Сейчас на форуме: Kybyx, user99 (+3 невидимых)

 eXeL@B —› Оффтоп —› Пароль к сетевому окружению на Windows Server 2003
Посл.ответ Сообщение


Ранг: 450.3 (мудрец), 13thx
Активность: 0.20
Статус: Участник

Создано: 26 ноября 2012 23:24
· Личное сообщение · #1

Возможно ли его узнать имея образ диска и не имея возможность что-либо изменить и загрузится с него на нужном компьютере?



Ранг: 590.6 (!), 408thx
Активность: 0.360.18
Статус: Модератор

Создано: 27 ноября 2012 01:48
· Личное сообщение · #2

Что такое "сетевому окружению"? Если я правильно понял, то это равносильно получить пароли аккаунтов из АД, что вряд ли.

-----
старый пень





Ранг: 450.3 (мудрец), 13thx
Активность: 0.20
Статус: Участник

Создано: 27 ноября 2012 18:55
· Личное сообщение · #3

r_e пишет:
Что такое "сетевому окружению"?


Сеть, рабочая группа, компьютеры в ней, выбираем нужный комп, вводим логин и пароль, смотрим расшаренные диски...
Пароль не известен, но есть образ диска с системой, комп находится в одной сети с машиной на XP откуда собственно и хочу получить доступ.
Варианта вижу только 2:
1) Как-то вытащить пароль используя образ, не знаю насколько это реально для данной системы.
2) Найти эксплойт что-бы получить шел доступ. В этом я не вообще шарю.

Ещё на машине стоит тимвьювер, номер знаю, пароль хранится в реестре. Выципить его могу, но он либо шифрован, либо это хэш. Всё бы было просто, если бы можно было записать что-либо на диск, но увы...



Ранг: 590.6 (!), 408thx
Активность: 0.360.18
Статус: Модератор

Создано: 27 ноября 2012 23:34
· Личное сообщение · #4

Как вариант, достань из образа SAM базу и попробуй с нее пароли вытащить. Для этого есть как брутфорсеры, так и по словарю.
Хотя, скорей всего, это сервер домена и нужно его ковырять на предмет аккаунтов актив директори. Вот насчет подбора этих паролей ниче не знаю.

-----
старый пень





Ранг: 450.3 (мудрец), 13thx
Активность: 0.20
Статус: Участник

Создано: 28 ноября 2012 00:11
· Личное сообщение · #5

r_e пишет:
Хотя, скорей всего, это сервер домена и нужно его ковырять на предмет аккаунтов актив директори


Вот я тоже, что то подобное слышал. Скорее всего так и есть, а как ковырять то, есть статейки на примете?
Что почитать по этой теме? Вообще смысл есть или задача из разряда нереальных для человека с посредственными знаниями?



Ранг: 590.6 (!), 408thx
Активность: 0.360.18
Статус: Модератор

Создано: 28 ноября 2012 01:45
· Личное сообщение · #6

Гугль говорит что
%Windir%\ntds\ntds.dit.
Пароли могут быть md4 (ntlm), md5 (более новые). В последних версиях может еще чего более стойкое, может даже с солью.

-----
старый пень




Ранг: 85.4 (постоянный), 51thx
Активность: 0.090
Статус: Участник

Создано: 28 ноября 2012 09:31
· Личное сообщение · #7

saminside?




Ранг: 450.3 (мудрец), 13thx
Активность: 0.20
Статус: Участник

Создано: 02 декабря 2012 02:20 · Поправил: ToBad
· Личное сообщение · #8

Спасибо всем кто помог и направил в нужную сторону!
Сперва начитался информации о паролях в винде, стало грустно. Установил saminside и ещё утилитку которую рекомендовали в личку, нашёл пользователя и NT-hash его пароля. Этой же утилитой прошелся от 1 до 7 символов A-Z, не нашёл. Далее начал рыть в сторону радужных табличек, на рутрекере выбор хороший, а на винте места нет... Пошёл искать онлайн сервисы, самый видимо знаменитый взял на просчёт, сообщив что в районе 5 евро будет стоить... Выполнено пока 3 процента, что дальше будет не знаю.
Вспомнил, что ещё ранее в гугль картинках попадалась прога позволяющая открыть не только SAM+SYSTEM, а ntds.dit + system. Скачал, открыл, нашло целую помойку, сотни разных записей, те-же хеши и пароли (первые буквы без регистрации)... Не поверил... Нашёл предыдущую версию с ключиком. Пароли открылись, не поверил, пересчитал в онлайн сервисе, найденный пароль соответствует nt-hash.
Таким образом без брута, найден текущий пароль из 16-ти заглавных латинских букв и уже не используемый, из 21-ой, где есть несколько чисел и символы собаки!
После прочтения минуалов всё это представлялось чем-то нереальным если пароль не элементарный...
Как это возможно???

p.s. Помогла программа Passcape Windows Password Recovery.




Ранг: 328.7 (мудрец), 73thx
Активность: 0.170.01
Статус: Участник

Создано: 03 декабря 2012 10:01
· Личное сообщение · #9

http://forum.insidepro.com/viewtopic.php?t=7775&sid=30b069fe9fa42a27aa50d2de31a43240
тут elcomsoft упоминается также




Ранг: 450.3 (мудрец), 13thx
Активность: 0.20
Статус: Участник

Создано: 03 декабря 2012 22:24
· Личное сообщение · #10

Просто не понятно как вообще это возможно. С одной стороны хэши, а с другой стороны где то в ntds.dit пароль практически в открытом виде, ибо не было перебора и перебор 16-ти символов был бы очень долгим.


 eXeL@B —› Оффтоп —› Пароль к сетевому окружению на Windows Server 2003

У вас должно быть 20 пунктов ранга, чтобы оставлять сообщения в этом подфоруме, но у вас только 0

   Для печати Для печати