imho.ws
IMHO.WS  

Вернуться   IMHO.WS > Программы и Операционные системы > Операционные системы M$
Опции темы
Старый 21.09.2002, 23:14     # 1
Lika
Guest
 
Сообщения: n/a

как выяснить/обойти/сбросить password admina на NT/2k/XP/2k3?

Подскажите пожалуста, как обойти password админа на XP?
 
Старый 04.05.2004, 14:56     # 141
Merlin Cori
Moderator
 
Аватар для Merlin Cori
 
Регистрация: 29.04.2002
Адрес: Moscow
Пол: Male
Сообщения: 2 980

Merlin Cori СуперБогMerlin Cori СуперБогMerlin Cori СуперБог
Merlin Cori СуперБогMerlin Cori СуперБогMerlin Cori СуперБогMerlin Cori СуперБогMerlin Cori СуперБогMerlin Cori СуперБогMerlin Cori СуперБогMerlin Cori СуперБогMerlin Cori СуперБогMerlin Cori СуперБогMerlin Cori СуперБогMerlin Cori СуперБог
ну пароль локального админа сбросить можно, это не слишком сложно. Весь вопрос в последствиях.. Насколько сильно тебе потом настучат по шее за это, если принять во внимание подход к политике безопасности....
Merlin Cori вне форума  
Старый 04.05.2004, 15:05     # 142
Boss
::VIP::
Ровесник революции
 
Аватар для Boss
 
Регистрация: 19.10.2002
Адрес: Московская подводная лодка
Сообщения: 405

Boss Имеются все основания чтобы гордиться собойBoss Имеются все основания чтобы гордиться собойBoss Имеются все основания чтобы гордиться собойBoss Имеются все основания чтобы гордиться собойBoss Имеются все основания чтобы гордиться собойBoss Имеются все основания чтобы гордиться собойBoss Имеются все основания чтобы гордиться собойBoss Имеются все основания чтобы гордиться собойBoss Имеются все основания чтобы гордиться собойBoss Имеются все основания чтобы гордиться собойBoss Имеются все основания чтобы гордиться собой
Merlin Cori ты абсолютно прав , снести пороль ето не проблема , но потом как к сети подсоеденятся? Да и в моей организации с етим делом сурьезно, мне бы хотелось как нибудь заходить минуя етот вход ( в сеть) когда надо
__________________
Жизнь удалась, если коньяк который мы пьём старше женщин с которыми мы спим.
Boss вне форума  
Старый 04.05.2004, 15:14     # 143
Merlin Cori
Moderator
 
Аватар для Merlin Cori
 
Регистрация: 29.04.2002
Адрес: Moscow
Пол: Male
Сообщения: 2 980

Merlin Cori СуперБогMerlin Cori СуперБогMerlin Cori СуперБог
Merlin Cori СуперБогMerlin Cori СуперБогMerlin Cori СуперБогMerlin Cori СуперБогMerlin Cori СуперБогMerlin Cori СуперБогMerlin Cori СуперБогMerlin Cori СуперБогMerlin Cori СуперБогMerlin Cori СуперБогMerlin Cori СуперБогMerlin Cori СуперБог
вариант ты сам сказал.... заходить на локальную машину, без входа в сеть, а потом перелогинится и с учетными данными домена
Merlin Cori вне форума  
Старый 04.05.2004, 18:25     # 144
crawler
Full Member
 
Регистрация: 11.12.2002
Сообщения: 864

crawler Имеются все основания чтобы гордиться собойcrawler Имеются все основания чтобы гордиться собойcrawler Имеются все основания чтобы гордиться собойcrawler Имеются все основания чтобы гордиться собойcrawler Имеются все основания чтобы гордиться собойcrawler Имеются все основания чтобы гордиться собойcrawler Имеются все основания чтобы гордиться собойcrawler Имеются все основания чтобы гордиться собойcrawler Имеются все основания чтобы гордиться собойcrawler Имеются все основания чтобы гордиться собой
Мoжно подобрать пасс. Прога называется SAM-Inside или LC4+ . грузишься с дискеты, копируешь User.dat i SAM, запускаешь, и через пол-часа имеешь все локальные пароли. Добавляешь узеру админские права - и если не будут проверять никто ничего не узнает.
Сетевые пароли можно сниффером понюхать, если защита не поставлена, но в любом случае сначала надо получить административный доступ на машину.
А в принципе есть способы запуска программ с правами администратора, но это зависит от установленных патчей и ненадежно.
http://www.infobez.ru/article.asp?ob_no=1133
В обменнике был SAM-Inside от KPT
crawler вне форума  
Старый 04.05.2004, 19:20     # 145
feronix
Banned
 
Аватар для feronix
 
Регистрация: 22.04.2004
Адрес: Питер
Сообщения: 376

feronix Луч света в тёмном царствеferonix Луч света в тёмном царствеferonix Луч света в тёмном царствеferonix Луч света в тёмном царствеferonix Луч света в тёмном царстве
crawler
Цитата:
Мoжно подобрать пасс
Я посмотрю скока ты будешь пыхтеть над пасом вроде: GytelfYTO>PHl6IUG{/
А если в пасе есть символы типа: • ™ © и т.д.

