Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Защита компьютерных систем (http://forum.oszone.net/forumdisplay.php?f=20)
-   -   Получение прав Администратора в Windows (http://forum.oszone.net/showthread.php?t=28571)

Lexa veider 29-12-2002 17:24 198440

Получение прав Администратора в Windows
 
Есть много способов давайте разбираться
вместе.

Получаем права админа или узнаем пассворд.

Толкайте идеи!                [xTOFML]Lexa-veider


Maxvell 29-12-2002 18:27 198441

Lexa veider
Знаешь сколько способов есть? очень и очень много а для того чтобы их только описать а не испробовать понадобиться оченннь много места и времени

MF CAP 29-12-2002 20:11 198442

Начнем по маленьку...
есть ли физический доступ к системе?
есть ли аккаунт в системе...те хоть какиенить права?
руки вообще имеються?
на чем система....
анализирушь это... а потом пишешь в поисковике что то ... и впред!

Ginger 29-12-2002 22:09 198443

MF CAP
и чё там будет?

допустим.... -
1. сеть (ок. 200 комп) на всех ХР кроме сервера - на нём 2000 Server Advanced.
2. физический доступ к серваку (а что если нет доступа?)
3. акаунт в сети
4. известен логин админа (пароль, конечно, нет)

Lexa veider 30-12-2002 13:38 198444

т.к в примере компов 200 ежели на одном поменять пассворд админа почти никто и не заметит , далее с привелегиями админа делаем dump хешей
NT password и LanMan Password пущаем на это дело что нибудь типа
John The Ripper or LC4 через некоторое время радуемся жизни

попутно мона узнать не только админовский пароль но и других челов!!!!

Добавлено:

Сеть на виндах великая (уязвимая) штука !!!

asd_w 30-12-2002 13:45 198445

Lexa veider, а если на тачке, на которой поменял password был только админ, и какой же ты дамп сделаешь??

Ginger 30-12-2002 14:40 198446

Lexa veider
что такое
Цитата:

делаем dump хешей NT password и LanMan Password
?

и действительно, на сервк только админ имеет доступ, раз. И во-вторых, он на других компах не торчит (что ему там делать?).
Всё обновляется автоматический. У тех у кого просто акаунт в сети, нет даступа на матрикс сервера.

вобще я мало поняла из твоей реплики.... можно по-русский?

MF CAP 30-12-2002 15:00 198447

Ginger
Цитата:

физический доступ к серваку
приходиш с дискеткой и нагло воруешь пароли:)... ну иногда это прроблематично(пассы прячутся)... тем не меннее есть спец проги для этого.
Цитата:

акаунт в сети
или аккаунт на серваке? это разные веши...  если есть минимальные прва на выполнение хоть  кода то можно повысить свои привилегии влоть до админ... если найду дам линк как это сделать в 2000... ща не помню но гда то читал:)
Lexa veider
дело говорит! но нужно челам обьянить что иммешь в виду... не все столь АДВАНСЕД как ты!

vasketsov 30-12-2002 15:19 198448

Lexa veider
Это проблемы не Windows, а протоколов семейства NTLM. Отказываясь от него, администратор сети говорит вам "Чао, бамбино, сорри". Из хэшей пароли выудить можно только если они не сложные, 14 символов с запятыми, точками, скобками и прочей мутью и смена его раз в месяц - и все лопткряки также идут лесом.

MF CAP
DbgXploit уже давно пофиксен.

MF CAP 30-12-2002 15:32 198449

vasketsov
Цитата:

DbgXploit уже давно пофиксен.
:lol: это просто пример! темне менее багов еще полно всем на http://securityfocus.com

Добавлено:

да кто будет СЕЙЧАС юзать сендмейл 3 версии:)?

Ginger 30-12-2002 15:34 198450

MF CAP
не на серваке акаунт (!), к серваку имеет доступ ТОЛЬКО админ, а в сети. Пробовала менять привелегии - не получалось.

Пароль меняется раз в 2 недели.

Пасы, как могла, искать пыталась....

И вобще, единственное что получилоь - поставила FAR на свой акаунт и смогла посмотреть имя сервака в сети.....

asd_w 30-12-2002 16:04 198451

А если password больше 14 символов, что тогда???

