Windows XP/Vista: crack degli account
La guida in questione permette di accedere a tutti gli account di Windows XP e di Vista senza conoscerne le relative password di protezione e senza avere i privilegi di administator.
Può essere dunque utile se, ad esempio, ci siamo dimenticati la nostra password oppure, in altri casi, se abbiamo bisogno di recuperare dei file di lavoro dal pc del nostro collega che è in ferie.
Questo tutorial è inteso solo per scopi didattici o per casi di emergenza, evitate quindi di improvvisarvi hacker!
La procedura da seguire è molto semplice:
Fate click su Start>>Esegui e digitate cmd (e premete OK o Invio)

Si aprirà la finestra del prompt: digitate "net user" (oppure "net users" è uguale l'importante è scriverli senza virgolette)

Verrà visualizzata la lista di tutti gli utenti del computer.
Anche se avete un account con pochi privilegi tipo Guest (Ospite) potrete sostituire la password di uno o più Administator con una a vostra scelta:
Per fare questo digitate: net user "nome utente" * , dove "nome utente" è il nome (senza virgolette) dell'utente per il quale volete sostituire la password seguito da asterisco)

Ora il prompt vi chiederà di inserire la nuova password (state attenti a scriverla perchè non viene visualizzata sullo schermo) e poi premete Invio
Vi chiederà di riscriverla per conferma. Riscrivetela (stando sempre attenti) e premete Invio. La voce "Esecuzione comando riuscita" confermerà che avete cambiato la password con successo.
Ora potete entrare nell'account desiderato con la password che avete scelto!
Nota per chi usa Windows Vista: se vi dice Accesso negato dovete disattivare il controllo dell'account utente che state utilizzando
Commenti
Categories
- Altro (17)
- Comunicati Stampa (2)
- Fedora (1)
- Linux (17)
- Mac (45)
- Ruby (26)
- Ruby on Rails (44)
- Tutorials (20)
- Windows (13)
Archivi
- December 2008 (1)
- November 2008 (1)
- October 2008 (1)
- June 2008 (1)
- May 2008 (5)
- April 2008 (2)
- March 2008 (1)
- January 2008 (3)
- December 2007 (5)
- November 2007 (5)
figurati! comunque penso funzioni nello stesso modo anche su vista, ma non ne sono sicuro, non utilizzandolo! Se qualcuno ha provato ci faccia sapere!
"Errore di sistema 5.
Accesso Negato."
Quindi secondo me non funziona.
Grazie Dani! Funziona anche a me!
Bella sicurezza in MicroSFOT
Che sistema usi? ti dà qualche messaggio di errore?
Per il tuo scopo potresti usare Ophcrack http://ophcrack.sourceforge.net/ si tratta di un piccolo sistema linux.
In pratica scarichi la live cd dal sito, la masterizzi su un cd e avvii il pc da cd-rom. Quando il sistema sarà caricato vedrai una finestra con elencati tutti gli utenti e le relative password.
in pratica come si fa?
Il fatto è che qs errore me lo da con xp che non ha il controllo dell'account utente per quello che ne so io...
Sembra che il responsabile (in XP) di questo errore sia il service pack 2.
Per risolvere il problema dovresti entrare in Pannello di Controllo/ Strumenti di amministrazione/Criteri di protezione locali.
Da "impostazioni protezione" fai click su "Criteri locali" e poi "Assegnazione diritti utente". A destra vedrai una serie di chiavi. Verifica che l'impostazione della chiave "Accedi dalla rete al computer specificato" (di solito è la prima dell'elenco) sia su Everyone; Administrators; Users; Backup Operators; Power Users. Così dovrebbe funzionare.
Beh, devo dire che non è proprio semplice trovare qs psw ( ed è anche un bene).
Ora prova un procedura che è spiegata su hardwareupgrade....
In pratica è una versione di Windows che funziona da cd, solo che visualizza TUTTO il contenuto dell'hard disk senza fare distinzione tra file di un utente e l'altro senza richieste di password.
quindi ho risolto, ciao e grazie
E' abbastanza normale perchè il sitema è abituato ad avviarsi da hard disk.
Per avviare da CD-rom (o dvd) devi entrare nel bios premendo canc o f2 (a seconda della motherboard) appena accendi il pc.
