Сейчас на форуме: -Sanchez-, barsik, vasilevradislav, vsv1, padad42664, kris_sexy (+6 невидимых) |
eXeL@B —› Крэки, обсуждения —› Админ->гость |
Посл.ответ | Сообщение |
|
Создано: 10 сентября 2007 18:58 · Поправил: Night · Личное сообщение · #1 Всем прива, суть проблы: На работе один умник поставил пароли на компы, создав админа(себя) и гостей юзера(с ограничеными провами)... Интересуюсь можно ли через гостя взломать пасс админа, пробовал прогами - но мне написалось недостаточно прав((( Можно ли это ОбОйТи? За любую инфу буду рад)) ведь тут сидит очень много умных людей Сори если я написал не там эту темку((( |
|
Создано: 10 сентября 2007 19:04 · Личное сообщение · #2 |
|
Создано: 10 сентября 2007 19:06 · Личное сообщение · #3 ну ты тип! походу первый раз с такой проблемой сталктваешься? Ладна так и быть скажу. через юзера пасс админа ты не узнаешь никак кроме как использования эксплойта, но его еще надо найти да и рабочих для системы с последними заплатками на паблике нет. но есть вариант Б. грузишься с волшебного диска и стираешь все пароли к такойто матери(если есть желание можно и узнать) ----- Лень - это подсознательная мудрость |
|
Создано: 10 сентября 2007 19:35 · Личное сообщение · #4 рассматривается вариант, когда стоят апдейты на винде, а когда они не стоят? или только такие серьезные выборочно типа мсбласт и от wmf + еще пара-тройка. подскажите какой эксплоит пробивает или можно ссылку.. depler а можно загрузиться с диска удалить, поработать и потом вернуть систему в первоначальное состояние? так сказать попытаться остаться незамеченным, не взламывая ничего |
|
Создано: 10 сентября 2007 19:41 · Поправил: [HEX] · Личное сообщение · #5 |
|
Создано: 10 сентября 2007 20:21 · Личное сообщение · #6 |
|
Создано: 10 сентября 2007 20:42 · Личное сообщение · #7 |
|
Создано: 10 сентября 2007 22:39 · Личное сообщение · #8 |
|
Создано: 10 сентября 2007 22:42 · Личное сообщение · #9 |
|
Создано: 11 сентября 2007 10:47 · Поправил: [HEX] · Личное сообщение · #10 Грузимся с флешки/сд снимаем sam файл и syskey. Потом по rainbow табличкам прогоняем или же брутим. Пример из линуха: монтируем диск # mount /mnt/hda1/ упаковываем sam файл к себе на носитель # gzip -c /mnt/hda1/WINDOWS/system32/config/sam > /mnt/floppy/sam.gz упаковываем syskey файл к себе на носитель # gzip -c /mnt/hda1/WINDOWS/system32/config/system > /mnt/floppy/system.gz Потом широко улыбаясь тащим файлики к себе домой, запускаем "Cain and Abel", "John the Ripper", "SAMInside" и т.д. и ломаем себе на здоровье. depler Может имеешь ввиду сброс/установка своего пароля любому юзверу? Так это не то. ----- Computer Security Laboratory |
|
Создано: 11 сентября 2007 10:53 · Личное сообщение · #11 |
|
Создано: 11 сентября 2007 12:47 · Личное сообщение · #12 [HEX]: все так, именно узнать пароль, а не сбросить. Не веришь что за 2 минуты? спорим на 100$ и твою пенсию? Ладно...за 5 минут План действий: зада ча как сказал [HEX] - скопировать файлы из системного раздела windows на любой доступный носитель. Грузимся с чего угодно, главное чтобы была поддержка файловой системы на чем винда стоит. файлы находятся в папке WINDOWS/system32/config/sam, нам нужны 3: SAM SECURITY SYSTEM А вот чем расшифровывать ну их на все l0phtcrack, saminside и т.д. мне нравится Proactive SystemPasswordRecovery, берем ее тут www.elcomsoft.com/awpr.html <-- для нее нужен craCK, его несложно найти. Переключаемся в ручной режим восстановления и натравливаем на наши скопированные файлы. ВСЕ. кстати пароли можно восстановить прямо bpo той же windows с правами юзера, все это делается моментально. ----- Лень - это подсознательная мудрость |
|
Создано: 11 сентября 2007 12:47 · Личное сообщение · #13 |
|
Создано: 11 сентября 2007 13:07 · Личное сообщение · #14 depler Данный продукт не тестировал поэтому и сказать по нему ничего не могу. То что пробовал то и написал. В инете есть радужные таблички до 14 символов с со всем набором символов, так что с обычным паролем справится легко (при условии что чел не параноик и в пароль не загнал какой то стих) Nb Это не тот форум где учать компилировать сплойты Учи матчасть. Тогда не будет подобных вопросов. ----- Computer Security Laboratory |
|
Создано: 11 сентября 2007 13:11 · Личное сообщение · #15 |
|
Создано: 11 сентября 2007 13:41 · Личное сообщение · #16 |
|
Создано: 11 сентября 2007 14:41 · Личное сообщение · #17 |
|
Создано: 11 сентября 2007 17:21 · Личное сообщение · #18 |
|
Создано: 11 сентября 2007 18:59 · Личное сообщение · #19 как вариант есть программы для просто обнуления паролей учетных записей при загрузке с CD Paragon Password Cleaner Active@ Password Changer Windows Key Enterprise последняя позволяет делать резервную копию сбрасываемых паролей и восстанавливать их обратно при следующей загрузке. то есть сделали бэкап админского пароля, сбросили его, зашли под админом, сделали что надо, потом вернули пароль обратно. и никто ничего не заметил |
|
Создано: 11 сентября 2007 20:44 · Личное сообщение · #20 |
|
Создано: 11 сентября 2007 20:46 · Личное сообщение · #21 |
|
Создано: 12 сентября 2007 14:10 · Личное сообщение · #22 |
|
Создано: 12 сентября 2007 22:18 · Личное сообщение · #23 |
|
Создано: 12 сентября 2007 22:29 · Личное сообщение · #24 |
eXeL@B —› Крэки, обсуждения —› Админ->гость |