MF CAP 30-12-2002 16:06 198452

Ginger
вот выбирай : http://www.security.nnov.ru/search/soft.asp?softid=23
Цитата:

Пароль меняется раз в 2 недели.
это не сташно! нам хватит и 3 часов... если найдем то что нужно....:)

Ginger 30-12-2002 16:17 198453

MF CAP
нда.... нада мне там длго ковыряться, чтобы хоть что-то понять....
но всё равно спасибо...

vasketsov 30-12-2002 16:28 198454

MF CAP
Сначала месяцами будешь ломать хэш.
Потом выломанный пароль поытаешься применить.
Сервер пошлет, так как пароль неправильный и сменился полгода назад, а еще и залоггирует все твои явки.
Так что думай сам.

MF CAP 30-12-2002 19:35 198455

vasketsov
Цитата:

Сначала месяцами будешь ломать хэш.
С паролями вообще лучше не мучаться (в случае триал пассов), а лучше выполнить левый код на серваке и просто прописаться юзером с повышенными привилегиями... А по вашему как серваки то ломаются? брутфорсом чтоли:)

Добавлено:

Maxvell
asd_w
vasketsov
Ginger
давайте по пунтам:
1 ищем уязвимый сервис
2 делаем дос(на уязвимый сервис)...
3 выполняем произволный (НАШ!!!) код
4 ось нам подчиняется
5 прописываемя и удерживаемся в системе (ручками , руткитами)
6 чистим логи
7 наслаждаемся взломом и своей крутостью
8 беседуем с ребятами в пагонах
9 прокураьура - суд
10 нету больше хацкера:)
зы: с пунта 7 -10 обычно проходит от недели до 2х!!! лет:) так что будь на чеку!Lexa veider

vasketsov 30-12-2002 20:01 198456

MF CAP
Цитата:

2 делаем дос(на уязвимый сервис)...
Ладно, сервис повалили, откуда потом возможность чтобы
Цитата:

3 выполняем произволный (НАШ!!!) код
?

сервис-то лежит, и комп вероятно за ним ушел в даун.
1) что ломать и на чем исполнять код?
2) как НАШ код попадет на сервер?

Ginger 30-12-2002 22:58 198457

( 2) какой код? код чего?)
....3) и какой сервис нада повалить?

... если не надоела с вопросами....:shuffle:

Lexa veider 02-01-2003 18:25 198458

GetAd 1(2): работает на раз  (кому исходники?!)
+опять же хеши своровать моно

+ баг с печатью на принтере еще живой (привелегии system )...

Мордор должен быть разрушен!
                                                             Гендальф.




Добавлено:

кстати [xTOFML]asd спросил про пассворды >14 символов ...

как ? ломать будем или альтернативу поищем?

Ginger 02-01-2003 22:12 198459

.... не понимаю я этого чела! вроде по-русский пишет, а читаю, как набор слов! лол
(кроме как про пароль в 14 символов ничего не поняла.....)

Lexa veider
что такое "хеши"? "мордор"?....

зы: или я вобще не в тему лезу?..........

asd_w 02-01-2003 22:51 198460

Ginger, пароли в Windows хранятся не в виде открытого текста, а в зашифрованом виде (хеш). Если получить этот хеш, то можно путем подбора по словарю, или полным перебором узнать пароль. Программа Lopht Crack этим и занимается.

APOSTOL 02-01-2003 22:57 198461

Это он так по клавишам лупит. А 'Мордор' и 'Гендальф' - из 'Властелина Колец'. Он, наверное, кино смотрел.

Ginger 02-01-2003 23:26 198462

APOSTOL
:gigi:  насмотрелся..... lol

asd_w
сенькс!
меня как раз пароль на нашем сервере интересует.....

asd_w 02-01-2003 23:38 198463

Ginger
1. Сервер на Виндах?
2. Физический доступ имеется?

Ginger 02-01-2003 23:44 198464

asd_w
я это уже всё написала на первой странице.... почитай....

asd_w 02-01-2003 23:50 198465

Ginger
Цитата:

физический доступ к серваку (а что если нет доступа?)
Так доступ есть или нет?

Ginger 03-01-2003 00:10 198466

asd_w
есть.... но блин, не хотелось бы у всех на виду там крутиться....

asd_w 03-01-2003 14:37 198467

Ginger
Админ на сервак с других компов заходит?