ВСЕМ
Такая проблема уже обсуждалась:
http://www.imho.ws/showthread.php?t=...E0%E4%EC%E8%ED
http://www.imho.ws/showthread.php?t=...E0%E4%EC%E8%ED
feronix вне форума  
Старый 04.05.2004, 20:46     # 146
FantomIL
NetMOD
 
Аватар для FantomIL
 
Регистрация: 19.05.2003
Адрес: МосПодЛод - НачВод-АккОт
Сообщения: 2 376

FantomIL СуперБогFantomIL СуперБог
FantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБог
Народ, если админы там не полные лохи (а, судя по всему, они не лохи), то никаких вариантов, кроме как "взлом путем подбора сорта пива для админа" нет. feronix заметил совершенно верно, что подобрать пароль - без шансов. А, сбросив пароль, уважаемый Boss получит по шапке.
__________________
Красная точка лазерного прицела на вашем лбу это тоже чья-то точка зрения...
---------
Репутация – это то, без чего могут жить люди с характером
FantomIL вне форума  
Старый 05.05.2004, 09:36     # 147
Borland
СуперМод
IMHO Консультант 2005-2009
 
Аватар для Borland
 
Регистрация: 14.08.2002
Адрес: Московская ПЛ, ракетный отс
Пол: Male
Сообщения: 14 383

Borland - Гад и сволочь
All
Темы-дубликаты объединил.
Borland вне форума  
Старый 05.05.2004, 09:55     # 148
feronix
Banned
 
Аватар для feronix
 
Регистрация: 22.04.2004
Адрес: Питер
Сообщения: 376

feronix Луч света в тёмном царствеferonix Луч света в тёмном царствеferonix Луч света в тёмном царствеferonix Луч света в тёмном царствеferonix Луч света в тёмном царстве
FantomIL
На самом деле, не всё так плохо: если комп не пропатчен (что вполне вероятно), можно получить админовские права, юзая один из эксплоитов, дающих командную строку с правами системы. Ну, а из командной строки до создания нового юзера и зачисление его в группу админов - рукой подать.
Для начала можно попробовать сплоит GetAdmin, который при запуске СРАЗУ даёт командную строку. Если не пройдёт - сплоиты вроде RPC2 и т.д. придётся юзать.
Если кого интересуют сплоиты - могу закачать в обменник
feronix вне форума  
Старый 05.05.2004, 10:10     # 149
ivahaev
::VIP::
шайтан-башка
 
Аватар для ivahaev
 
Регистрация: 31.03.2003
Адрес: imho.ws Тюменское отделение
Сообщения: 1 902

ivahaev СуперБогivahaev СуперБог
ivahaev СуперБогivahaev СуперБогivahaev СуперБогivahaev СуперБогivahaev СуперБогivahaev СуперБогivahaev СуперБогivahaev СуперБогivahaev СуперБогivahaev СуперБогivahaev СуперБогivahaev СуперБогivahaev СуперБогivahaev СуперБогivahaev СуперБогivahaev СуперБогivahaev СуперБогivahaev СуперБогivahaev СуперБог
Цитата:
Сообщение от FantomIL
Народ, если админы там не полные лохи (а, судя по всему, они не лохи), то никаких вариантов, кроме как "взлом путем подбора сорта пива для админа" нет. feronix заметил совершенно верно, что подобрать пароль - без шансов. А, сбросив пароль, уважаемый Boss получит по шапке.
Есть такая ждуга - Windows Key Driver. Запускается как драйвер SCSI и позволяет как сбросить пароль админа, так и поставить его потом обратно
ivahaev вне форума  
Старый 05.05.2004, 10:54     # 150
watson
::VIP::
 
