Забыли пароль от входа в Windows 7? Не переживайте, потому что, если есть проблема, то есть и решение. В этом руководстве мы рассмотрим лучшие способы сброса пароля Windows 7.
Сброс пароля Windows 7 с помощью командной строки
Один из возможных вариантов сбросить пароль входа в Windows 7 – это использовать инструмент командной строки.
Часто на одном устройстве есть несколько учетных записей, если это так, и вторая учетная запись с правами администратора, вы можете с ее помощью сбросить пароль для пользователя, который забыл свой пароль.
Шаг 1: Войдите в систему с помощью этой учетной записи.
Шаг 2: Откройте меню «Пуск» перейдите «Все программы» и откройте «Командную строку» от имени администратора.
Шаг 3: Введите или скопируйте и вставьте следующую команду:
В выводе команды вы найдете все учетные записи на вашем устройстве.
Шаг 4: Чтобы сбросить пароль, выполните команду:
Где замените «имя_пользователя» на имя пользователя, для которого необходимо сбросить пароль и соответственно «12345» замените на новый пароль.
Как сбросить пароль на windows 7 с помощью программы PassFab 4WinKey, без установочного диска или флешки
К счастью, есть отличное решение для сброса пароля Windows 7, которое легко применить даже если вы не имеете технических навыков. Ниже рассмотрим, как сбросить пароль на windows 7 с помощью инструмента PassFab 4WinKey, без загрузочного диска или флешки.
Этот способ имеет ряд преимуществ:
- Простой способ удалить пароль — локальной учетной записи или администратора.
- Простой сброс пароля — пользователя домена, администратора или другой локальной учетной записи
- Сброс пароля учетной записи Microsoft
- Быстрое удаление любой учетной записи Windows
- Создание новой учетной записи Windows
Для загрузки и записи инструмента PassFab 4WinKey, вам потребуется использовать другой компьютер.
Шаг 1: Перейдите на сайт разработчика и загрузите программу PassFab 4WinKey.
Шаг 2: Запустите загруженный файл и выполните установку.
Шаг 3: После установки, запустите «PassFab 4WinKey».
Шаг 4: Выберите нужный вам вариант для создания диска для сброса пароля Windows 7:
- CD/DVD
- Флешка
Шаг 5: Нажмите на кнопку «Далее» для запуска процесса создания загрузочного диска. Если вы будете использовать USB флешку, предварительно сохраните все нужные вам файлы поскольку все данные с нее будут удалены.
Шаг 6: Нажмите кнопку «Продолжать». После чего 4WinKey начнет записывать загрузочный USB или CD/DVD диск. По окончанию процедуры вы увидите сообщение что запись прошла успешно.
Шаг 7: Теперь Вы можете закрыть программу и использовать накопитель для восстановления пароля учетной записи Windows 7.
Шаг 8: Подключите созданный накопитель с помощью PassFab 4WinKey, в ноутбук или компьютер с установленной ОС Windows 7 где необходимо сбросить пароль.
Шаг 9: Загрузитесь с помощью созданной флешки или DVD диска используя меню загрузки
Примечание: Как правило для вызова меню загрузки при включении компьютера используются клавиши F12 или ESC.
Шаг 10: После успешного входа в меню загрузки вы найдете список возможных загрузочных дисков, включая CD/DVD, Выберите нужный и нажмите клавишу Enter.
Шаг 11: В окне программы выберите вашу ОС Windows для которой вы хотите сбросить пароль и нажмите на кнопку «Следующий шаг».
Шаг 12: Выберите из списка свою учетную запись установив чек бокс напротив (см. скрин).
Шаг 13: Ниже выберите функцию, которую хотите использовать:
- Убрать пароль аккаунта
- Сбросить пароль аккаунта
Шаг 15: По завершении вы получите уведомление о успешном завершении операции. Нажмите «Перезапуск», чтобы перезагрузить ваш компьютер.
Как сбросить пароль на windows 7 с помощью безопасного режима
Вы можете сбросить пароль администратора через безопасный режим Windows 7 с помощью командной строки.
Чтобы сбросить пароль администратора для Windows 7 в безопасном режиме. Для этого вы можете выполнить 12 шагов, приведенных ниже.
Шаг 1: Для входа в безопасный режим в Windows 7 включите компьютер и нажимайте клавишу «F8», в момент загрузки системы.
Шаг 2: На экране «Дополнительные варианты загрузки» выберите вариант «Безопасный режим с поддержкой командной строки». Затем нажмите клавишу Enter. Это позволит вашему компьютеру загрузиться в безопасном режиме.
Шаг 3: На экране входа вы увидите еще одну запись «Администратор», выберите ее, чтобы продолжить.
Шаг 4: Следующим шагом является запуск командной строки с использованием преимуществ администратора по умолчанию.
Заменив «имя_пользователя» и «новый_пароль» на ваше имя пользователя и соответственно новый пароль, который планируете использовать для входа.
Шаг 5: Нажмите Enter для сброса пароля Windows 7, вы должны увидеть сообщение «Команда выполнена успешно».
Шаг 6: Теперь выйдите из «Командной строки» закрыв окно, перезагрузите систему чтобы выйти из безопасного режима.
Шаг 7: Все, используя новый пароль, войдите в свою систему Windows 7.
