Stealing Computer Passwords on Login

แชร์
ฝัง
  • เผยแพร่เมื่อ 24 พ.ย. 2024

ความคิดเห็น • 104

  • @Apple_Beshy
    @Apple_Beshy 5 หลายเดือนก่อน +58

    The first "hack" I've ever did was in my middle school, one of my friend forgot to erase his password from facebook log in, and I literally just swap the password into text using inspect element and got his full password 😆

    • @fightme5543
      @fightme5543 5 หลายเดือนก่อน +2

      Corson Hardwick?

    • @wrathofainz
      @wrathofainz 5 หลายเดือนก่อน

      ​@@fightme5543Corsair Vengeance ® RGB 32gb

    • @scorit-zq4yx
      @scorit-zq4yx 5 หลายเดือนก่อน +8

      I started with Social Engineering in grade 8 back in the early 2000s when MSN was popular. Slowly get the answers to peoples secret questions to reset their passwords. The last day of school I had access to my entire classes MSN accounts. Good times.

    • @Sudowhoami-ni1td
      @Sudowhoami-ni1td 5 หลายเดือนก่อน

      lol in Highschool I installed a keylogger on my own phone and convinced shitload of students to login into their fb accounts to show them some bs cool feature fb have on my phone which I completely made up

    • @Itsameemario
      @Itsameemario 5 หลายเดือนก่อน

      @@scorit-zq4yx i beat you both. try ICQ on dial up built in search in ICQ and targetted gay predators, and also stole ISP dial info so tracing me would bounce all over
      pwn you both

  • @akshaychoudhary3582
    @akshaychoudhary3582 5 หลายเดือนก่อน +6

    Hi john can you also add the link of the blog post that you refer. It'll be very helpful ❤

  • @lunaxyzi
    @lunaxyzi 5 หลายเดือนก่อน +1

    Very important question: What KEYBOARD do you use?

  • @DePhoegonIsle
    @DePhoegonIsle 5 หลายเดือนก่อน +2

    I am more curious about how you would interact with this and an account that uses Windows Hello sign-in, or Pin Sign in.
    I must say it is interesting to see the password logins be ... taken apart, but I am almost more upset that there is some pathological avoidance of pushing against MS Logins with pins/Windows Hello auth.

  • @debrainwasher
    @debrainwasher 5 หลายเดือนก่อน +3

    This is really an insightful and heart warming contribution.

  • @KeithGriffiths
    @KeithGriffiths 5 หลายเดือนก่อน +3

    ...John, you provide so many links to really useful resources. I have built out most of the projects from videos you have created...and started running out of space, my 42u rack server is busting, I just keep on adding to it... 😂😂

  • @Chrysilla_QuantumHealing
    @Chrysilla_QuantumHealing 5 หลายเดือนก่อน +8

    I am not very technical, but enjoy your videos and enthusiasm. 😊

  • @logiciananimal
    @logiciananimal 5 หลายเดือนก่อน +15

    Microsoft does seem to not care about this sort of thing very much - they consider local administrator to be sufficiently powerful that abuse of other users or of SYSTEM to be always possible. (This was generally Raymond Chen's attitude for a while.)

    • @davidyoder5890
      @davidyoder5890 5 หลายเดือนก่อน +4

      How is this any different than the root user in Linux or MacOS?

    • @nou712
      @nou712 5 หลายเดือนก่อน

      @@davidyoder5890 In most desktop linux configurations the root account is locked by default and you have to use a live usb/dvd/cd environment to chroot and unlock the root account or edit your boot entry on startup in grub to use /usr/bin/bash. You have sudo which can do super user things, up to a limit though set by the distribution that packages sudo for you(unless you can do sudo su - root) and it depends again how your system is configured. You can remove your own sudo privileges meaning your system is very locked down however this also means you can't do even basic things such as installing new software unless you use something like flatpak or distrobox in userspace.

    • @chri-k
      @chri-k 5 หลายเดือนก่อน

      @@davidyoder5890The difference is that administrator accounts are supposed to be (and if you configure sudo correctly, are) one level below root

    • @tablettablete186
      @tablettablete186 4 หลายเดือนก่อน

      @@davidyoder5890 Tbh, Linux has Mandatory Access Control, which can restrict root processes

    • @Aura_Mancer
      @Aura_Mancer 4 หลายเดือนก่อน

      ​@@davidyoder5890 Because you don't operate in root. In Linux (and afaik MacOS) you always use a "local" account, and you only elevate yourself for an operation (macos has its system, on linux it's sudo or doas for commandline, and polkit for gui), *with authrntication needed* in contrast to Windows "yes or no" prompt that MS itself has said it's not a security feature (in some blogs of theirs).
      On linux, if you used the root user all the time, bad things would happen, and it is very discouraged.

  • @mkledits3679
    @mkledits3679 5 หลายเดือนก่อน +1

    John great video as always! Quick question; will this work also on Microsoft accounts? since winlogon process handles the authentication in both cases?