Аватар для watson
 
Регистрация: 10.10.2003
Адрес: Estonia
Сообщения: 1 791

watson Гурее всех гурых :-)
watson Гурее всех гурых :-)watson Гурее всех гурых :-)watson Гурее всех гурых :-)watson Гурее всех гурых :-)watson Гурее всех гурых :-)watson Гурее всех гурых :-)watson Гурее всех гурых :-)watson Гурее всех гурых :-)watson Гурее всех гурых :-)watson Гурее всех гурых :-)watson Гурее всех гурых :-)watson Гурее всех гурых :-)
Цитата:
Сообщение от ivahaev
Есть такая ждуга - Windows Key Driver. Запускается как драйвер SCSI и позволяет как сбросить пароль админа, так и поставить его потом обратно
И где её мога слить? Если что, скинь мне в приват, или в обменник
__________________
Я вернулся
watson вне форума  
Старый 05.05.2004, 11:41     # 151
ivahaev
::VIP::
шайтан-башка
 
Аватар для ivahaev
 
Регистрация: 31.03.2003
Адрес: imho.ws Тюменское отделение
Сообщения: 1 902

ivahaev СуперБогivahaev СуперБог
ivahaev СуперБогivahaev СуперБогivahaev СуперБогivahaev СуперБогivahaev СуперБогivahaev СуперБогivahaev СуперБогivahaev СуперБогivahaev СуперБогivahaev СуперБогivahaev СуперБогivahaev СуперБогivahaev СуперБогivahaev СуперБогivahaev СуперБогivahaev СуперБогivahaev СуперБогivahaev СуперБогivahaev СуперБог
watson, смотри ПС.
ivahaev вне форума  
Старый 05.05.2004, 11:48     # 152
Beolink
Guest
 
Сообщения: n/a

А пароль то на БИОС или на Windows? Если на винду - никакой ресет биоса не поможет. На биос легко подобрать - есть стандартные комбинации, а вот на винду - облом.
Вообще надо сделать, чтобы он тебя пустил хотя бы на время под своим паролем. Тогда ты сможешь достать sam-файл, а из него уже расшифровать пароль.
 
Старый 05.05.2004, 12:27     # 153
crawler
Full Member
 
Регистрация: 11.12.2002
Сообщения: 864

crawler Имеются все основания чтобы гордиться собойcrawler Имеются все основания чтобы гордиться собойcrawler Имеются все основания чтобы гордиться собойcrawler Имеются все основания чтобы гордиться собойcrawler Имеются все основания чтобы гордиться собойcrawler Имеются все основания чтобы гордиться собойcrawler Имеются все основания чтобы гордиться собойcrawler Имеются все основания чтобы гордиться собойcrawler Имеются все основания чтобы гордиться собойcrawler Имеются все основания чтобы гордиться собой
Цитата:
Сообщение от feronix
А если в пасе есть символы типа: • ™ © и т.д.
и как их с клавиатуры набирают продвинутые админы :-D ????

Увеличение словаря и длины пароля безусловно скажется на скорости нахождения. У меня 7 символов (буквы и цифры, а для пароля винды регистр не важен, хаха) СамИнсайд нашел за 15 минут на 1.8 ГГц. Пароль длиннее 16 букв подобрать невозможно, все остальное это 2 по 8 следовательно в течении 7-10 часов подбирается нормальный пароль со словарем в 30-40 символов.

и потом... всегда появляются новые эксплойты, тот же Сассер запускает приложения как Локал систем удаленно

Снова, технически решение существует, вопрос в последствиях.

И ИМХО админы лохи если создают некомфортабельные условия работы. Теперь вся фирма ищет пути борьбы с админами и ихней псевдо-секьюрити, а не работает (потому как секьюрити делается в основном на уровне сети, а на уровне пользователей можно поставить жесткий полуавтоматический контроль за инсталяциями, и если юзер 3 часа играет в кваку - то на завтра будет об'яснять это начальству) .

Последний раз редактировалось crawler; 05.05.2004 в 12:29.
crawler вне форума  
Старый 05.05.2004, 13:22     # 154
ivahaev
::VIP::
шайтан-башка
 
Аватар для ivahaev
 
Регистрация: 31.03.2003
Адрес: imho.ws Тюменское отделение
Сообщения: 1 902

ivahaev СуперБогivahaev СуперБог
ivahaev СуперБогivahaev СуперБогivahaev СуперБогivahaev СуперБогivahaev СуперБогivahaev СуперБогivahaev СуперБогivahaev СуперБогivahaev СуперБогivahaev СуперБогivahaev СуперБогivahaev СуперБогivahaev СуперБогivahaev СуперБогivahaev СуперБогivahaev СуперБогivahaev СуперБогivahaev СуперБогivahaev СуперБог
Цитата:
Сообщение от crawler
У меня 7 символов (буквы и цифры, а для пароля винды регистр не важен, хаха) .
А вот тут постойте... Разве в паролях нет разницы в регистре? Знаю, что для имен пользователей пофиг регистр, но чтоб для пароля...
ivahaev вне форума  
Старый 05.05.2004, 22:38     # 155
feronix
Banned
 