Как сбросить пароль на windows 7 с помощью – биоса, загрузочного диска и командной строки
Те из вас, у кого есть установочный диск, могут сбросить пароль компьютера с Windows 7 загрузившись в режим восстановления изменив настройки в биос. Узнайте, как использовать загрузочный диск Windows 7 для сброса пароля компьютера за 10 шагов.
Шаг 1: Вставьте загрузочный диск Windows 7 в ноутбук или стационарный компьютер.
Шаг 2: Не дожидаясь загрузки системы нажмите клавишу, для входа в Биос вашего компьютера (в зависимости от производителя вашего устройства) –
F2, F10, Del.
Шаг 3: В настройках биоса перейдите на вкладку «Boot» (Загрузка) и измените приоритет загрузочных устройств выбрав устройство с загрузочным диском.
Шаг 4: Загрузите компьютер с установочного диска Windows 7.
Шаг 5: На экране настройки выберите язык, формат времени и метод ввода, после чего нажмите кнопку «Далее».
Шаг 6: В следующем окне нажмите ссылку «Восстановление системы».
Шаг 7: Из доступных вариантов восстановления выберите пункт «Командная строка».
Шаг 8: В открывшейся «Командной строке» введите одну за другой приведенные ниже команды и нажимайте клавишу Enter.
Чтобы использовать команды необходимо определить букву диска, где установлена Windows 7, для этого выполните команду Dir C: если вы видите каталог Windows, используйте в командах ниже букву диска «С», если нет, выполните команду Dir D: (или Dir E:) и используйте букву того диска, где вы найдете каталог.
На скриншоте ниже при выполнении Dir C: нет нужного каталога, а Dir D: есть, значит необходимо в первой команде указать этот диск.
D:
cd windows
cd system32
ren sethc.exe sethc.exe.bak
copy cmd.exe sethc.exe
Если все сделали правильно вы увидите сообщение «Скопировано файлов: 1»
Шаг 9: Теперь закройте окно, извлеките установочный диск Windows 7 и нажмите кнопку «Перезагрузка».
Шаг 10: На экране входа в систему, нажмите клавишу Shift 5 раз, благодаря командам, выполненным ранее это позволит открыть «Командную строку».
Шаг 11: Введите команду:
Шаг 12: Нажмите Enter для сброса пароля Windows 7, вы должны увидеть сообщение «Команда выполнена успешно», выйдите из «Командной строки» закрыв окно.
Как сбросить пароль в Windows 7 с помощью учетной записи администратора
Существует способ сбросить пароль Windows 7 из учетной записи администратора
Вы также можете использовать права учетной записи администратора для сброса забытого пароля пользователя в системе Windows 7. Конечно, вы можете сделать это, только если вы уже активировали встроенную учетную запись администратора Windows.
Шаг 1: Во время запуска Windows 7, нажимайте клавишу F8 до тех пор, пока не появится экран «Дополнительные параметры загрузки».
Шаг 2: В списке выберите безопасный режим и нажмите клавишу Enter.
Шаг 3: На экране входа в систему войдите в Windows 7 с учетной записью администратора. Затем с помощью меню «Пуск» перейдите в «Панель управления».
Шаг 4: В панели нажмите «Учетные записи пользователей», затем нажмите «Управление другой учетной записью». Это отобразит список всех учетных записей на вашем компьютере.
Шаг 5: Выберите учетную запись, для которой хотите изменить пароль, и нажмите «Изменить пароль».
Шаг 6: Введите новый пароль и подсказку для пароля, затем нажмите кнопку «Изменить пароль», чтобы сохранить изменения.
Шаг 7: Теперь перезагрузите ваше устройство и войдите в учетную запись с новым паролем для привычного доступа к ПК или ноутбуку с Windows 7.
Как создать и использовать диск сброса пароля для ноутбука с windows 7
Самым оптимальным вариантом является создание диска сброса пароля это позволит быстро сбросить пароль на ноутбуке с windows 7, но для этого необходимо заранее подготовится.
Чтобы создать диск сброса пароля:
Шаг 1: Вставьте USB-флешку в свой компьютер
Шаг 2: В окне поиска Windows и введите «сброс», затем кликните вкладку с надписью «Создание дискеты сброса пароля».
Шаг 3: В окне мастера забытого пароля, нажмите кнопку «Далее».
Шаг 4: Выберите ваш USB-накопитель, и нажмите «Далее».
Шаг 5: Следуйте указаниям Мастера, чтобы завершить оставшуюся часть процесса создания диска сброса.
Чтобы сбросить пароль на ноутбуке с windows 7 или на стационарном компьютере с помощью диска сброса пароля, выполните следующие действия:
Шаг 1: Вставьте созданный диск сброса пароля в компьютер.
Шаг 3: После этого, на вашем экране появляется всплывающее окно мастера сброса пароля. Нажмите «Далее».
Шаг 4: Перейдите к диску с надписью «Сброс пароля», который подключен к компьютеру.
Шаг 5: Введите новый пароль, который легко запомнить, выберите подсказку для пароля, затем нажмите «Далее».
Шаг 6: На экране появится всплывающее окно мастера подтверждения с текстом «Вы успешно сбросили пароль для этой учетной записи».
Это все, что вам нужно сделать, чтобы сбросить пароль Windows 7 для вашей учетной записи. С этого момента вам не нужно обращаться за внешней помощью или звонить в службу поддержки клиентов, чтобы создать диск для сброса пароля.