Ginger 03-01-2003 15:12 198468

asd_w
без понятия..... я за ним не слежу....
но на каждом компе есть его папка с которой мы запускаем проги, которые он попрятал от нас :biglaugh:
там же папка Security, но она пустая...... скорей всего эта папка для каждого компа своя, а не общая Security.... а то б я уже давно..... лол:gigi:
чё ещё полезного....... ну через FAR можно запустить консоль.... я так узнала имя сервера в сети...... а вобще я мало команд знаю, чтоб через консоль чё-то делать.....

Lexa veider 03-01-2003 20:36 198469

Ginger
софта-- куча но что нужно программы, данные или админовский пароль?

P.S поможем обращайся
                                         xTOFML

Добавлено:

а в папке Security полезного не найдешь!

asd_w 03-01-2003 20:51 198470

Ginger
Можешь поставить lopht crack 4.0, там есть снифер, если админ захочет зайти из сети на сервак, то его хеш перехватится, дальше не сложно и пароль узнать. Можеш попробовать прогу для подбора пароля по сети http://www.shareware.ru/download.asp...password%2Ezip, правда я не разобрался как она работает.

Lexa veider 03-01-2003 20:55 198471

фыв

ента прога (unpassword) поди реверс MD4 делает

asd_w 03-01-2003 21:17 198472

Lexa veider
с дуба рухнул?
Цитата:

реверс MD4

Lexa veider 03-01-2003 21:31 198473

а то по другому она работать не могет (или не хочет)
а MD4 реверс эт оНа могеттттт (гы гы)

Ginger 03-01-2003 22:09 198474

чисто - LOL ребята :lol:
не ругайтесь....

хотелось бы обойти пароль.... стоит он там.... у всех на виду.... а я там сидеть за ним буду??? и пароль вводить или хуже того - ломать! ЛОЛ
Если б я однажды не увидела заставку Windows 2000 Advanced Server и что он залочен админом, никогда б не догодалась, что в таком месте могли сервак бросить!


P.S: ребят, а что такое MD4, всё таки?....

Lexa veider 03-01-2003 22:20 198475

Обьясни чего надо то :
1)  у тебя есть аккаунт на XP !  (права ?)
2) Пароль на админа имеется ! (сто пудов!)
3) Админ ленивый --- пароль на серваке и XP (administrator) 45% одинаковый (Windows Server :) )

4,5,6 потом скажу....

Добавлено:

а про MD4,MD5,RSA и тд asd расскажет!

Ginger 03-01-2003 22:39 198476

Lexa veider
(предположила что "!" знак = "?")

1. ДА. акаунт на ХР (на всей сети ХР, кроме сервера), сервер на 2000 Advanced Server. (права пользователя-студента.... сам понимаешь, что НИКАКИЕ лол)
2. НЕТ. (от куда я его могла достать? знаю только общеизвестное - логин)
3. см п. № 2 (скорее всего, что одинаковый... он ведь и на компы логиться.... сама видела....... даже знаю на каких более всего вероятность он залогиться может.... хм.... да только у него там систем рестор, походу в 12 часов ночи срабатывает! я ставила RAdmin'a, но на следующий день его как не бывало.... и никто никаких претензий, значит никто так и не узнал.....)

(а что за 4. 5. 6. ? :jump: )


Lexa veider 03-01-2003 22:50 198477

Сделай ты дамп наконец то :
1) пускаешь GetAd2.exe (вышлю по почте)
2) пускаешь pwdump3.exe (вышлю по почте)
3) сохраняешь что он тебе написал !
4) запускаешь LC4 (LophtCrack 4) (найдешь в инете с кряком)
5) ждешь не более 5 часов (а то и сразу скажет)
6) наслаждаешься жизнью и правами
Цитата:

прокуратура-- суд-- сибирь
(шутка)

Ginger 03-01-2003 23:01 198478

Lexa veider
а теперь обьясни, пожалуйста, по каждому пункту - ЧТО ТАКОЕ, ЗАЧЕМ и ПОЧЕМУ.... plzzzzzzzzzzz

(мыло в профиле.... доступно...)

Lexa veider 03-01-2003 23:06 198479

Все уже отослал (все законно и freeware)

1) пускаешь GetAd2.exe (появляется консолька с правами System (круче Админа!))
2) пускаешь pwdump3.exe (\\..\pwdump3.exe [параметры] [текстовый файл с любым именем] ) (получаешь пароли в зашифрованом виде)
3) сохраняешь что он тебе написал ! [текстовый файл с любым именем]


4) запускаешь LC4 (LophtCrack 4) (подбирает пароли)
5) ждешь не более 5 часов (а то и сразу скажет)

[s]Исправлено: Lexa veider, 23:08 3-01-2003[/s]

Ginger 03-01-2003 23:24 198480

Lexa veider

так он соберёт все пароли??? ВСЕХ студентов??? ЛОЛОЛ

как он будет собирать? со всей сети? или только с того компа на котором стоит?

