ตรวจสอบพาสเวิร์ดด้วย Ophcrack for Windowsโปรแกรม Ophcrack นั้นเป็นเครื่องมือสำหรับใช้ในการตรวจสอบความแข็งแกร่งของพาสเวิร์ดของระบบปฏิบัติการวินโดวส์ โดย Ophcrack มีการทำงานอยู่บนพื้นฐานของ rainbow tables มียูสเซอร์อินเทอร์เฟชแบบ GTK+ และสามารถทำงานได้ทั้งบนระบบปฏิบัติการ Windows, Mac OS X (Intel CPU) และ Linux ซึ่งในปัจจุบัน Ophcrack for Windows นั้นได้รับการพัฒนาต่อเนื่องถึงเวอร์ชัน 2.4.1รายละเอียดของโปรแกรม Ophcrack for Windows ชื่อโปรแกรม: Ophcrack for Windowsเวอร์ชันปัจจุบัน: 2.4.1วันที่ออก: 2/8/2007เว็บไซต์ผู้พัฒนา: http://ophcrack.sourceforge.netความสามารถ:โปรแกรม Ophcrack for Windows นั้นมีความสามารถในการถอดรหัสพาสเวิร์ดในแบบต่างๆ ดังนี้• สามารถทำงานได้บนระบบปฏิบัติการ Windows, Linux และ Mac OS X (intel)• สามารถถอดรหัส LM...
Decode password ในไฟล์ .RDP ด้วย Cain & Abelสำหรับผู้ดูแลระบบวินโดวส์นั้น คงมีความคุ้นเคยกับการควบคุมเครื่องจากระยะไกลโดยใช้ Remote Desktop เป็นอย่างดี โดยเฉพาะหากเครื่องคอมพิวเตอร์ที่ต้องดูแลนั้น อยู่คนละที่กัน อาจจะเป็นคนละอาคาร คนละไซต์ก็ได้ ซึ่งการใช้งาน Remote Desktop นั้น ช่วยอำนวยความสะดวกในการซัพพอร์ตยูสเซอร์เป็นอย่างยิ่ง (อ่านรายละเอียดวิธีการใช้งาน Remote Desktop บน Windows XP ได้จากRemote Desktop Client 6.0 for Windows XP SP2) แต่ก็มีประเด็นหรือข้อที่ผู้ดูแลระบบควรต้องระมัดระวัง คือ การบันทึก user และ password ลงในไฟล์ .RDP เพื่อเก็บไว้ใช้งานในครั้งต่อๆ ไปไฟล์ .RDP นั้น ทำหน้าที่เก็บประวัติในการใช้งานของผู้ใช้ Remote Desktop โดยข้อมูลที่จัดเก็บนั้นจะมีทั้ง IP address,...
Decode IE7 autocomplete password ด้วย Cain & AbelInternet Explorer นั้น เป็น Web Browser ที่เป็นที่นิยมในการใช้งานเป็นอย่างมาก ทั้ง เวอร์ชัน 6 และ 7 โดยการใช้งานอินเทอร์เน็ตนั้น บ่อยครั้งที่ต้องมีการใส่ username และ passwod เพื่อตรวจสอบตัวตนกับระบบก่อนที่ระบบจะยอมให้เข้าใช้งาน ที่เห็นได้ชัดเจนที่สุดก็คงเป็นระบบ email ซึ่งคิดว่าในปัจจุบันนั้นอย่างน้อยที่สุดแล้ว เราต้องทำการเช็คอีเมล 1 ครั้งต่อ 1 วัน และการป้อน username และ password นั้นก็ไม่ได้เป็นเรื่องที่น่ารื่นรมย์นัก โดยเฉพาะผู้ใช้ที่ค่อนข้างชอบความสะดวก (ความสะดวกกับความปลอดภัยมักจะเป็นทางที่สวนกันเสมอ)การนำเสนอหน้าที่ที่ช่วยในการจำ username และ password ของ web browser ทุกๆ ยี่ห้อ ซึ่งอาจเรียกชื่อที่แตกต่างกันไป เช่น IE เรียกว่า "Autocomplete"...