В этом руководстве мы рассмотрели, как сбросить пароль на Windows 7 для компьютера и ноутбука, используя «PassFab 4WinKey», командную строку, учетную запись администратора и другие доступные функции. Убедитесь, что вы внимательно следуете инструкциям. Мы надеемся, что наши способы сброса пароля Windows 7 помогут решить сложившуюся проблему.
Сброс пароля Windows может быть достаточно сложной задачей в зависимости от ваших навыков работы с компьютером. Но если у вас нет компьютерных талантов, не волнуйтесь, потому что PassFab 4WinKey не требует технических навыков для работы с программой. Вы легко сможете использовать этот инструмент для сброса пароля вашего персонального компьютера или ноутбука.
Самые распространенные ситуации
Итак, что же такого может случиться, если пользователю крайне необходимо узнать, обойти или сбросить пароль «Виндовс»? В самом простом случае такая ситуация может быть связана с тем, что пользователь банально забыл и просто потерял собственную комбинацию, которая используется для входа в систему. Это и понятно, ведь любому человеку свойственно забывать некоторые вещи. Рядовые пользователи, явно не разобравшись, в чем дело, начинают применять самые кардинальные меры, пытаясь просто-напросто переустановить систему. Делать этого не стоит, поскольку даже забытый пароль регистрации Microsoft, которая была создана при первой инсталляции системы, восстановить можно совершенно просто, обратившись в службу поддержки корпорации. Для этого можно выполнить вход на официальный ресурс с другого компьютера и указать нужные данные, после чего код восстановления будет выслан на мобильный номер.
Намного хуже выглядит проблема, когда ограничения на компьютерном терминале для зарегистрированных пользователей устанавливает сисадмин, например, чтобы юзеры самостоятельно не устанавливали какое-то ненужное программное обеспечение или не производили настройки, которые могут навредить системе. Но и в этом случае обход пароля администратора Windows 7 выполнить можно, причем иногда искомую комбинацию знать совершенно не нужно. Наконец, иногда может потребоваться открыть файлы другого пользователя компьютера, для которых не установлен общий доступ. Например, работник офиса заболел, доступ к его документам получить нужно, но по своим личным соображениям давать свой пароль в «Виндовс» другим людям он не хочет.
По большому счету во всех вышеперечисленных ситуациях можно воспользоваться некоторыми, как считает большинство специалистов, стандартными методами, которые помогут либо узнать искомый пароль, либо обойти его, либо даже избавиться от регистрационной записи самого администратора компьютера.
Что делать, если пароль задан в BIOS?
На стационарных ПК сбросить пароль можно элементарно, минут на 10-15 изъяв батарейку CMOS, отвечающую за питание микросхемы BIOS, а затем вставив обратно. На ноутбуках такая операция выглядит несколько более сложной, поскольку устройства придется разбирать. Однако при желании выполнить ее можно, если быть внимательным в отношении того, чтобы при съеме крышки не повредить важные компоненты на самой материнской плате.
Отключение суперадминистратора в работающей системе
Теперь перейдем непосредственно к рассмотрению методик, которые применимы для случаев невозможности входа в систему под определенной «учеткой», включая и администраторскую. Как обойти пароль на Windows 7 в такой ситуации? Тоже просто.
Для этого необходимо использовать старт в безопасном режиме, который выбирается из загрузочного меню, активируемого непосредственно перед стартом операционной системы нажатием клавиши F8. В окне входа следует просто выбрать нужную регистрационную запись. В этом случае пароль запрошен не будет. При необходимости после этого можно предоставить себе дополнительные права или использовать управление «учеткой», под которой выполнен вход, а затем задать удаление текущего пароля.
Обход пароля администратора Windows при старте с командной консолью
Стартовое загрузочное меню удобно еще и тем, что вместо старта в режиме Safe Mode можно воспользоваться стартом с поддержкой командной строки, что бывает необходимо в том случае, если безопасный вход в систему по каким-то причинам невозможен или нарушен.
Добавление и удаление учетных записей в командной строке
Теперь еще несколько слов о том, как обойти пароль Windows 7 на ноутбуке или стационарном ПК, который также предусматривает использование командной консоли. Только в данном случае используется методика добавления пользователя с предоставлением ему администраторских прав путем включения в соответствующую группу. Опять же сама консоль вызывается из стартового меню, а затем последовательно вписываются и исполняются следующие команды с параметрами имени и пароля, показанными в прошлом примере (конечно, без всяких знаков препинания в конце):
Обход пароля в Windows 7, если посмотреть на сами команды, выполняется посредством добавления нового пользователя (если это необходимо), добавлением выбранного пользователя в группу «Администраторы» (в русскоязычных системах, если команда не сработает, нужно указать название группы именно на русском языке) и удалением существующего пользователя вместе со всеми его персональными данными, включая пароли. Третьей командой при старте компьютера можно удалить даже администратора, и никаких запретов по этому поводу система не выдаст.
Отключение требования пароля при входе
В принципе, вышеописанные методы относятся к разряду кардинальных, а применять их следует не всегда. По большому счету, если говорить об использовании командной строки, для обхода пароля в Windows 7 можно применять и более простые, если можно так сказать, безболезненные способы (понятно, что при удалении администратора, если это производится на офисном компьютерном терминале, у сотрудника компании могут возникнуть достаточно серьезные проблемы, и на случайность или незнание тут дело не спишешь). В такой ситуации проще воспользоваться деактивацией требования ввода пароля при входе в систему, которая устанавливается абсолютно для всех пользователей, включая и администратора. В любой системе, включая Windows 7, обойти пароль пользователя из той же командной строки можно следующим образом:
- отключить требование ввода пароля для выбранного юзера;
- оставить поля для ввода новой комбинации пустыми.