  • @charleshines2142
    @charleshines2142 5 หลายเดือนก่อน +5

    Windows is just a security nightmare from the looks of this. First I find out about Recall the biggest security risk that NO ONE asked for and now this.

    • @deanvangreunen6457
      @deanvangreunen6457 5 หลายเดือนก่อน

      Wait till you learn about ligma

    • @gtair1520
      @gtair1520 5 หลายเดือนก่อน +1

      @@deanvangreunen6457 oh no

  • @SpaceCadet4Jesus
    @SpaceCadet4Jesus 5 หลายเดือนก่อน

    A couple security softwares do monitor login process and would make this technique null and void. But I gave you a thumbs up anyways.

  • @ricseeds4835
    @ricseeds4835 5 หลายเดือนก่อน

    I want to try this just to find out if it still works when the user is already logged in but locked. Also, how does it work if the user mistypes the password on the first try?

  • @shenetworks
    @shenetworks 5 หลายเดือนก่อน +7

    JOHN WHY ARE YOU YELLING

    • @deanvangreunen6457
      @deanvangreunen6457 5 หลายเดือนก่อน

      It's for the blind people at the front of the room. 😂

    • @deanvangreunen6457
      @deanvangreunen6457 5 หลายเดือนก่อน

      He's FBI agent is a little "slow"

    • @deanvangreunen6457
      @deanvangreunen6457 5 หลายเดือนก่อน

      He's talking load so an Indian hacker can hear him cause he's mic is bugged by Indian government 😂

    • @abdalrahman0x80
      @abdalrahman0x80 5 หลายเดือนก่อน

      why are you watch this video?
      you: Any Comment

  • @poocyx
    @poocyx 5 หลายเดือนก่อน

    great video john!

  • @LeonMailfert
    @LeonMailfert 25 วันที่ผ่านมา

    People will say OMG so insecure, Windows sucks. you could easily do the same thing with a backdoored .so file in linux probably libpam or the like.
    With full administrator access you can really do anything you like on the computer.

  • @pidojaspdpaidipashdisao572
    @pidojaspdpaidipashdisao572 5 หลายเดือนก่อน

    Hey if the method is hot, it's always worth making a video on it. :)

  • @harrylumsdon6773
    @harrylumsdon6773 5 หลายเดือนก่อน

    Wont any xdr report any lsass acccess or calls?

  • @Vortex.vx-c5d7
    @Vortex.vx-c5d7 2 หลายเดือนก่อน

    I just need the password so i can save the important files and remove the bloatware/using a modified iso

  • @comosaycomosah
    @comosaycomosah 5 หลายเดือนก่อน

    been trying to remember dudes last name for like 2 years lmao thanks

  • @tanjianhong2589
    @tanjianhong2589 4 หลายเดือนก่อน

    My first "hack" that I did it using the net user command to change my password in cmd while not logging in lol. It was on Windows 7, I forgot how I managed to open the cmd, but I did.

  • @BishnuGhimire-u2z
    @BishnuGhimire-u2z 5 หลายเดือนก่อน +1

    Jai Shree Radhe Radhe 🙏🙏

    • @BishnuGhimire-u2z
      @BishnuGhimire-u2z 5 หลายเดือนก่อน +1

      Jai Shree Radhe Radhe 🙏🙏😍😍😍🇳🇵♥️👌👍💐🙏

  • @Naxura
    @Naxura 5 หลายเดือนก่อน +2

    Very informative sir .... 😊

    • @hollywoodhank591
      @hollywoodhank591 5 หลายเดือนก่อน +4

      His Video is 21 Minuten long... and 13 Minutes up. 3 minutes after its up, you commenting this 🤔

    • @Mohammad-zg4jd
      @Mohammad-zg4jd 5 หลายเดือนก่อน

      ​@@hollywoodhank591❤😂😂⁰

  • @ravenhoodcat9421
    @ravenhoodcat9421 5 หลายเดือนก่อน

    Soooo basically, you need to already have the keys to the kingdom in order to get the keys to the kingdom.

    • @snowysysadmin59
      @snowysysadmin59 5 หลายเดือนก่อน

      This is more of a pentest thing. Wouldnt be practical in a real blackhat scenario

    • @0xgordo350
      @0xgordo350 5 หลายเดือนก่อน

      @@snowysysadmin59 I think you can go from local admin to domain admin with this technique

  • @BG5850
    @BG5850 5 หลายเดือนก่อน

    Hey I followed along your video from 4 years ago with the Rick and Morty ctf. I had a few questions toward the very end. Is there away we can connect?

  • @mastersingleton
    @mastersingleton 5 หลายเดือนก่อน

    Thanks for another informative cyber security video for Windows 10/Windows 11 PC users.

  • @kongpanha1816
    @kongpanha1816 5 หลายเดือนก่อน

    Hi John 🎉

  • @johnnywilliams2641
    @johnnywilliams2641 5 หลายเดือนก่อน

    The legend with the golden hair.