Fiesta 04-01-2003 00:32 198481

Lexa veider , а он только одни пароли соберёт или вместе с логинами. Если с с логинами, то тогда ещё есть шанс что можно админа узнать среди этой кучи каракуль...

Добавлено:

Погодите,.. в XP пароли лежат в .sam файлах, через FAR наверняка видно их.  Только там вообщето прилично 101010101010101010110 вот так даже покруче написано. Есть какие нибуть проги-unencrypt???

Ginger 04-01-2003 00:48 198482

Fiesta

он написал, что вот эта прога
Цитата:

4) запускаешь LC4 (LophtCrack 4) (подбирает пароли)
будет подьирать пароли....

vasketsov 04-01-2003 13:19 198483

Lexa veider
1)
Цитата:

1) пускаешь GetAd2.exe (появляется консолька с правами System (круче Админа!))
Дай мне этй прогу, а я потестю.
Имхо, уже закрытую дыру юзает, так что это проблемы прямизны рук админа.Lexa veider

2)
Как ты думаешь, сколько лопткряк будет подбирать пароль
"№;к:?в4m7,Ё+^X" ? 5 часов? :lol: Имхо, проблема та же, что и в п.1

Lexa veider 04-01-2003 13:23 198484

!№"";!;!"%!№"% вашу , сколько обьяснять то
делаеться дамп хеша на компе с XP с логином и хеш - функцией от пароля
потом это LC4 рассшифровывает(перебирает) по частям (1 и 2 часть по 7 символов ) попробуйте ---- получиться !!!!!!!!!!!
-----------
Дополнительная инфа через мыло.

asd_w 04-01-2003 15:41 198485

Ginger
Цитата:

как он будет собирать? со всей сети? или только с того компа на котором стоит
пиши PwDump3.exe \\имя_компа ss.txt, он напишет примерно следующее в ss.txt Administrator:500:AF7C12E36C4CC561EC84D6C3B46E8506:4B42C84D76EAE5832F8483045C4B40BB:::
Guest:501:1B51F1596F8A75D625AD5B83FA6627C7:2E33B9F551A8F2965D7277EA9238D551:::

Можно редактируя ss.txt удалить ненужные строки, скажем все, кроме Administrator'a
Затем запускаешь LC 4 (лучше у себя дома в спокойной обстановке), делаешь import --> from pwdump file, выбираешь параметры взлома, и вперед.

vasketsov 04-01-2003 20:51 198486

Lexa veider
да пробовали хэш ломать, LC4.
За 4 месяца непрервыной работы не сломался, дальше плюнули.
за это время у меня 4 раза пароль меняется.
вот и думай после этого, а лучше ДО.

asd_w 04-01-2003 21:58 198487

vasketsov
Цитата:

да пробовали хэш ломать, LC4.
За 4 месяца непрервыной работы не сломался, дальше плюнули.
хеш Lm или NT???
Если NT, то все понятно...

Lexa veider 05-01-2003 12:46 198488

vasketsov
Вышли хеш

если pasword <14 символов 5 часов (гарантия 3 года)

vasketsov 05-01-2003 14:44 198489

asd_w
NTLM как класс был благополучно убит и не использовался вообще.

Lexa veider
1) его уже нет.
2) сделай сам.

asd_w 05-01-2003 14:54 198490

vasketsov
Ну, не знаю, у меня все нормально работает :)!!!

Lexa veider 05-01-2003 21:53 198491

vasketsov

1)Свои хеши ломаются на раз

2)А ломал то ты тогда чего???

3)Неправильно сделанный дамп приводит к гемморою на долгие года !


Ginger 07-01-2003 14:53 198492

млин.... проги на русском! я вместо букв вижу - ???? ????? ?????????.....
А нет на английском??

asd_w 07-01-2003 16:30 198493

Ginger
Какие проги???

Ginger 07-01-2003 17:27 198494

asd_w

ну, которые мне Lexa veider прислал... о которых выше он говорил.....

asd_w 07-01-2003 18:13 198495

Ginger
Он sfx-архив посылал, только он может бытьна русском, все остальное на английском.

