Автор: Bernardo Damele A. G
История паролей
В двух предыдущих статьях (1, 2) из серии "Эффективное получение хеша паролей в Windows", рассказывалось, как достать хеши паролей доменных учетных записей (из файла NTDS.DIT на доменом контролере) и локальных учетных записей (из SAM).
Если в парольной политике включено “Enforce password history” (“Требовать неповторяемость паролей”), то ОС Windows сохраняет некоторое количество предыдущих паролей, для того чтоб пользователь не использовал повторно свои старые пароли. На снимке экрана показано, как включить ведение истории паролей:

Запустите secpol.msc: Local Security Policy -> Account Policies -> Password Policy -> Enforce password history
По умолчанию на рабочих компьютера у параметр “Требовать неповторяемость паролей” значение 0, а на доменных контроллерах –24. Благодаря этому, есть вероятность, что из ntds.dit, можно получить хеши предыдущих паролей. Знание предыдущих хешированных паролей может помочь увидеть закономерность установки паролей пользователями.