Аватар для feronix
 
Регистрация: 22.04.2004
Адрес: Питер
Сообщения: 376

feronix Луч света в тёмном царствеferonix Луч света в тёмном царствеferonix Луч света в тёмном царствеferonix Луч света в тёмном царствеferonix Луч света в тёмном царстве
ivahaev
Цитата:
А вот тут постойте... Разве в паролях нет разницы в регистре? Знаю, что для имен пользователей пофиг регистр, но чтоб для пароля...
Ты совершенно ПРАВ: действительно в регистре ЕСТЬ РАЗНИЦА для пароля на учётную запись.

crawler
Alt+0149 - •
Alt+0153 - ™
Alt+0169 - ©
Alt+0174 - ®
Alt+0134 - †
Alt+0135 - ‡
Alt+0124 - |
Ну, и т.д.: комбинаций разных много! Нужно вводить цифры, расположенные СПРАВА на клаве, держа Alt.
Цитата:
У меня 7 символов
У меня, кажись, 18! И он находится в голове
Цитата:
и потом... всегда появляются новые эксплойты
Вот и я про то же. Зайти на любой security-сайт (например SecurityLab) и найти сплоит - дело 5 минут

Beolink
Цитата:
Вообще надо сделать, чтобы он тебя пустил хотя бы на время под своим паролем. Тогда ты сможешь достать sam-файл, а из него уже расшифровать пароль.
Я смотрю многие господа (ты в том числе) знают про sam файл, но не совсем понимают работу Винды.
Во-первых, sam-файл автоматом блокируется при входе в винду, т.к. используется системой. Заполучить его можно загрузившись с дискеты и утащив. Во-вторых, существует копия этого файла в папке repair. Он создаётся при установки винды и обновляется при создании бэкапа системы. Но тут проблемы:
1. Возможно, что у юзеров просто нет доступа к этой папке
2. Файл может быть старым и пароль, спрятанный в нём тоже.
3. Файл может быть зашифрован. Тогда LC4 будет нервно курить в уголке, а SAMInside потребует файл system, который тоже лежит в repair
4. Файла вообще может не существовать, т.к. админ позаботился его удалить.

Необходимый кэш паролей находится в реестре (своеобразная копия sam файла в реестре). Но чтобы его от туда утащить нужны нехилые права. Какие именно - точно непомню. Кажись, админские.
feronix вне форума  
Старый 05.05.2004, 23:58     # 156
watson
::VIP::
 
Аватар для watson
 
Регистрация: 10.10.2003
Адрес: Estonia
Сообщения: 1 791

watson Гурее всех гурых :-)
watson Гурее всех гурых :-)watson Гурее всех гурых :-)watson Гурее всех гурых :-)watson Гурее всех гурых :-)watson Гурее всех гурых :-)watson Гурее всех гурых :-)watson Гурее всех гурых :-)watson Гурее всех гурых :-)watson Гурее всех гурых :-)watson Гурее всех гурых :-)watson Гурее всех гурых :-)watson Гурее всех гурых :-)
Цитата:
Сообщение от ivahaev
watson, смотри ПС.
пасибо
__________________
Я вернулся
watson вне форума  
Старый 07.05.2004, 04:01     # 157
Vel0cir@pt0r
Member
 
Регистрация: 21.02.2004
Адрес: Ненька Україна
Пол: Male
Сообщения: 297

Vel0cir@pt0r Имеются все основания чтобы гордиться собойVel0cir@pt0r Имеются все основания чтобы гордиться собойVel0cir@pt0r Имеются все основания чтобы гордиться собойVel0cir@pt0r Имеются все основания чтобы гордиться собойVel0cir@pt0r Имеются все основания чтобы гордиться собойVel0cir@pt0r Имеются все основания чтобы гордиться собойVel0cir@pt0r Имеются все основания чтобы гордиться собойVel0cir@pt0r Имеются все основания чтобы гордиться собойVel0cir@pt0r Имеются все основания чтобы гордиться собой
Цитата:
Сообщение от feronix
ivahaev
crawler
Alt+0149 - •
Alt+0153 - ™
Alt+0169 - ©
Alt+0174 - ®
Alt+0134 - †
Alt+0135 - ‡
Alt+0124 - |
Ну, и т.д.: комбинаций разных много! Нужно вводить цифры, расположенные СПРАВА на клаве, держа Alt.
У меня, кажись, 18! И он находится в голове
Вот и я про то же. Зайти на любой security-сайт (например SecurityLab) и найти сплоит - дело 5 минут
Нувот наконецто ктото понял о чем я писал в начале темы .....