Простейшие действия в реестре
Только предварительно в самом разделе SAM нужно найти ключ F, а затем изменить его значение (11), установленное по умолчанию в строке 0038, на десятку. По завершении всех действий, находясь в кусте, через файловое меню нужно подтвердить его выгрузку и перезагрузить систему.
Специализированные утилиты
Теперь несколько слов о программах для обхода пароля в Windows 7. Таких утилит в том же интернете можно найти огромное количество, но далее остановимся на самых простых и наиболее интересных приложениях. Средствами самой системы пренебрегать тоже не стоит, поэтому для начала остановимся на использовании программного апплета Windows, который в системе представлен исполняемым файлом sethc.exe. При загрузке со съемного носителя снова потребуется вызвать командную консоль и сначала определить букву раздела, в котором установлена операционная система, поскольку в большинстве случаев диск С будет указан в качестве зарезервированного пространства. По всей видимости, системный раздел будет иметь обозначение литерой D, а, чтобы в этом удостовериться, введите команду «dir d:». Теперь нужно прописать следующие команды (без знаков препинания в конце каждой из них):
- copy d:windowssystem32sethc.exe d:;
- copy d:windowssystem32cmd.exe d:windowssystem32sethc.exe.
Иногда специалисты к области компьютерной безопасности рекомендуют применять небольшое, но достаточно интересное приложение под названием Asterisk Key.
Программа пароль Windows 7 или комбинацию доступа к интернет-сервисам сначала анализирует (в основном только те, которые отображаются в системе в виде звездочек, а не букв, цифр и символов), после чего нажатием кнопки Recover придает им удобочитаемый вид. Напротив каждого пароля имеется ссылка на копирование, поэтому для упрощения доступа к чему-либо комбинацию можно просто скопировать в программе, а затем вставить в нужно поле для заполнения.
Как просмотреть пароли к сайтам в браузерах?
Наконец, обход пароля в Windows 7, сохраненного в используемом браузере, выполнить тоже можно. В любой такой программе есть специальный раздел, отвечающий за хранение искомых комбинаций.
Например, в обозревателе Opera можно воспользоваться кнопкой показа всех паролей в разделе безопасности, после чего в новом окне при наведении курсора на адрес сайта нажать кнопку «Показать» (изначально все пароли будут представлены в виде звездочек). Таким образом, комбинацию можно скопировать или записать, а в дальнейшем использовать для доступа к интернет-страницам и сервисам.
Краткие итоги
Подводя черту, остается только выбрать наиболее приемлемый метод обхода паролей. Как полагает большинство специалистов, крайние меры вроде использования реестра или других нестандартных действий применять можно только в случаях, когда простейшие решения не помогают. Но самым приемлемым можно назвать вариант старта системы с поддержкой командной консоли с последующим отключением обязательного требования пароля при входе, как это было показано в соответствующем разделе выше.
Применение специализированных программ выглядит несколько необоснованным только по той причине, что все они относятся либо к классу просмотрщиков, либо к восстановительным утилитам, которые помогают при утере паролей. Впрочем, при загрузке со съемного носителя для быстрого обхода всевозможных ограничений лучше всего применять приложение Kon-Boot, несмотря даже на то, что создание флешки с помощью его встроенного инсталлятора некоторым пользователям может показаться несколько сложным. Впрочем, как уже было сказано выше, таких программ в интернете для бесплатной загрузки выложено достаточно много, а некоторые утилиты этого типа можно отнести даже к профессиональным или полупрофессиональным инструментам. Насколько целесообразно их применять? Тут все зависит от сложности исходной задачи и предпочтений самих пользователей.
У каждого бывают ситуации, когда необходимо узнать пароль от учетной записи Windows 7. Чаще всего бывает так, что пользователь забыл пароль от входа, а переустанавливать всю систему нежелательно, ведь при этом теряются все данные.
А иногда случается и так, что на рабочем компьютере установлены ограничения, и чтобы их снять нужно зайти через запись Администратора. Если вы по какой-либо из причин интересуетесь как узнать пароль от компьютера Windows 7 если он включен, то это руководство вам поможет.
К сожалению, а может и наоборот, пароли к учетным записям нигде не хранятся в открытом виде. Они надежно зашифрованы и защищены. Это гарантия безопасности для ваших данных. Но также это усложняет задачу, если вам необходимо узнать забытый пароль или получить к чему-то доступ. Поэтому начнем с самого тривиального способа, который, однако, подойдет не во всех случаях – сброс пароля.
Это можно сделать без дополнительных программ и навыков, достаточно следовать инструкции:
- Комбинацией клавиш Win + R запустите Командную строку.
- В появившейся строке введите cmd и нажмите Enter — откроется командная строка.
- Повторите предыдущую команду, добавив через пробел имя администратора, которое вы узнали в предыдущем шаге.
- Сброс пароля произошел автоматически, и теперь система запрашивает у вас новый – оставьте поле пустым, если хотите осуществлять вход без него.
- Закройте командную строку и перезагрузите компьютер – теперь вы можете беспрепятственно входить в учётную запись администратора.