Devi modificare le sequenza di boot (avvio) salvi le modifiche ed esci dal bios. E' più difficile a dirsi che a farsi!
Ho modificsto la seq di boot mettendola come prima opzione, ho anche provato disattivando il multi boot ma nulla!
Sono fottuto!
Adesso riprovo a masterizzare il CD con le due cartelle boot e slax magari è venuto male!
Cmq grazie di tutto
Comunque se la procedura che spiegavo a Gand non dovesse funzionare, se è per sperimentare, puoi masterizzarti ophcrack (come detto una live CD di linux) so che non è così comodo come il metodo che ho spiegato... però se trovare una password oltre che possibile diventasse anche comodo penso che le password non servirebbero più a granchè!!! ;-)
P.S.:
Se qualcuno sa come fare ce lo faccia sapere!
carlo.rossichauvenet@gmail.com
Grazie!
La soluzione al tuo problema è Windows PE (Preinstalled Environment). Devi scaricare da questa pagina http://www.nu2.nu/download.php?sFile=pebuilder3110a.zip l'utility che ti permette di creare una versione di windows speciale funzionante interamente da cd rom anichè da disco fisso. Mentre usi questo programmino devi aveve a portata di mano un cd di installazione di windows xp.
Una volta preparato il tuo sistema su cd (richiede pochi minuti) puoi masterizzarlo ed avviare il computer da cdrom. Il sistema sarà un po' più lento a caricarsi perchè viene letto da cd. Una volta caricato clicca sul pulsante nu2>> Programs>> Explorer (o qualcosa del genere non ricordo bene). Si aprirà un programmino molto simile a esplora risorse: da lì potrai copiare TUTTI i file presenti sul tuo hard disk.
fammi sapere se hai problemi,
Luca
Perché se non sei amministratore della macchina non puoi cambiare la password di un altro utente (e ci mancherebbe altro).
1) non ho scritto l'articolo io, semmai tu sapessi leggere.
2) leggi l'articolo provalo da persona intelligente di la tua opinione.
Se vuoi continuare a fare spam, fai pure, quando hai finito però avvertimi che pulisco ;)
se sei amministratore della macchina (e i file non sono in una cartella crittografata) puoi fare un take ownership.
fai un clik destro sulla cartella
protezione->avanzate->proprietario
sostituisci proprietario in cartelle e sottocartelle
devi avere disabilitato "utilizza condivisione semplice delle cartelle"
1) non mi riferivo a te, comunque, ho trovato questo blog seguendo il tuo profilo.
2) Per Luca, il tuo consiglio non una vulnerabilità per un motivo.
Se sei l'amministratore della macchia, hai il diritto di cambiare la password agli altri utenti.
infatti se sei utente guest o limitato non puoi reimpostare la password.
per quanto riguarda ophcrack funziona solo se le password sono corte o presenti in un "dizionario", dato che si basa su rainbowtable.
tutto questo comunque evidenzia che la prima causa dell'insicurezza è l'utente stesso.
Se tutti gli utenti sulla macchina sono "root" qualcosa andrà sicuramente male.
Saluti e baci
hai letto tutti i commenti? Perché a quanto pare qualcuno c'e' riuscito. Io non ho testato di persona per ovvissimi motivi.
Tu hai per caso provato?
http://img150.imageshack.us/img150/5144/sshot1uv9.png
http://img144.imageshack.us/img144/3031/sshot3oe2.png
utonto è stato creato come utente "limitato" e come tale non puo:
resettare le password
richamare i criteri di protezione locale
invocare msconfig
stoppare processi
per quanto riguarda Vista, il problema
è che gli utenti con cui è stata fatta la prova sono sempre admin , UAC è un sistema per "limitare volontariamente" un utente di amministratore, una specie di SUDO al contrario :)
Domani sentiremo l'autore del post e vediamo che dice!
Intanto grazie!
Trollone (quello di melablog) said about 1 month later:
"Sei admin e ti stupisci che puoi cambiare la password di un altro utente?"
Premetto che non mi stupisco di niente, ho scritto questo articolo con la speranza di aiutare qualcuno che fosse in difficoltà, non per i lamer. Dato che non tutti siamo degli esperti informatici, leggendo i commenti, qualcuno ha trovato la guida utile.