Последний раз редактировалось Vel0cir@pt0r; 07.05.2004 в 04:07.
Vel0cir@pt0r вне форума  
Старый 07.05.2004, 05:34     # 158
SwiMMeR
::VIP::
Отыпный Саводод
 
Аватар для SwiMMeR
 
Регистрация: 27.10.2002
Адрес: Краснодар, Россия
Пол: Male
Сообщения: 452

SwiMMeR Имеются все основания чтобы гордиться собойSwiMMeR Имеются все основания чтобы гордиться собойSwiMMeR Имеются все основания чтобы гордиться собойSwiMMeR Имеются все основания чтобы гордиться собойSwiMMeR Имеются все основания чтобы гордиться собойSwiMMeR Имеются все основания чтобы гордиться собойSwiMMeR Имеются все основания чтобы гордиться собойSwiMMeR Имеются все основания чтобы гордиться собойSwiMMeR Имеются все основания чтобы гордиться собой
Цитата:
Подскажите пожалуста, как обойти password админа на XP?
ИМХО, вопрос поставлен некорректно. Если надо поломать админа, то это одна проблема, которая решается с помощью загрузочной Линуксовой дискеты. Если нужно загрузиться под админом, не изменяя его пароля ... инкогнито так сказать ... это другая проблема, 100% решения которой, ИМХО опять же, не существует. Если конечно админ (компа) грамотный: использует пароль в 16 символов, имеет партиции на НТФСе, использует енкрипшн хэша и т.д.
__________________
The Information will be FREE!
SwiMMeR вне форума  
Старый 16.05.2004, 14:12     # 159
beerkoff
::VIP::
вице-ворчун 200(5,6)
IMHO Фото
Художник-200(5,6)
 
Аватар для beerkoff
 
Регистрация: 29.12.2002
Адрес: уездный город nsk
Сообщения: 2 772

beerkoff Простой бог
beerkoff Простой богbeerkoff Простой богbeerkoff Простой богbeerkoff Простой богbeerkoff Простой богbeerkoff Простой богbeerkoff Простой богbeerkoff Простой богbeerkoff Простой богbeerkoff Простой богbeerkoff Простой богbeerkoff Простой богbeerkoff Простой богbeerkoff Простой богbeerkoff Простой богbeerkoff Простой богbeerkoff Простой богbeerkoff Простой бог
Господа, подкинул мне как-то добрый человек эксплойтик который давал возможность из командной строки запустить любой процесс с правами system. На win2000 он работал до выхода 3-го сервиспака, а теперь уже 4-й давно везде стоит. Никто ничего подобного не знает посовременнее? Или все безнадежно?
__________________
миру - мир, биру - бир!
Торгую фотками
beerkoff вне форума  
Старый 16.05.2004, 17:27     # 160
feronix
Banned
 
Аватар для feronix
 
Регистрация: 22.04.2004
Адрес: Питер
Сообщения: 376

feronix Луч света в тёмном царствеferonix Луч света в тёмном царствеferonix Луч света в тёмном царствеferonix Луч света в тёмном царствеferonix Луч света в тёмном царстве
beerkoff
Цитата:
Господа, подкинул мне как-то добрый человек эксплойтик который давал возможность из командной строки запустить любой процесс с правами system
Наверное, это был GetAdmin.

Цитата:
Никто ничего подобного не знает посовременнее? Или все безнадежно?
Ну, почему безнадёжно? Они появляются регулярно! Правда, большинскво ориентированы на атаку на удалённый комп, поэтому локальные придётся на него травить как удалённые: немного гиммора и дело сделано
Например, сплоит с графическим интерфейсом RPC GUI v.2: http://www.securitylab.ru/39648.html Он покатит тока если на тачке НЕ установлены заплатки от MSBlast.
Есть новее, но это уже НЕ графический. Ссылка на него есть здесь: http://www.openwww.net/index.php?sub...t_from=&ucat=&
feronix вне форума  


Ваши права в разделе
Вы НЕ можете создавать новые темы
Вы не можете отвечать в темах.
Вы НЕ можете прикреплять вложения
Вы НЕ можете редактировать свои сообщения

BB код Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +4, время: 23:05.




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.