Это самый оптимальный способ для тех, кто забыл пароль от своего пользователя, и его сброс ничего не изменит. Эту же последовательность действий можно произвести и в Безопасном режиме, только нужно выбрать вариант с поддержкой командной строки.
Как узнать пароль от компьютера windows 7 если он включен с помощью программ
Но если сбрасывать пароль для вас не представляется возможным, то нужно будет скачивать программу. Ophcrack – утилита, которая узнает пароль с помощью подбора символов. Распространяется на бесплатной основе, но с ограниченным количеством словарей, с помощью которых и происходит подбор символов для пароля. Если доступных словарей окажется недостаточно, то придется либо приобрести платную версию, либо использовать другой способ. Нужно, чтобы на вашей учетной записи было разрешено установление программ.
- Запустив установку, в окне выбора компонентов, отметьте галочкой последние два пункта, в которых написано «Vista tables» — это подразумевает также и таблицы для Windows
- После окончания установки, запустите Ophcrack.
- Чаще всего поиск учетных записей и подбор к ним паролей происходит автоматически. Если этого не произошло, а утилита даже не нашла пользователей, нажмите сверху Load, потом LocalSam with samdump2. А потом Crack.
Взлом пароля без установки программ
Но что делать, если все гораздо сложнее, и вы не можете устанавливать в систему программы? И на это уже найдено решение. С помощью все той же утилиты, только теперь на сайте скачиваем версию с пометкой LiveCD – это версия для диска или флешки.
При подключении устройства, должно появиться окошко Автозапуска, где вы выбираете пункт «Записать файлы на диск». Сделать это можно также с помощью специальных записывающих программ, если они у вас имеются.
Перезагружаем систему. Автоматически должна начаться загрузка с диска или флешки. Если этого не случилось, зайдите в BIOS (на разных ноутбуках разные клавиши отвечают за это – F2, от F8 до F12), там вы легко найдете порядок загрузки, на первое место нужно поставить диск или флешку — смотря что вы используете.
Загружается программа и начинается автоматический поиск. Больше вам ничего делать не нужно — только немного подождать пока Ophcrack все сделает.
Если этот способ не принес должного результата, рекомендуется также попробовать программу SAMInside – аналог предыдущей. Алгоритм установки и работы с ней аналогичен.
В этой программе методы подбора паролей более расширены, что несомненно является плюсом, но она также, как и предыдущая, ограничена в использовании. Для расширения возможностей нужно приобрести полную версию.
В сети можно найти большой выбор программ для взлома, и они часто обновляются, создаются новые методы взлома и усовершенствуются уже существующие. Две упомянутые утилиты являются самыми популярными и действенными из существующих на данный момент.
Узнать пароль от системы с помощью кейлоггеров
Нельзя не упомянуть еще один способ – не совсем честный, но также имеющий право на существование. Это для того случая, когда вы не единый пользователь компьютера и поставленный на учетную запись пароль вы не можете узнать лично.
Опять-таки, в вашей учетной записи должна быть разрешена установка программ. Кейлоггер – это утилита, которая записывает все действия, в том числе и ввод с клавиатуры. Вся информация о действиях, совершенных в системе, заносится в файл, открыв который можно узнать не только пароли, но также много другой информации, введенной с клавиатуры.
Таких программ существует огромное множество, в том числе и бесплатных, найти их проще простого. Только подумайте, прежде чем использовать этот метод. Он на самый крайний случай, если все другие способы и уловки не работают.
Дело в том, что обнаружить эту программу опытному пользователю ПК не так уж сложно, ведь эти программы уже успели получить широкую известность.
Все вышеперечисленные способы как узнать пароль от компьютера windows 7 в том случае, если он включен абсолютно рабочие на сегодняшний день. Одни из них более простые, но не дают 100% результата, другие более заковыристей.
Согласитесь, ведь если бы взломать пароль было бы так просто, взламывалось бы все на свете и уже никакой гарантии безопасности своих личных данных никто бы не мог дать. Поэтому упомянутые выше способы – самые эффективные на сегодняшний день.
В общем случае для подбора пароля нужно указать хост и порт сервиса, выбрать
протокол, установить количество используемых потоков (максимум – 60), а также
таймаут. В целях анонимности можно подключить сокс или прокси. В зависимости от
протокола также указывается ряд дополнительных параметров. Например, для подбора
пароля на каком-то сайте (тип брутфорса – HTTP Form), необходимо указать метод
(POST или GET), обозначить параметры формы (в Brutus встроено простое средство
для их анализа), а в случае необходимости подделать cookie, включив
соответствующую опцию.
Подбор осуществляется двумя способами: по словарю, причем у проги есть
несколько встроенных утилит для работы с большими списками паролей, или же с
использованием тупо сгенерированных паролей. В последнем случае необходимо
обозначить символы, которые будут использоваться для составления пасса.
Универсальный брутфорсер для протоколов HTTP FORM, TELNET, POP3, FTP.
Так что же нет способа отыскать локальный пароль в никсах или Windows? Есть,
если взять в помощники тулзу John The Ripper, которая как раз и занимается
восстановление паролей по их хешам. Основная задача тулзы – аудит слабых паролей
в UNIX системах, но также справляется и с NTLM хешами, которые используются для
хранения паролей под виндой, Kerberos, и некоторыми другими. Причем к программе
можно подключить модули, предоставляющие поддержку MD4 хешей, LDAP и MySQL
паролей.