Ginger 07-01-2003 18:32 198496

asd_w

он прислал 3 штуки:
2 архива самораспоков. на русском и прогу GetAd2.... и ещё одну - getad.exe, на которую Хотмайл ругается и кричит, что там вирус.... я её не стала и ящика вытаскивать.... написала ему письмо с вопросом что эта за штука и почему на неё хотмайл ругается, а он ничего не ответил.......

GetAd2 - пыталась открыть, я там только чёрный экран мелькнул и пропал......

asd_w 07-01-2003 18:49 198497

Ginger
getad.exe - получение прав системы для W2k (вирусов там нет, серваки всегда ругаются)
getad2.exe - то же самое для Xp
getad2.exe у меня тоько со 2-го раза заработал нормально, попробуй перегрузить комп.

APOSTOL 07-01-2003 20:45 198498

Ginger попробуй в Win.ini в разделе [Fonts] заменить кодировки на 204, по принципу:

Arial Cyr,0=Arial,204

Artla 07-01-2003 20:58 198499

Ginger
Цитата:

на которую Хотмайл ругается и кричит, что там вирус
Все почтовики ругаются на exeшники, это у них принцип такой, думают что если exe так значит вирус.

Ginger 07-01-2003 21:08 198500

APOSTOL

не получиться... у меня ж права - никакие... это коледжевские компы - я юзверь..... в папке виндовс я ничего не могу поменять...

Artla

да... но там был и другой exe-файл... про него хотмайл ничего не сказал.... и до этого не раз пересвлались exe-файлы....
в любом случае, что-то мне не хочеться его на своём компе открывать... а в колледже русский никак не поставишь....
замкнутый круг: что бы поменять кодировку мне надо права админа, чтобы получить права админа, мне надо прогу запустить....

APOSTOL 07-01-2003 22:59 198501

Ginger, а что, если системную дискету всунуть, то из-под внешнего DOS не получится достать внутреннюю папку Windows ?

Добавлено:

кодировка и русские программы

http://forum.oszone.net/topic.cgi?forum=3&topic=456

Цитата:

Проблемы системы с кодировками обсуждаются здесь и только здесь.

-----
Васкецов Сергей

Ginger 08-01-2003 01:33 198502

APOSTOL

да нет... как кодировку поменять, как сделать что б русские буквы отражались, как положено, я знаю.....

системная дискета не поможет.... из под доса НТФС не виден... хотя можно собрать дикету из 6 дисков ВыньХР.... надо только знать какой у них хардвэр и подобрать соответствующие драйвера..... нудно это.....

asd_w 08-01-2003 17:18 198503

Ginger
Да фиг с ним с getad.exe можешь не трогать его.
Запусти getad2.exe на компе с Xp, если он заработает нормально, то загрузится командная консоль с правами системы, дальше  делай что хочешь.

APOSTOL 08-01-2003 23:13 198504

Ginger, до кучи в теме
Цитата:

из под доса НТФС
http://www.listsoft.ru/?id=9426
Новая бесплатная версия спасательной дискеты с доступом к FAT и NTFS, в которой полностью работают СТАНДАРТНЫЙ режим и режим Windows 2000. Режим Windows XP работает только в коммерческой Personal Edition версии. Уникальность этой дискеты состоит в том, что она помогает восстановить данные потерянные под любой ОС Windows (включая Windows XP). Ну и там ещё дальше...

Смею заметить, Я в ЭТОМ ничего не понимаю.

Ginger 09-01-2003 01:05 198505

asd_w

getad2.exe - не запускается ни в какую....

APOSTOL

Цитата:

Режим Windows XP работает только в коммерческой Personal Edition версии.
это означает Home Edition?....
там, к сожалению, стоит Professional....

