Contraseña del sistema de Windows con hash: vea qué hash se usa

4

¿Cómo puedo saber / ver si mis ventanas usan NTML, LM, NTML2 para las contraseñas de sus cuentas de usuario?

¿Cuál es el estándar hoy en día, en sistemas Windows?

    
pregunta CasperS 05.10.2014 - 22:16
fuente

1 respuesta

3

Actualmente, Windows usa NTLMv2 para almacenar la contraseña, pero para compatibilidad con versiones anteriores, algunos sistemas usan hashes LM. Ahora Microsoft recomienda que no se utilice el método LM para almacenar la contraseña debido a su debilidad hacia los ataques de fuerza bruta. Si desea ver qué método se está utilizando actualmente, debe navegar a HKEY_LOCAL_MACHINE \ System \ CurrentControlSet \ Control \ LSA. Verá la entrada denominada NoLMhash con el valor DWORD 1. Esto significa que el almacenamiento de hash de LM está deshabilitado en su sistema.

En la misma ubicación puede ver el nombre LmCompatibilityLevel que lo edita y ver el valor asociado con él y si el valor es 0, 1 o 2, entonces obligue al sistema a usar solo NTLMv2 cambiando ese valor a 3.

Si está en la LAN, puede verificar qué método utiliza su sistema para comunicarse con los servidores capturando el paquete utilizando cualquier herramienta etérea, es decir, tcpdump, wireshark en la red.

Consulte este enlace para comprender la compatibilidad

    
respondido por el P4cK3tHuNt3R 06.10.2014 - 11:57
fuente

Lea otras preguntas en las etiquetas