John The Ripper проводить атаку по словарю и брутфорс. В режиме атаки по
словарю программа берёт предполагаемые пароли из указанного файла, генерирует
хеш и сверяет его с эталонным. В режиме брутфорса программа перебирает все
возможные комбинации пароля.
Сама тулза работает через консоль, а настройки для брута передаются с помощью
целого ряда опций и параметров. Впрочем, если не жаждешь разбираться с
многочисленными ключами, то можно немного схалтурить, воспользовавшись
замечательным GUI-интерфейсом от стороннего разработчика. FSCrack v1.0.1
(www.foundstone.com/us/resources/proddesc/fscrack.htm) – классно реализованный
фронт-енд, в котором параметры для взлома задаются через удобное окошко, а он
уже сам составляет команду для запуска Джона и выдает результат работы.
Для локального взлома паролей для никсов и винды.
А это программа уже целенаправленно разработана для аудита паролей в Windows.
L0phtCrack восстанавливает пароли от Windows по их хешам, раздобытым с локальной
машины, сервера в сети, контроллера домена или Active Directory. В программе
есть встроенный снифер, который может перехватить зашифрованные хеши по локалке.
Впрочем, помимо виндовых хешей программа отлично управится и с юниксовым Shadow.
Для восстановления пароля используется различные атаки: по словарю, брутфорс,
гибридный способ. В последнем случае можно задать настройки для мутации пароля:
например, dana в Dana99. Разработчики не поленились упростить процедуру по
подбору пароля: теперь прямо на запуске программы появляется специальный мастер,
который последовательно выясняет, что именно ты хочешь сделать.
Интересный факт. После приобретения в 2006 компанией Symantec, поддержка и
развитие программы заглохло, однако, ребята-разработчики выкупили свою
разработку обратно в мае этого года выпустили на свет LC6. Последняя версия
отлично работает под 64-битными система, использует преимущество
многопроцессорный и многоядерных систем. К сожалению, за использование
L0phtCrack разработчики просят почти триста баксов, хотя и предоставляют
триальный срок без ограничений. Но у тулзы есть бесплатные аналоги, например,
консольная Pwdump (www.foofus.net/fizzgig/pwdump/),
а также ophcrack (ophcrack.sourceforge.net),
использующий для взлома Rainbow-таблицы.
Восстановление пароля Windows и Unix по его хешу.
Об этой утилите мы уже рассказывали, когда составляли нашу
подборку сниферов.
Но вместе с тем это еще и сногсшибательный инструмент для восстановления
паролей. Если не брать в расчет восстановление слабо защищенных паролей
(например, сохраненных в браузере) и просмотр пасса под звездочками, то основная
часть программы заключается во встроенной утилите для взлома 25 различных видов
хешей: начиная от пресловутого MD5 и заканчивая NTLMv2 для восстановления
паролей в винде. Для подбора применяется как атака по словарю, так и тупой
брутфорс.
Взлом 25 различных хешей (пароли Windows, MySQL, MSSQL, Oracle, SIP, VNC,
CISCO, ключи WPA-PSK и т.
Аббревиатура THC в названии программы – уже гарант качества. Но этот проект
THC-Hydra надолго войдет в истории хакерского движения, как один из лучших
универсальных брутфорсеров. В основе программы лежит модульная структура,
поэтому проект с самого начала быстро развивался: количество поддерживаемых
протоколов росло как на дрожжах. Сейчас с помощью гидры пароль можно подобрать к
более чем 30 протоколам, включая telnet, ftp, http, https, smb, несколькими
СУБД, и т.д. Кстати, THC-Hydra
брутит и SSH, но для этого требуется наличие библиотеки libssh.
Мощнейший брутер, однако, в виду огромного количества настроек и опций далеко
не всем покоряется с первого раза :). Если со стандартной установкой
“./configure&make&make install” справляют все, то совладать с многочисленными
ключами для запуска не так просто. В качестве примера приведу несколько основных
функций:
- -R – восстановление сессии после сбоя;
- -o FILE – вывод результатов работы в файл;
- -t TASKS – количество потоков;
- -w TIME – тайм-аут (30 секунд по дефолту).
Samba, FTP, POP3, IMAP,
Telnet, HTTP Auth, LDAP, NNTP, MySQL, VNC, ICQ, Socks5, PCNFS, Cisco, SSH, ICQ.
За одно такое подключение тулза проверяет несколько паролей. TSGrinder может
проверить 5 паролей за одно подключение, переконнетиться и проверить пять
следующих. Одновременно с этим тулза поддерживает несколько потоков.
Основной способ атаки заключается в переборе паролей по словарю, однако также
поддерживает некоторые интересные фичи, например, так называемые
l337-преобразования, когда буквы латинского алфавита заменяются на цифры.
Забавно, что после запуска тулзы с нужными параметрами, на экране появляется
окно RPD-клиента и ты видишь, как программа перебирает разные варианты, сообщая
о результате в консоли.
Для работы утилиты необходимо установить Microsoft Simulated Terminal Server
Client tool, которую также называют roboclient. Его можно закачать с сайта
ftp://ftp.microsoft.com/ResKit/win2000/roboclient.zip.
Для брутфорса RPD-акков.
Обычно, хешированный вариант пароля хранится в открытом доступе и известно,
по какому алгоритму получен этот хэш (например MD5), но обратное преобразование
считается слишком сложной операцией, требующей в общем случае перебор всех
возможных комбинаций – это ставится в основу безопасности многих современных
систем. Если же иметь сортированные таблицы хешей и соответствующие им пароли –
получим систему, которая с помощью быстрого бинарного поиска по таблице может
получать обратное преобразование хеша в пароль для любого существующего
алгоритма хеширования.