ну всё равно пригодиться :gigi:  я тут решила 2000 Advanced Server поставить и изучать.... сенька-бери-мяч, как говориться :biglaugh:

asd_w 09-01-2003 13:34 198506

Ginger
Ну, не знаю, всякое может быть

Danilo 17-01-2003 18:07 198507

Если можешь запускать любые проги - это уже хорошо, значит policy не определена. Теперь насчет хешей - пароли в NT лежат в SAM-файле, а для передачи по-сети шифруются (хешируютя). Если ваш админ использует LM-хеширование, которое ломается на ура, смело делай дамп, и вскрывай LC4. Если-же там NTLM1 или 2 - тогда забудь, там алгоритм достаточно стойкий, за 2 недели никак не управится. Кстати, поставить сниффер - это хорошая идея, мне например, Kain&Abel очень нравится, на oxid.it лежит. Им получишь хеши, и кучу других паролей (почта, веб, фтп и прочая). Проскань сервак на предмет дыр (XSpider) - обычно сервера изнутри защищают гораздо хуже, чем с наружи. Также узнаешь много поезного (в т.ч. и какое хеширование используется сервером, открытые порты, что висит там). Вообще-то, если физ. доступа к серваку нет, я вижу два пути: или сломать хеш, или стащить и сломать sam-файл с сервака (тоже проблематично, там скорее всего syskey - фиг сломаешь). Стащить - сложно, система его просто так не одаст, но если есть repair (а на сервере он должен быть), то можно попытаться. Я так стащил sam с http://fishness.tv через их дырявый фтп - там был весь С: был открыт на чтение, как на ладони! До сих пор дома валяется, влом ждать - машина слабая.Ну, может быть, админ лоханется, и поставит админский пароль на почтвый ящик, фтп или куда-то еще - тогда снифер тебе поможет.

Guest 18-01-2003 09:37 198508

Danilo
как, млин, у чува всё просто то :о))


Добавлено:

Цитата:

oxid.it
ОШИБКА
Запрошенный URL не может быть доставлен

Danilo 19-01-2003 00:22 198509

Guest
Ну умерла ссылка, с кем не бывает.. а в гугле поискать облом? Сразу и попадете на http://www.gipshack.ru/soft/snif.php Если -же кому-то приспичило - пишите, вышлю 1,9 Мб почтой, так уж и быть, к тому-же у меня 13 версия. А вообще классная прога... была - похоже, накрылась медным тазом, жаль!
А насчет "просто" - если у админа голова на плечах, и руки не из ж...ы растут, то фиг выйдет сломаеть NТ-шную сетку до конца Кали-юги :gigi:
Можно попробовать бакдор запустить (вот только как?) - bo2k или Lamer Death (он на руском) - там кейлоггеры есть, и много еще вкусностей. На серверах ведь антивируски не всегда ставят, в отличие от раб.станций - они систему тормозят.

xz kto 22-01-2003 23:06 198510

а зачем вообще ломать этот сервак? :)

password 23-01-2003 10:12 198511

Ох, ребята читаю и не врублюсь в ситуацию. Если я понял, то имеется локальная сеть с W2K сервером и XP компами.
Используется ли доменная система?
Пароль какого администратора пытаетесь получить (локального или админа домена, если он используется)?
Если компы все с W2K и XP о каком LanMan говорите? LanMan оставлен для обратной совместимости с W98 и NT4. W2K и XP используют Kerberos v5.
Конечно, если "умник- админ" использует свой крутой пароль для служб, где идет аутентификация прямым текстом, то это уже другой разговор.

Jazzloverr 14-02-2004 19:40 198512

Windows:
уязвимость:
1. cmd.exe
2. net pause alerter
3. net pause ntlmssp
4. радуешся жизни.
Сам пользовался. Также можно запретить менять пароль админа.:)

Добавлено:

Lexa veider, вышли мне plz все проги, которые обещал ginger, чтобы запускать процессы с приоритетом system.

asd_w 15-02-2004 18:01 198513

Jazzloverr, ты б хоть в профиль e-mail свой добавил
А вто это как может быть
Цитата:

Дата регистрации 3-04-2002 | Отправлено: 10:12 23-01-2003
(запись выше)?

Jazzloverr 16-02-2004 08:55 198514

Вот я добавил в профиле свой e-mail. Вышли мне plz getad.exe и getad2.exe. С уважением, Jazzloverr.
PS. Почитайте синтаксис команды net. Много полезного узнаете.

[s]Исправлено: Jazzloverr, 8:56 16-02-2004[/s]

Patrick 16-02-2004 21:30 198515

Допустим, ситуация такая:

Есть домен с клиентскими тачками под НТ/2к/ХР и каким-нить ни-ди-си (НТ ил 2к, про 2к3 ничего не знаю :) ). К серваку (к-рый пидиси :) ) физ. доступа нет, на админ логинится под своим админским акаунтом с клиентской машины (ну, прогу там поставить или еще зачем-то). В этом случае в хэше паролей его пароль остается? Насколько я могу судить - да, т.к. если попытаться залогиниться в домене, например, с выдернутым сетевым кабелем, то все получится, но будет выведена мессага, что, мол, не удалось подключиться к PDC. Но логин и пароль используются из домена. Следовательно из хэша клиентской тачки в этом случае можно вытащить пароль админа PDC описанными выше способами, например *:gigi: Поправьте меня, если я неправ.