Per quello che riguarda cambiare la password admin da un guest a me ha sempre funzionato (così ho deciso di scrivere la guida). Non essendo in grado di replicare l"errore di sistema 5" mi viene difficile trovare una soluzione.
Con win xp oramai essere admin non è questo grande privilegio, perchè durante l'installazione, gli utenti inseriti sono di default account admin, per cui se si vuole creare un account limitato bisogna farlo nel post-installazione, cosa che molti non fanno.
Ti ricordo inoltre che esistono profili diversi di account limitato per cui non è detto che un guest non possa mai fare le cose che hai elencato! ciao
se c'e' una cosa fatta bene in windows XP ereditandola da NT e Server sono le ACTL e le gestioni utenti, anzi arrivano a livelli di parossismo in termini di logging e granularità, anni luce dai rwxrwxrwx di unix.
Il tutto sta chiaramente a saperli usare.
>Con win xp oramai essere admin non è questo grande privilegio
come dire che essere root su una linux box non è un gran privilegio...hai il controllo completo della macchina sai come è.
ti posso assicurare al 100% che un utente guest o limitato non può fare quello che hai indicato.
ps
in xp è solo l'utente "primario" che è admin di default sulla macchina, gli altri utenti devi dirgli tu se farli admin o limitati.
ripeto, il problema è in chi usa il SO non nel SO.
detto questo per curiosità (vera non per fare sterile polemica)
puoi postare altri screenshot?
in quello che mostri sembra che l'utente Luca si reimposti la sua stessa password.
(visto che si trova in Document and Setting/Luca)
prova a creare un utente qualsiasi con privilegi guest o limitati, loggati e prova a reimpostare la password a Luca.
ciao
ho fatto come hai detto ho creato un account guest e ho provato a cambiare la password a Luca (che è l'admin) e poi ho fatto lo screenshot
http://img99.imageshack.us/my.php?image=guestax0.jpg
come vedi a me funziona (e te lo posso assicurare anche io al 100%!!!)
Ciao! ;-)
http://www.andreabeggi.net/2005/02/25/errore-di-sistema-5-accesso-negato/
parecchi miei amici che lavorano in società con account blindati hanno trovato questa guida utilissima.
Giusto per curiosità non è che hai antivirus attivi?
Trollone la gestione utenti di winzozz sarà anche avanti anni luce (ma ne siamo proprio sicuri?) ma io preferisco la rwx di linux :D che in quanto a sicurezza è imbattibile!
anche se non hai installato il SP2 se ma hai gli aggiornamenti attivi, le patch di sicurezza le hai installate lo stesso.
@Luca
Adesso diventa una questione di principio :) studio bene il problema e ti faccio sapere.
Michele
ihih ti pare che se non installo il sp2 tengo attivi gli aggionamenti automatici??? Io li odio gli aggiornamenti automatici...eheh ciao!
:| come dire che la prima fonte di insicurezza è l'utente stesso. Spero che almeno una visitina su windowsupdate ogni tanto la fai ;)
niente da fare, con la mia configurazione non riesco a riprodurre il tuo caso
WinXp pro SP2
http://img394.imageshack.us/img394/8629/guest02qi9.png
http://img85.imageshack.us/img85/3966/guest01fy5.png
sinceramente mi rifiuto di fare aggiornamenti perchè l'invadenza della microsoft (hai mai provato ad installare wmp11 o ie7?) mi dà il volta stomaco (ovviamente sono pareri personali ehehe). Quindi quelle poche volte che sono costretto ad usare xp vado tranquillo con firewall e antivirus e poi ritorno alla mia ubuntu box. Ciaooo
ecco questo mi sembra più serio.
il solito bufferoverflow in un processo che gira con privilegi alti.
datemiuna mano
non è ben chiaro il problema. Perchè devi premere f8???
Mi Hai salvato da un catastrofe
GRANDE!!!!!!!!!!!!!!!!!!!!!!!!!!!!!1
Ditemi che avete una soluzione, vi prego!!
Fidatevi: mettete una password al bios così almeno basta far saltare il Jumper e avrete immediatamente il computer senza password.
Lo avete capito il concetto?
Le password non servono a nulla
Funziona anche con windows 2000?