Основная проблема: таблицы всех возможных паролей занимают слишком большой
объём на дисках. Поэтому используется оригинальный формат таблиц: хеши
собираются в цепочки по несколько тысяч комбинаций – каждая следующая комбинация
получается из предыдущей очередным применением той же функции хеширования. В
таблицы записывается только начало и конец каждой такой цепочки. Для того, чтобы
найти пароль по такой таблице, нужно применить к заданному хешу точно так же
функцию хеширования несколько тысяч раз (в зависимости от используемой длины
цепочек) и на очередной итерации получим хеш, который является концом одной из
цепочек в наших таблицах. После чего прогоняем эту цепочку заново от начального
хеша до нужного нам и находим комбинацию, предшествующую нашему хешу – это и
есть искомый пароль.
Чрезвычайно быстрое восстановление пароля по хешу с использованием
Rainbow-таблиц.
Перед тем как лезть на рожон, запуская брутфорс хеша, не поленись пробить его
по онлайн базам. Например, в gdataonline.com содержится более миллиарда
уникальных записей, а это лишь один из многочисленных проектов (некоторые из них
смотри ниже). Чтобы упростить муторное занятие по проверке хеша на различных
сервисах рекомендую тебе классный скрипт Md5 Crack Monster, написанный на Perl.
Он прочекает хеш по солидному списку сервисов и выдаст результат.
Поиск значения хеша в онлайн базах.
Кто сказал, что подобрать пароль к VPN-аккаунту невозможно из-за особенностей
авторизации? Чушь! Парни из всемирно-известной хакерской группы THC уже давно
доказали обратное, выпустив public-релиз тулзы THC-pptp-bruter. Данная прога
представляет собой узкоспециализированный брутфорсер для PPTP-протокола
(1723/TCP), который действительно работает! 🙂 Правда, только в том случае,
когда сервер используют авторизацию Microsoft Window Chap V2. Спешу обрадовать:
чаще всего используется именно она, причем как на Windows серверах, так и
серьезных CISCO-системах. Что касается старой Window Chap V1, то ее поддержку
тебе, вероятно, придется реализовать самостоятельно :))
Проблема реализации брутфорса заключается в том, что Microsoft намеренно
реализовала в PPTP-протоколе систему защиты против брутфорса. Если не вдаваться
в подробности, то ее смысл заключался в установке ограничения: “за одну секунду
можно ввести только один пароль”. Естественно, что с такой скоростью перебора
хакер далеко не уедет и шансы подобрать пароль будут сведены к нулю. Однако в
реализации по традиции не обошлось без изъянов, которые были опубликованы на
багтраках, а группа THC успешно заюзала их в конкретной программе. С помощью
THC-pptp-bruter можно обойти ограничения, установленные Microsoft, и добиться
скорости более чем 300-400 паролей в секунду. Эта цифра, естественно, сильно
варьируется в зависимости от задержки в доставке пакетов до сервера, так что
наибольшей скорости можно добиться в локальной сети. Огорчает лишь то, что для
работы pptp-bruter необходима пара сторонних библиотек. Без них программа
попросту не скомпилируется.
Для брута VPN-соединения.
Многопоточный брутфорс Microsoft SQL серверов, реализованный в виде
консольного приложения. Поддерживает диапазонный режим сканирования, когда на
заданный пароль проверяются сразу несколько серверов, хранящих базы. Это
особенно актуально, когда ты произвёл сервисный скан подсети NMAP на порт 1433
(TCP), традиционный для этого сервиса, получил необходимый баннер базы, после
чего скормил полученные адреса piggy. Поскольку халатность администраторов
зачастую поистине безмерна, вероятность улова весьма и весьма велика. Кроме
этого piggy работает с составленными тобой файлами, для проведения атаки по
словарю.
Аудит паролей MSSQL-сервера.
Отбросить повторяющиеся пароли в файле-словаре можно с помощью стандартных
средство никсов. Для этого понадобится одна единственная команда:
Если ты знаешь, что политика по установке паролей не позволяет пользователям
выбирать пасс, менее чем в 6 символов длиной и содержащий как минимум одну букву
и цифру, то можно сэкономить немало времени на переборе, если предварительно
отбросить все невозможные варианты. Вместе с THC Hydra идет замечательная
утилита pw-inspector, с помощью которой из существующего словаря легко составить
новый словарик, включающий в себя только “правильные” пароли. В нашем случае это
делается так:
WARNING
Все программы представлены исключительно в целях ознакомления. В случае
применения их в незаконных целях редакция ответственности не несет. Более того,
это напрямую запрещается лицензиями большинства программ. Не теряй голову!
WWW
Пароли помогают защитить свою учётную запись в операционных системах от посторонних пользователей. Однако бывает и так, что они забываются, а попасть в систему не представляется возможным из учётной записи администратора, да и установочного носителя при себе нет. В таком случае придётся сбрасывать пароль немного нестандартными методами.
Не нужно пытаться сделать сброс пароля на Windows 7 с помощью стороннего ПО, так как это повлечь за собой определённые проблемы.