Еще вопрос - а где в 9х-виндах хранятся хэши паролей. И еще, сорри за ламерский вопрос - что значит на человеческом языке "сделать дамп хэша паролей"?

[s]Исправлено: Patrick, 21:35 16-02-2004[/s]

Lexa veider 19-02-2004 21:33 198516

Чего это то все через год то зашевилились ?

Ладно продолжаем тему.......

2 Jazzloverr -- эсли еще нужны программы пиши на e-mail
2 Patrick -- Даже в вышеприведенном случае работают эти методы (Сам проверял на работе с W2K Advanced Server' om)



Jazzloverr 20-02-2004 08:53 198517

http://uinc.ru/articles/29/index.shtml - вот еще несколько неформальных способов hack'а NT/2000.

asd_w 20-02-2004 17:00 198518

Lexa veider,
Цитата:

Чего это то все через год то зашевилились ?
*а сам-то? :)



[s]Исправлено: asd_w, 17:03 20-02-2004[/s]

Patrick 23-02-2004 22:03 198519

Если уважаемая публика не против, для тех кому лень искать эту инфу в инете, вкратце опишу опробованый также и мной лично способ получения привилегий админа на локальной НТ-машине ( пробовал на Win NT4/2k).
1. Скачивем отсюдова онлайновый редактор реестра.
2. Делаем бут-дискету.
3. Загружаемся (для этого может понадобится поменять настройки CMOS :) )
4. Исправляем значение ключа HK_USERS\.DEFAULT\Control Panel\Desktop\SCRNSAVE.EXE на "cmd.exe"
5. Исправляем значение ключа HK_USERS\.DEFAULT\Control Panel\Desktop\ScreenSaveTimeOut на что-нить поменьше, чем дефултные 600 (900?) секунд :)
6. Загружаемся в Вынь.
7. Через указанное в соотв. ключе время запускается cmd с правами дефулт юзера, т.е. с максимальными :). Для удобства из cmd можно запустить эксплорер и делать что хочешь:lol:

З.Ы. Под ХР у меня этот фокус не получился :(. Ну, смд запустилась, а вот эксплорер не захотел и значения этих клюжчей вернулись в дефултное состояние. В чем тут дело?

З.З.Ы. Кстати, с помощью такой дикеты можно вроде бы и пароли крякать, но я этого не делал.

З.З.Ы. Кто-нить все-таки объяснит про пароли в Вынь 9х (где они там хранятся) и про то, что значит "сделать дамп хэшей"?!!

Спасибо :oszone:

asd_w 25-02-2004 17:10 198520

Ясное дело, в ХР не прокатит, да в 2к в каком-то service pack'e енто уже пофиксили.
Цитата:

Кто-нить все-таки объяснит про пароли в Вынь 9х (где они там хранятся)
Они там храняться в pwl файлах и его просто можно переписать, или стереть. :)

[s]Исправлено: asd_w, 17:10 25-02-2004[/s]

Patrick 26-02-2004 14:08 198521

Цитата:

Ясное дело, в ХР не прокатит, да в 2к в каком-то service pack'e енто уже пофиксили.
Но cmd все же запускается ;). Из нее можно что-нить сделать, например - переписать нужные файлы в укроменое место?

Файл с нужным пассвордом на компе под Вынь 98 я нашел, но что с ним делать дальше? Джон (к-рый John the Ripper) его не хавает, пишет - Loading 0 passwors, exiting... :(

asd_w 26-02-2004 15:46 198522

Patrick
А John и не умеет их ломать, тут нуно что-ндь типа pwlinside? pwlhack и т.п.


