Este original descreve um comando para alcançar
os binderyfiles de NetWare 3.x diretamente, contorneando as chamadas
do API da rede de NetWare.
Pode ser usado para o acesso rápido do bindery, a gerência
maioria do usuário, as limitações do bypassingsecurity,
investigando os problemas etc..
É completamente possível destruir completamente o bindery, ou
ao revealinformation que poderia ser usado por hackers obter senhas.
Usersare suposto para ter um aperto básico de procedimentos
bons para o andbackup da segurança.
2. Sintaxe de comando
O formato básico do comando é
ação da ação bindery-especs. do bindery [ opções
]...
2.1 Especificando um bindery
Uma especificação do bindery faz exame do formulário
path/.extension
Por exemplo SYS:SYSTEM/.SYS. Os defeitos do
trajeto ao diretório atual. Defeitos de Theextension ao OLD.
Alternativamente um bindery ' ativo ' pode ser especificado:
Usuário do USUÁRIO
O bindery será closed se necessário.
2.2 Ações no bindery
A cópia info do INFO sobre o SCHEMA do bindery verifica
o bindery de encontro ao schema no dump do obj do DUMP de BINDERY.SCH
toda a informação a lista especificada do object(s) OBJ toda a lista
do SUPORTE dos registros do objeto toda a lista dos registros VAL da
propriedade toda a lista dos registros VALDATA do valor todos os
registros do valor, com a exportação da EXPORTAÇÃO dos dados o
bindery a uma lima de texto; veja abaixo da importação da
IMPORTAÇÃO o bindery de uma informação da senha do usuário da
exportação da lima de texto etc., apropriada para a entrada ao
programa senha-rachando descrito abaixo
As seguintes ações aplicam-se somente se um bindery
foi especificado pelo parâmetro do theSERVER: O fim do FIM o
bindery, isto é faz disponível para o acesso direto; os
usuários que tentam alcançar o bindery através das chamadas de
NetWare API receberão um erro ABERTO abrem o bindery, que faz com que
o usuário o recaregue e pode fazer exame algum tempo para a cópia
grande do diretório do copy dos binderies das limas do bindery em um
diretório em outra parte
3. Export/import
O bindery pode ser exportado para e importado de uma
lima de texto. Este canbe usado para várias finalidades:
- diagnóstico e reparo do problema
- criação dos binderies grandes dados um jogo da
informação do usuário
- compaction dos binderies
- fundindo binderies ou usuários moventes entre
binderies ao preservar suas senhas
Para ver o formato da lima da exportação, tente
exportar um bindery pequeno.
4. Rachar da senha
As senhas não são armazenadas no espaço livre no
bindery. O que é armazenado é valor de a16-byte computado
através de uma função de sentido único do idand do objeto do
usuário a senha. Dado a identificação do objeto e a senha é
togenerate possível um a senha do candidato que pode ser comparada de
encontro àquela no thebindery.
A opção etc. do comando do BINDERY produz conter da lima
therequired a informação, em um formato superficially similar a
/etc/passwdon Unix:
userid:pw-hash:object-id:pw-len:name::
por exemplo.
ttidy:32d8998e098a05830f809b809ea02137:D0000001:8:Terry
arrumam
Isto pode então input em programas rachando do bindery.
Separar thefunctions nesta maneira permite vários formulários
do paralelismo:
- a lima da senha pode ser rachada em pedaços menores
- a mesma lima da senha pode ser trabalhada sobre por
diversos programas rachando cada um com dicionários diferentes ou
algoritmos
- os programas rachando podem ser funcionados em umas
máquinas mais rápidas
Um programa rachando BINCRACK é fornecido que faça
exame de tal asinput da lima. Tem a sintaxe de comando:
dict-lima da picowatt-lima do bincrack [/verifique ] [/numsub ]
/verify alista as senhas que estão sendo tentadas.
números triessubstituting de /numsub para letras, por exemplo.
"1D10T". Isto faz exame muito de longeras que todos as
combinações possíveis são picowatt-lima tentada são uma dict-lima
exportada da lima do binderypassword são uma lista simples da
palavra.
As versões estão disponíveis para o MS-DOS e para Solaris 1 e
Solaris 2 SPARCsystems.
Os wordlists apropriados podem ser encontrados em
ftp://ftp.ox.ac.uk/pub/wordlists/
Para mais info
www.windowsregistryexplained.blogspot.com
