Сейчас на форуме: -Sanchez-, barsik, vasilevradislav, vsv1, padad42664, kris_sexy (+6 невидимых)

 eXeL@B —› Крэки, обсуждения —› Админ->гость
Посл.ответ Сообщение

Ранг: 2.9 (гость)
Активность: 0=0
Статус: Участник

Создано: 10 сентября 2007 18:58 · Поправил: Night
· Личное сообщение · #1

Всем прива, суть проблы:
На работе один умник поставил пароли на компы, создав админа(себя) и гостей юзера(с ограничеными провами)...
Интересуюсь можно ли через гостя взломать пасс админа, пробовал прогами - но мне написалось недостаточно прав((( Можно ли это ОбОйТи?
За любую инфу буду рад)) ведь тут сидит очень много умных людей
Сори если я написал не там эту темку(((




Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 10 сентября 2007 19:04
· Личное сообщение · #2

Либо перезагружаццо надо под другой ОС, либо сплоит тебе нужен, причём рабочий, а это за большие бабки.
З.Ы. Таких топиков просто до хренища почти на каждом форуме, неужто нельзя погуглить прежде, чем создать н-дцатую ещё одну тему?




Ранг: 247.7 (наставник), 3thx
Активность: 0.160
Статус: Участник
Халявщик

Создано: 10 сентября 2007 19:06
· Личное сообщение · #3

ну ты тип! походу первый раз с такой проблемой сталктваешься?
Ладна так и быть скажу. через юзера пасс админа ты не узнаешь никак кроме как использования эксплойта, но его еще надо найти да и рабочих для системы с последними заплатками на паблике нет.
но есть вариант Б. грузишься с волшебного диска и стираешь все пароли к такойто матери(если есть желание можно и узнать)

-----
Лень - это подсознательная мудрость




Ранг: 16.1 (новичок)
Активность: 0.020
Статус: Участник

Создано: 10 сентября 2007 19:35
· Личное сообщение · #4

рассматривается вариант, когда стоят апдейты на винде, а когда они не стоят? или только такие серьезные выборочно типа мсбласт и от wmf + еще пара-тройка. подскажите какой эксплоит пробивает или можно ссылку..

depler
а можно загрузиться с диска удалить, поработать и потом вернуть систему в первоначальное состояние?
так сказать попытаться остаться незамеченным, не взламывая ничего




Ранг: 467.7 (мудрец), 5thx
Активность: 0.270
Статус: Участник
Иной :)

Создано: 10 сентября 2007 19:41 · Поправил: [HEX]
· Личное сообщение · #5

Nb, Night
Уточнять надо какая винда!

www.milw0rm.com/exploits/2412
www.milw0rm.com/exploits/1911
www.milw0rm.com/exploits/1465
Естественно не свежак Прокатит если после 2 SP никаких заплаток не ставили

-----
Computer Security Laboratory




Ранг: 23.6 (новичок)
Активность: 0.010
Статус: Участник

Создано: 10 сентября 2007 20:21
· Личное сообщение · #6

Я пару рабочих компилил. А какая хоть ОСь?




Ранг: 247.7 (наставник), 3thx
Активность: 0.160
Статус: Участник
Халявщик

Создано: 10 сентября 2007 20:42
· Личное сообщение · #7

nb:
можно вообще пароли узнать минуты за 2 после загрузки с диска если интересно расскажу как

-----
Лень - это подсознательная мудрость




Ранг: 2.9 (гость)
Активность: 0=0
Статус: Участник

Создано: 10 сентября 2007 22:39
· Личное сообщение · #8

depler
раскажи коль не шутишь)



Ранг: 2.9 (гость)
Активность: 0=0
Статус: Участник

Создано: 10 сентября 2007 22:42
· Личное сообщение · #9

[HEX]

оч интересные ссылочки)




Ранг: 467.7 (мудрец), 5thx
Активность: 0.270
Статус: Участник
Иной :)

Создано: 11 сентября 2007 10:47 · Поправил: [HEX]
· Личное сообщение · #10

Грузимся с флешки/сд снимаем sam файл и syskey. Потом по rainbow табличкам прогоняем или же брутим.

Пример из линуха:
монтируем диск # mount /mnt/hda1/
упаковываем sam файл к себе на носитель # gzip -c /mnt/hda1/WINDOWS/system32/config/sam > /mnt/floppy/sam.gz
упаковываем syskey файл к себе на носитель # gzip -c /mnt/hda1/WINDOWS/system32/config/system > /mnt/floppy/system.gz
Потом широко улыбаясь тащим файлики к себе домой, запускаем "Cain and Abel", "John the Ripper", "SAMInside" и т.д. и ломаем себе на здоровье.

depler
Может имеешь ввиду сброс/установка своего пароля любому юзверу? Так это не то.

-----
Computer Security Laboratory





Ранг: 271.6 (наставник), 2thx
Активность: 0.30
Статус: Участник

Создано: 11 сентября 2007 10:53
· Личное сообщение · #11

l0phtcrack 6.0 уже как вариант не рассматривается?