ตรวจสอบและกู้คืนรหัสผ่านวินโดวส์ด้วยโปรแกรม Cain & Abel!ข้อสำคัญบทความนี้ มีวัตถุประสงค์เพื่อแสดงการทำงานของโปรแกรม และการตรวจสอบความแข็งแกร่งของรหัสผ่านเท่านั้น ไม่แนะนำให้ทำบนเครื่องคอมพิวเตอร์ที่ใช้งานจริง หรือทำกับเครื่องคอมพิวเตอร์ ที่ไม่ใช่ของตนเอง หรือใช้ในทางที่ผิดกฏหมายCain & AbelCain & Abel เป็นเครื่องมือสำหรับใช้ในการกู้คืนรหัสผ่าน สำหรับเครื่องคอมพิวเตอร์ที่ใช้ระบบปฏิบัติการวินโดวส์ ที่มีความสามารถค่อนข้างสูง และได้รับการยอมรับกันอย่างกว้างขวาง โดยได้รับการจัดให้เป็นเครื่องมืออันดับที่ 1 ใน Top 10 Password Crackers จากเว็บไซต์ insecure.org (อ่านรายละเอียดได้จาก http://sectools.org/crackers.html) และ ได้รับการจัดเป็นเครื่องมืออันดับที่ 9 ใน Top 100 Network Security Tools จากเว็บไซต์ sectools.org (อ่านรายละเอียดได้จาก http://sectools.org/)Cain & Abel สามารถทำได้ทั้งบน Windows NT/2000/XP และ Windows 98 และสามารถทำการถอดรหัสผ่านได้หลากหลายรูปแบบ เช่น ทำการดักข้อมูลรหัสผ่านจากเครือข่าย,...
การรีเซตรหัสผ่านของผู้ดูแลระบบของวินโดวส์เอ็กซ์พีด้วย Hiren's BootCDในครั้งที่แล้วได้แสดงวิธีการถอดรหัสผ่านของยูสเซอร์ ในกรณีที่ลืมรหัสผ่านโดยใช้ OPHCRACK LiveCD ไปแล้ว สำหรับตอนนี้จะเป็นวิธีการแก้ไขอีกวิธีหนึ่ง นั้นคือใช้ Hiren's BootCD การทำการรีเซตรหัสผ่านของผู้ดูแลระบบ (รวมถึงของ Users)Hiren's BootCDHiren's BootCD นั้น เป็นเครื่องมือสารพัดประโยชน์ ซึ่งมีเครื่องมือให้เลือกใช้มากมายนับไม่ถ้วน ในขณะที่ขนาดของไฟล์ก็ไม่ใหญ่มากนัก สำหรับท่านที่สนใจสามารถดาวน์โหลดได้จากเว็บไซต์ http://www.hiren.info/ ปัจจุบันเป็นเวอร์ชัน 9.1 ซึ่งมีขนาดประมาณ 74588000 ไบต์ เป็นไฟล์ ISO อิมเมจ หลังจากดาวน์โหลดเสร็จแล้วก็ให้ทำการเบิร์นลงแผ่น CD!ข้อสำคัญบทความนี้ มีวัตถุประสงค์เพื่อแสดงการทำงานของโปรแกรม และวิธีการรักษาความปลอดภัยของระบบเท่านั้น ไม่แนะนำให้ทำบนเครื่องคอมพิวเตอร์ที่ใช้งานจริง หรือทำกับเครื่องคอมพิวเตอร์ที่ไม่ใช่ของตนเอง หรือใช้ในทางที่ผิดกฏหมายเริ่มใช้งาน Hiren's BootCDในการทดลองนี้จะใช้ Hiren's BootCD เวอร์ชัน 8.5 โดยมีวิธีการดังนี้1. ทำการดาวน์โหลดอิมเมจ Hiren's BootCD แล้วเบิร์นลง CD2. ทำการบูตระบบด้วย CD ที่ทำในขั้นตอนที่ 1...