[s]Исправлено: asd_w, 15:48 26-02-2004[/s]

Jazzloverr 27-02-2004 07:23 198523

Кстати, когда после cmd запустить explorer в log'и ничего не попадает. А как насчает уязвимостей win 95/98/ME(или там взламывать нечего:))?Ну и хотелось бы услышать что-нибудь про уязвимости *NIX систем.:oszone:

Guest 27-02-2004 17:37 198524

hallo народ услышал у вас тут про getad,
скачал перезагрузил свой комп(решил на нем попробовать для начала), и не х.. пишет чета про logon, у меня xp+sp1+updates
если объясните что к чему буду очень признателен, toshas


p.s. может dll нужна в дополнение к getad2.ехе

[s]Исправлено: ArtemD, 8:47 1-03-2004[/s]

asd_w 27-02-2004 19:34 198525

Jazzloverr а в 9х и взламывать нечего все в PWL храниться
Guest а вот getad он под w2k, getad2 под ХР

Guest 28-02-2004 07:35 198526

я пробовал и getad, и getad2, и getadmin, ничего не помогает,
правда нашел инфу что в sp1, встроили getadmin-fix

Jazzloverr 28-02-2004 13:40 198527

Guest, Прям по статье:
1. Копируешь файл C:\%WINDIR%\System32\cmd.exe куда хочешь.
2. Переименовываешь файл cmd.exe в logon.scr.
3. Копируешь его в C:\%WINDIR%\SYSTEM32\logon.scr
4. В реестре редактируешь ключ HKEY_USERS\.DEFAULT\CONTROL PANEL\DESKTOP.(Ключ ScreenSaveTimeOut - время в секундах, после которого загрузится экранная заставка на какое время хочешь).
5. ПУСК->Завершение Сеанса.
6. Ждешь столько секунд, сколько указал в реестре.
7. Появляется командная строка.
8. Пишешь explorer и нажимаешь <Enter>.
9. Гордишься своей крутостью и наслаждаешься результатами взлома.

asd_w 28-02-2004 18:50 198528

Guest,  я на xpsp1 тестил и все работает

Guest 28-02-2004 18:58 198529

да точно на home edition пашет а вот на про никак,
а на счет копирования в system32, так кто мне права эти даст?
еще народ вот клевая статья http://www.oszone.net/windows/winnt_2000/12_1.shtml,
но получается чтобы получить права админа надо грузиться с дискеты, а чтобы грузиться с дискеты надо обойти пароль на биос как быть, кто нибудь знает как его добыть(вытаскивание батарейки не рассматривается)

Jazzloverr 28-02-2004 20:08 198530

Все по той же статье.
дискета: http://home.eunet.no/~pnordahl/ntpasswd/bootdisk.html.
утилита для записи на том же сайте (rawrite2 называется).
И чего тебе еще надо?
А добывание пароля BIOS в топиках, посвещенных железу рассматривать надо.
ЗЫ: Ты бы хоть-бы зарегистрировался, а-то только ламерами всех называть и умеешь:lol:.

[s]Исправлено: Jazzloverr, 20:13 28-02-2004[/s]

Guest 29-02-2004 12:31 198531

ламером я никого не называл,
регистрироваться в лом,

а на счет дискеты блин...
загрузка с дискеты в биос отключена!
а выкрутить хард нет возможности


[s]Исправлено: ArtemD, 8:46 1-03-2004[/s]

asd_w 29-02-2004 16:53 198532

Guest, да я на про все тестил - РАБОТАЕТ!!!
На счет БИОС' a если есть возможность войти в систему, то мона и пассворд узнать, ну или его аналог, вот тока я не помню для этого права админа нужны или так можно.
P.S. я об этом давным-давно здесь спрашивал (про БИОС) поищи может, чего интересного найдешь

Jazzloverr 03-03-2004 06:43 198533

Я на PRO SP1 Getad2 тестил не канает. Если нельзя копировать файлы, то можно редактировать реестр, а именно в том же ключе в параметре scrnsave.exe надо задать значение cmd.exe и указать время в секундах в другом параметре (см. выше) и все будет работать без проблем.Не можешь отредактировать реестр? Могу выслать пропатченный редактор реестра, позволяет редактировать реестр с правами гостя.

[s]Исправлено: Jazzloverr, 7:00 3-03-2004[/s]

BatutMAN 14-09-2004 10:28 198537

http://www.petri.co.il/forgot_admini...r_password.htm

тут еще что то есть, сейчас попробую.

Greyman 21-09-2004 11:11 198538

Кстати. Если кто темой интересуется, то в другом разделе параллельно существует тема:
WIN2000!!! ВЗЛОМ!!!!


Время: 13:37.

Время: 13:37.
© OSzone.net 2001-