  • @saimanish4374
    @saimanish4374 5 หลายเดือนก่อน

    Brilliant 🤩

  • @skitties_the_folf6969
    @skitties_the_folf6969 5 หลายเดือนก่อน

    thanks for more than enough info to add securities to my computer

  • @mirozo
    @mirozo 5 หลายเดือนก่อน

    does it work with login on domain users?

    • @mirozo
      @mirozo 5 หลายเดือนก่อน

      like if i wanna grub domain admins2 password but only have domain admin1 and local admin1

    • @rochdiferjani6778
      @rochdiferjani6778 5 หลายเดือนก่อน

      @@mirozo it s working fine, enjoy !!!

  • @gunnargu
    @gunnargu 5 หลายเดือนก่อน

    linux can do this too, just put a PAM into PAM...

  • @balloney2175
    @balloney2175 5 หลายเดือนก่อน +2

    Yesss! I'm gonna ask my g.f. to login to my laptop and then I'll be able to discover secrets she'd been keeping.

    • @kaiosama1237
      @kaiosama1237 5 หลายเดือนก่อน +1

      Maybe don’t say it here? Lol 😂

    • @balloney2175
      @balloney2175 5 หลายเดือนก่อน

      @@kaiosama1237 She didn't know my alias on TH-cam.

    • @SpaceCadet4Jesus
      @SpaceCadet4Jesus 5 หลายเดือนก่อน

      You mean you'll get your girlfriend's secret passwords when she uses the browser? You think.

    • @Cotten-
      @Cotten- 4 หลายเดือนก่อน +1

      *_If you don't trust her then save yourself the trouble and just break up. It seems like you are looking for bad behavior from her to justify your own bad behavior._*

  • @abenezerkassa111
    @abenezerkassa111 5 หลายเดือนก่อน

    big fan bro

  • @CRSolarice
    @CRSolarice 5 หลายเดือนก่อน

    Wow, what an amazing thumbnail! It makes you look like the handsome red headed man that you really are. Be careful about accepting too many date requests online because you may run out of time to make videos!!! I have the thought that you are much more intelligent than you are leading people to believe! Nevertheless I am really amazed! Is this just a fluke?? Best regards.

  • @carsonjamesiv2512
    @carsonjamesiv2512 5 หลายเดือนก่อน

    COOL!

  • @BouzianiYassine
    @BouzianiYassine 5 หลายเดือนก่อน

    Hey bro can you give me help to recover my account Gmail pleaseeee

  • @CapnCrunk
    @CapnCrunk 5 หลายเดือนก่อน +85

    Stop filming your hands/keyboard while talking. I hope the pin you logged in with isn't used anywhere else.

    • @Denvercoder
      @Denvercoder 5 หลายเดือนก่อน

      You’re a 🤡.

    • @trusttech9942
      @trusttech9942 5 หลายเดือนก่อน +13

      🤦🏻

    • @mariosphilippou7283
      @mariosphilippou7283 5 หลายเดือนก่อน +22

      smartest windows user

    • @brynleecunningham123
      @brynleecunningham123 5 หลายเดือนก่อน +19

      I just use the same typing montage every time i’m typing a password. i’m actually typing “I heart butt cheese” in the clip

    • @txic.4818
      @txic.4818 5 หลายเดือนก่อน +6

      most intelligent windows user

  • @mountp1391
    @mountp1391 5 หลายเดือนก่อน

    good

  • @anonymous-65732
    @anonymous-65732 5 หลายเดือนก่อน

    nice sir

  • @chmod_
    @chmod_ 5 หลายเดือนก่อน

    Use middle finger on keyboard 😅

  • @𠀖fecal
    @𠀖fecal 5 หลายเดือนก่อน

    hi

  • @iamwitchergeraltofrivia9670
    @iamwitchergeraltofrivia9670 5 หลายเดือนก่อน

    Hahahahahjajahajajajajjajaja linux permissins are the best

  • @atikhossaindip
    @atikhossaindip 5 หลายเดือนก่อน

    --comment

  • @sammycy5016
    @sammycy5016 5 หลายเดือนก่อน

    Sir can you hack clash of clans account? I can't access my account even though I have my Gmail but need a unlock code please help

  • @mahiwells819
    @mahiwells819 5 หลายเดือนก่อน

    I need your help it's urgent sos

  • @limhanliang
    @limhanliang 5 หลายเดือนก่อน

    😮😮

  • @KCKingcollin
    @KCKingcollin 5 หลายเดือนก่อน

    The title should be "stealing windows passwords" Linux doesn't have these issues unless you somehow get root, and you'd need a 0 day or social engineering attack for that

    • @0xgordo350
      @0xgordo350 5 หลายเดือนก่อน +1

      Yeah it does, it's called PAM Backdoor

    • @tablettablete186
      @tablettablete186 4 หลายเดือนก่อน

      Far as I know, you can trivially steal passwords in Linux if you are using X11

  • @abenezerkassa111
    @abenezerkassa111 5 หลายเดือนก่อน +1

    first lol