Командная строка
Это самый универсальный, простой и безопасный способ сменить пароль на Windows 7, не зная при этом старый. При необходимости вы сможете позже просто снять новый пароль с операционной системы. Для выполнения данного способа вам понадобится возможность зайти в интерфейс ОС, пускай даже с гостевой учётной записи. Обычно таковая всегда есть по умолчанию.
Гостевая учётная запись имеет некоторые ограничения по сравнению с записью администратора. По умолчанию они распространяются на внесение каких-либо изменений в ОС, например, установку/удаление программ, редактирование некоторых документов, скачивание контента из сети. Ограничений по использованию «Командной строки» нет по умолчанию.
Инструкция к данному способу выглядит следующим образом:
- Нажмите комбинацию клавиш Win+R.В открывшуюся строку введите cmd и нажмите Enter.
- Нажмите комбинацию клавиш Win+R.
- В открывшуюся строку введите cmd и нажмите Enter.
Меню восстановления
Данный способ может быть опасен, так как подразумевает отключение компьютера от питания во время работы. Однако единичное применение особого вреда нанести не должно.
Суть заключается в следующем:
- Перезагрузите компьютер, если он был включён или включите его, если он был выключен.Когда только начнётся загрузка Windows резко отключите его. Например, нажмите на кнопку питания или вытащите кабель питания.Затем снова подключите питание и выполните включение ПК.Вместо стандартного запуска Windows должен запуститься экран «Windows Error Recovery», то есть восстановление после ошибки.Вам будет предложено несколько вариантов запуска операционной системы. Выберите «Launch Startup Repair». В русскоязычной редакции может носить название «Запустить восстановление загрузки».
- Перезагрузите компьютер, если он был включён или включите его, если он был выключен.
- Когда только начнётся загрузка Windows резко отключите его. Например, нажмите на кнопку питания или вытащите кабель питания.
- Затем снова подключите питание и выполните включение ПК.
- Вместо стандартного запуска Windows должен запуститься экран «Windows Error Recovery», то есть восстановление после ошибки.
- Вам будет предложено несколько вариантов запуска операционной системы. Выберите «Launch Startup Repair». В русскоязычной редакции может носить название «Запустить восстановление загрузки».
- Откроется «Проводник» Windows с доступом ко всем системным файлам. Вам нужно перейти по следующему пути: C:WindowsSystem32.
- Здесь найдите и переименуйте один из этих файлов utilman.exe или sethc.exe, добавив к названию одного из них приписку bak или old. Если эти файлы не отображаются в проводнике, то в графе «Тип файлов» поставьте значение «Все файлы».
- Теперь найдите файл cmd.exe. Скопируйте его и вставьте в этой же директории.
- Скопированный файл переименуйте на «utilman» или «sethc». Не нужно переименовать файл в «utilman», если на 10-м шаге вы добавили приписку к файлу «sethc» и наоборот.
- Можете закрыть «Блокнот» и нажать «Finish». После этого система перезагрузится.
- Дождитесь загрузки стартового экрана Windows и нажмите на иконку «Специальные возможности», если переименовали файл в «utilman». Если же вы переименовали его в «sethc», то вам потребуется нажать пять раз на клавишу Shift.
Таким образом вы получите доступ к «Командной строке», не имея при этом никакого доступа к системе. В интерфейсе «Консоли» вам придётся проделать следующее:
Рассмотренные способы помогают сбросить пароль на Windows 7, не используя диск с образом ОС. Однако рекомендуется создать образ восстановления системы на флешки (установочный диск) и произвести сброс через него.
Windows 8 при установке, по умолчанию, ставит пароль для входа на компьютер. В этом нет ничего плохого, но некоторым пользователям он мешает (например, мне: в доме не бывает посторонних, кто бы мог «лазить» без спроса по компьютеру). К тому же приходиться тратить лишнее время при включении компьютера на ввод пароля (да и после спящего режима кстати).
Вообще, учетная запись, по крайней мере по задумке создателей Windows, должна создаваться на каждого пользователя компьютера и каждая должна быть с разными правами (гость, администратор, пользователь). Правда, в России, обычно, настолько права не разграничивают: создают одну учетную запись на домашнем ПК и все пользуются. Зачем там пароль?! Вот сейчас отключим!
Как поменять пароль учетной записи Windows 8
1) При входе в Windows 8 первое что вы видите — это экран с плитками: различные новости, почта, календарь и пр. Есть среди ярлыков — кнопка для перехода в настройки компьютера и учетной записи Windows. Нажимаем ее!
Можно перейти в настройки и по другому: вызвать боковое меню на рабочем столе, перейти во вкладку параметры. Затем в самом низу экрана нажать на кнопку «Изменение параметров компьютера» (см. скриншот ниже).
2) Далее переходим во вкладку «Учетные записи».
4) Далее нажать на кнопку изменения пароля, защищающего учетную запись.
5) Затем необходимо ввести текущий пароль.
Вводите новый пароль и подсказку для него. Таким образом можно поменять пароль учетной записи Windows 8. Кстати, не забудьте перезагрузить компьютер.
ажно! Если вы хотите отключить пароль (чтобы его вообще не было) — то нужно оставит все поля в этом шаге пустыми. В результате Windows 8 будет загружаться автоматически без спроса пароля при каждом включении ПК. Кстати, в Windows 8.1 все работает аналогично.
Уведомление: пароль изменен!
Кстати, учетные записи могут быть разными: как по количеству прав (установка и удаление приложений, настройка компьютера и пр.), так и по способу авторизации (локальные и сетевые). Об этом далее в статье.