| Сейчас на форуме: -Sanchez-, barsik, vasilevradislav, vsv1, padad42664, kris_sexy (+6 невидимых) | 
| eXeL@B —› Крэки, обсуждения —› Админ->гость | 
| Посл.ответ | Сообщение | 
| 
 | 
Создано: 10 сентября 2007 18:58 · Поправил: Night  · Личное сообщение · #1 Всем прива, суть проблы:  
На работе один умник поставил пароли на компы, создав админа(себя) и гостей юзера(с ограничеными провами)... Интересуюсь можно ли через гостя взломать пасс админа, пробовал прогами - но мне написалось недостаточно прав((( Можно ли это ОбОйТи?  
За любую инфу буду рад)) ведь тут сидит очень много умных людей  
Сори если я написал не там эту темку(((  
![]()  | 
| 
 | 
Создано: 10 сентября 2007 19:04  · Личное сообщение · #2  | 
| 
 | 
Создано: 10 сентября 2007 19:06  · Личное сообщение · #3 ну ты тип! походу первый раз с такой проблемой сталктваешься? Ладна так и быть скажу. через юзера пасс админа ты не узнаешь никак кроме как использования эксплойта, но его еще надо найти да и рабочих для системы с последними заплатками на паблике нет. но есть вариант Б. грузишься с волшебного диска и стираешь все пароли к такойто матери(если есть желание можно и узнать) ----- Лень - это подсознательная мудрость ![]()  | 
| 
 | 
Создано: 10 сентября 2007 19:35  · Личное сообщение · #4 рассматривается вариант, когда стоят апдейты на винде, а когда они не стоят? или только такие серьезные выборочно типа мсбласт и от wmf + еще пара-тройка. подскажите какой эксплоит пробивает или можно ссылку.. depler а можно загрузиться с диска удалить, поработать и потом вернуть систему в первоначальное состояние? так сказать попытаться остаться незамеченным, не взламывая ничего ![]()  | 
| 
 | 
Создано: 10 сентября 2007 19:41 · Поправил: [HEX]  · Личное сообщение · #5  | 
| 
 | 
Создано: 10 сентября 2007 20:21  · Личное сообщение · #6  | 
| 
 | 
Создано: 10 сентября 2007 20:42  · Личное сообщение · #7  | 
| 
 | 
Создано: 10 сентября 2007 22:39  · Личное сообщение · #8  | 
| 
 | 
Создано: 10 сентября 2007 22:42  · Личное сообщение · #9  | 
| 
 | 
Создано: 11 сентября 2007 10:47 · Поправил: [HEX]  · Личное сообщение · #10 Грузимся с флешки/сд снимаем sam файл и syskey. Потом по rainbow табличкам прогоняем или же брутим. Пример из линуха: монтируем диск # mount /mnt/hda1/ упаковываем sam файл к себе на носитель # gzip -c /mnt/hda1/WINDOWS/system32/config/sam > /mnt/floppy/sam.gz упаковываем syskey файл к себе на носитель # gzip -c /mnt/hda1/WINDOWS/system32/config/system > /mnt/floppy/system.gz Потом широко улыбаясь тащим файлики к себе домой, запускаем "Cain and Abel", "John the Ripper", "SAMInside" и т.д. и ломаем себе на здоровье. depler Может имеешь ввиду сброс/установка своего пароля любому юзверу? Так это не то. ----- Computer Security Laboratory ![]()  | 
| 
 | 
Создано: 11 сентября 2007 10:53  · Личное сообщение · #11  | 
| 
 | 
Создано: 11 сентября 2007 12:47  · Личное сообщение · #12 [HEX]: все так, именно узнать пароль, а не сбросить. Не веришь что за 2 минуты? спорим на 100$ и твою пенсию?  
Ладно...за 5 минут План действий: зада ча как сказал [HEX] - скопировать файлы из системного раздела windows на любой доступный носитель. Грузимся с чего угодно, главное чтобы была поддержка файловой системы на чем винда стоит. файлы находятся в папке WINDOWS/system32/config/sam, нам нужны 3: SAM SECURITY SYSTEM А вот чем расшифровывать ну их на все l0phtcrack, saminside и т.д. мне нравится Proactive SystemPasswordRecovery, берем ее тут www.elcomsoft.com/awpr.html <-- для нее нужен craCK, его несложно найти. Переключаемся в ручной режим восстановления и натравливаем на наши скопированные файлы. ВСЕ. кстати пароли можно восстановить прямо bpo той же windows с правами юзера, все это делается моментально. ----- Лень - это подсознательная мудрость ![]()  | 
| 
 | 
Создано: 11 сентября 2007 12:47  · Личное сообщение · #13  | 
| 
 | 
Создано: 11 сентября 2007 13:07  · Личное сообщение · #14 depler Данный продукт не тестировал поэтому и сказать по нему ничего не могу. То что пробовал то и написал. В инете есть радужные таблички до 14 символов с со всем набором символов, так что с обычным паролем справится легко (при условии что чел не параноик и в пароль не загнал какой то стих)  
Nb Это не тот форум где учать компилировать сплойты   Учи матчасть. Тогда не будет подобных вопросов.
----- Computer Security Laboratory ![]()  | 
| 
 | 
Создано: 11 сентября 2007 13:11  · Личное сообщение · #15  | 
| 
 | 
Создано: 11 сентября 2007 13:41  · Личное сообщение · #16  | 
| 
 | 
Создано: 11 сентября 2007 14:41  · Личное сообщение · #17  | 
| 
 | 
Создано: 11 сентября 2007 17:21  · Личное сообщение · #18  | 
| 
 | 
Создано: 11 сентября 2007 18:59  · Личное сообщение · #19 как вариант есть программы для просто обнуления паролей учетных записей при загрузке с CD Paragon Password Cleaner Active@ Password Changer Windows Key Enterprise последняя позволяет делать резервную копию сбрасываемых паролей и восстанавливать их обратно при следующей загрузке. то есть сделали бэкап админского пароля, сбросили его, зашли под админом, сделали что надо, потом вернули пароль обратно. и никто ничего не заметил  
![]()  | 
| 
 | 
Создано: 11 сентября 2007 20:44  · Личное сообщение · #20  | 
| 
 | 
Создано: 11 сентября 2007 20:46  · Личное сообщение · #21  | 
| 
 | 
Создано: 12 сентября 2007 14:10  · Личное сообщение · #22  | 
| 
 | 
Создано: 12 сентября 2007 22:18  · Личное сообщение · #23  | 
| 
 | 
Создано: 12 сентября 2007 22:29  · Личное сообщение · #24  | 
| eXeL@B —› Крэки, обсуждения —› Админ->гость | 









 Прокатит если после 2 SP никаких заплаток не ставили



 Для печати