-----
iNTERNATiONAL CoDE CReW





Ранг: 247.7 (наставник), 3thx
Активность: 0.160
Статус: Участник
Халявщик

Создано: 11 сентября 2007 12:47
· Личное сообщение · #12

[HEX]:
все так, именно узнать пароль, а не сбросить.
Не веришь что за 2 минуты? спорим на 100$ и твою пенсию?
Ладно...за 5 минут

План действий:
зада ча как сказал [HEX] - скопировать файлы из системного раздела windows на любой доступный носитель. Грузимся с чего угодно, главное чтобы была поддержка файловой системы на чем винда стоит.
файлы находятся в папке WINDOWS/system32/config/sam, нам нужны 3:
SAM
SECURITY
SYSTEM

А вот чем расшифровывать ну их на все l0phtcrack, saminside и т.д.
мне нравится Proactive SystemPasswordRecovery, берем ее тут
www.elcomsoft.com/awpr.html <--
для нее нужен craCK, его несложно найти.
Переключаемся в ручной режим восстановления и натравливаем на наши скопированные файлы.
ВСЕ.

кстати пароли можно восстановить прямо bpo той же windows с правами юзера, все это делается моментально.

-----
Лень - это подсознательная мудрость




Ранг: 16.1 (новичок)
Активность: 0.020
Статус: Участник

Создано: 11 сентября 2007 12:47
· Личное сообщение · #13

[HEX]
а можно пример из виндуза?




Ранг: 467.7 (мудрец), 5thx
Активность: 0.270
Статус: Участник
Иной :)

Создано: 11 сентября 2007 13:07
· Личное сообщение · #14

depler
Данный продукт не тестировал поэтому и сказать по нему ничего не могу. То что пробовал то и написал. В инете есть радужные таблички до 14 символов с со всем набором символов, так что с обычным паролем справится легко (при условии что чел не параноик и в пароль не загнал какой то стих)

Nb
Это не тот форум где учать компилировать сплойты Учи матчасть. Тогда не будет подобных вопросов.

-----
Computer Security Laboratory




Ранг: 113.4 (ветеран)
Активность: 0.130
Статус: Участник
Ветеран

Создано: 11 сентября 2007 13:11
· Личное сообщение · #15

Nb пишет:
а можно пример из виндуза?

из под винды с которой ты хочешь скомуниздить пароль скопировать файлы не получиться.
надо либо под другой виндой или досом или лунихом

-----
моя подпись!




Ранг: 16.1 (новичок)
Активность: 0.020
Статус: Участник

Создано: 11 сентября 2007 13:41
· Личное сообщение · #16

locker_fx
ну под досом да и хочу



Ранг: 113.4 (ветеран)
Активность: 0.130
Статус: Участник
Ветеран

Создано: 11 сентября 2007 14:41
· Личное сообщение · #17

Nb пишет:
ну под досом да и хочу

так а в чём проблема грузишься под досом и копируешь файлы

-----
моя подпись!




Ранг: 16.1 (новичок)
Активность: 0.020
Статус: Участник

Создано: 11 сентября 2007 17:21
· Личное сообщение · #18

есть сценарий для автокопирования?
bat или что там




Ранг: 104.9 (ветеран), 46thx
Активность: 0.040.02
Статус: Участник

Создано: 11 сентября 2007 18:59
· Личное сообщение · #19

как вариант есть программы для просто обнуления паролей учетных записей при загрузке с CD

Paragon Password Cleaner
Active@ Password Changer
Windows Key Enterprise

последняя позволяет делать резервную копию сбрасываемых паролей и восстанавливать их обратно при следующей загрузке. то есть сделали бэкап админского пароля, сбросили его, зашли под админом, сделали что надо, потом вернули пароль обратно. и никто ничего не заметил



Ранг: 2.9 (гость)
Активность: 0=0
Статус: Участник

Создано: 11 сентября 2007 20:44
· Личное сообщение · #20

ManHunter
это 100 пудова робит , самый оптимальный вариант



Ранг: 2.9 (гость)
Активность: 0=0
Статус: Участник

Создано: 11 сентября 2007 20:46
· Личное сообщение · #21

Люди можно очень тупой вопрос задать?
как убрать пасс чтоб он не грузился при приветствии



Ранг: 16.1 (новичок)
Активность: 0.020
Статус: Участник

Создано: 12 сентября 2007 14:10
· Личное сообщение · #22

ManHunter
полезно сказал



Ранг: 2.9 (гость)
Активность: 0=0
Статус: Участник

Создано: 12 сентября 2007 22:18
· Личное сообщение · #23

а ссылочек нет на бесплатные?



Ранг: 384.1 (мудрец)
Активность: 0.250
Статус: Участник
www.int3.net

Создано: 12 сентября 2007 22:29
· Личное сообщение · #24

Night
Win+R -> control userpasswords2

-----
Подписи - ЗЛО! Нужно убирать!



 eXeL@B —› Крэки, обсуждения —› Админ->гость
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати