem Format oberflächlich,
das /etc/passwdon Unix ähnlich ist:
userid:pw-hash:object-id:pw-len:name::
z.B..
ttidy:32d8998e098a05830f809b809ea02137:D0000001:8:Terry ordnen
Dieses kann in knackende Programme der Buchbinderei dann
eingegeben werden. Das Trennen von von thefunctions auf diese
Art erlaubt verschiedene Formen der Parallelität:
- die Kennwortakte kann in kleinere Klumpen aufgespaltet werden
- die gleiche Kennwortakte kann durch einige knackende
Programme jedes mit unterschiedlichen Wörterbüchern oder Algorithmen
an bearbeitet werden
- knackende Programme können auf schnellere Maschinen
laufen gelassen werden
Ein knackendes Programm BINCRACK wird zur Verfügung
gestellt, das solch ein Akte asinput nimmt. Es hat
Befehlssyntax:
bincrack [/überprüfen Sie ] [/numsub ] Pwakte Dictakte
/verify verzeichnet die Kennwörter, die versucht
werden. /numsub triessubstituting Zahlen für Buchstaben, z.B..
"1D10T". Dieses nimmt viel longeras, die alle mögliche
Kombinationen versuchte Pwakte ist eine exportierte binderypassword
Akte Dictakte ist eine einfache Wortliste sind.
Versionen sind für MS-DOS und für Solaris 1 und Solaris 2
SPARCsystems vorhanden.
Verwendbare Wörterlisten können an gefunden werden
ftp://ftp.ox.ac.uk/pub/wordlists/
Für mehr Info
www.windowsregistryexplained.blogspot.com
