IMHO.WS

IMHO.WS (http://www.imho.ws/index.php)
-   Операционные системы M$ (http://www.imho.ws/forumdisplay.php?f=2)
-   -   как выяснить/обойти/сбросить password admina на NT/2k/XP/2k3? (http://www.imho.ws/showthread.php?t=11651)

FantomIL 16.05.2004 17:36

Цитата:

Сообщение от feronix
Есть новее, но это уже НЕ графический. Ссылка на него есть здесь: http://www.openwww.net/index.php?sub...t_from=&ucat=&

Мелкомягкие уже отреагировали и выложили соответствующие заплатки.
http://www.microsoft.com/technet/sec.../ms04-011.mspx

feronix 16.05.2004 18:06

FantomIL
Дык, это понятно! Обычно заплатки появляются РАНЬШЕ, чем паблик сплоит

beerkoff 16.05.2004 18:33

feronix
Это был ERunAs2X. Замечательная вещица. Я вот свой комп на работе пока оберегаю от сервиспаков. А товарищи страдают. gigi
Но я в этих делах не силен. На то что ты подсказал смотрю как баран на новые ворота.

feronix 16.05.2004 20:45

beerkoff
Цитата:

Я вот свой комп на работе пока оберегаю от сервиспаков. А товарищи страдают.
Есть проги, которые грузятся с дискеты и работают при ВСЕХ установленных СП (ссылки на них валяются в этой же теме). Так что насчёт удержания установок СП - это зря. С точки зрения безопасности

Цитата:

На то что ты подсказал смотрю как баран на новые ворота.
А ты качни это добро да посмотри. Там разобраться несложно: либо картинка что и как делать либо текст. Правдв, на английском... но разобраться несложно

qwerty_oldd 25.05.2004 08:13

help All, по W2Kpro - pass
 
Help All, как оперативно в ПК под W2k выяснить пароль админа, и пользователей которые на ней работали.может кто то новое что посоветует ???

ivahaev 25.05.2004 08:41

Опреративно узнать никак. Сбросить админовский и поменять остальные - можно!

Merlin Cori 25.05.2004 10:12

qwerty_oldd, а новое, начиная с какого момента? :ржать:
На чем закончилось твое просвещение? :biggrin:

KalaSh 25.05.2004 10:38

ivahaev, кстати один из сотрудников обещал принести программу, которая делая запросы на 139-й порт позволяет узнать пароль админа. Это была только теория, до практики мы так и не добрались, может кто-то подтвердит факт существования этой уязвимости на W2k/XP или опровергнет.

ivahaev 25.05.2004 10:58

KalaSh, думаю, если винда у тебя со всеми заплатками, то фиг чего эта прога сделает... Как тут кто-то заметил, эти утилитки выходят после заплаток :).

KalaSh 25.05.2004 11:33

ivahaev, как только появится будем проверять.
ps. Часть критических ошибок Microsoft так и не ликвидировал

Interceptor 26.05.2004 20:05

KalaSh
Цитата:

один из сотрудников обещал принести программу, которая делая запросы на 139-й порт позволяет узнать пароль админа. Это была только теория, до практики мы так и не добрались, может кто-то подтвердит факт существования этой уязвимости на W2k/XP или опровергнет.
139'й порт - NETBIOS сессия. Он по-дефолту открыт тока у Win9x У Win2000\XP для этих целей юзается 445'й порт. Думаю, сотрудник просто что-то прочитал из статей по безопасности, а потом всё представил совсем иначе (как любят делать журналисты, описывая всякие взломы). Дело в том, что если к шарам Win9x будет пытаться получить доступ Win2000\XP, то Win2000\XP откроет 139'й порт. Если расшаренный ресурс запаролен, то по протоколу SMB будут передаваться данные (как раз имя юзера и пароль), которые либо нешифруются, либо слабо шифруются (точно непомню). Вот как раз если эти данные перехватить, то можно узнать пароль админа.

Валерьян 02.06.2004 16:28

Может кто подскажет, как быть в такой ситуации:
Необходимо достать файл SYSTEM из каталога %SystemRoot%\system32\config для последующего подбора пароля.
Вся трудность в следующем - Ноутбучара (не разбирать, сетки нет, из конторы вынести можно не больше чем на 45 минут), система Win 2000 с SP3, NTFS. Две учётные записи: админа и гостя. Сам админ за 1000 км. так, что пиво и водидюнчик не катят.
Гость ну просто полный гость, разрешено запускать токо одну прогу (рабочую), абсолютно всё остальное запрещено (даже рабочий стол не поменяешь).
Грузимся в MS-DOS и используем NTFSDOS или NTFSDOS Professional, находим файл SYSTEM, а он падла 2,4 Мб и на дискету естественно не лезит, как быть?
SYSTEM из каталога %SystemRoot%\repair не подходит.

user2004 02.06.2004 16:43

а что за рабочая прога? сможет она, если этот файл загрузившись с дискеты скопировать куда-то еще, потом его открыть? А архиватором если из доса?
PS а если он новый то мать, возможно, поддерживает загрузку с flash drive, тогда вообще у тебя нет проблем, если конечно в биос залезешь :)

Валерьян 02.06.2004 16:58

user2004
Прога ничего не может-"Акцизный склад"

Smitis 02.06.2004 17:45

Валерьян
Ещё рульная фишка - ZIP Drive LPT. Правда, раритет. А так, как user2004 советовал, возми досовский архиватор, который поддерживает разбиение архивов на тома и коперни им на дискеты. Например, рар какой-нибудь древний (у меня 2.50 завалялся, могу подкинуть, если у тебя нет).

Олигарх 02.06.2004 21:53

Возможно ли обойти пароль Windows XP Pro?
 
Привет всем!

Такая ситуация:

На компе инсталлирован Windows XP Pro, при инсталляции винды был задан пароль администратора (который неизвестен).
Создана всего одна учетная запись пользователя, она тоже запаролена (при входе в систему спрашивает пароль).
На самом копке еще в придачу стоит биосовский пароль, как на загрузку компа, так и на сам вход в биос.

Теперь вопрос:

Когда комп уже загружен и стоит на этапе ввода пароля пользователя уже для входа в саму систему (Windows), возможно ли вообще обойти это пароль и зайти в систему? (не обязательно с админ-правами). Комп перегружать нельзя, так как неизвестен биосовский пароль (потом его вообще не загрузишь).

Оффтоп:

Например, если на компе нет пароля биос, и учетная запись администратора не запаролена, то можно просто перегрузить комп в безопасном режиме, зайти с правами админа и просто создать еще одну учетную запись.
Но в выше описанном примере это, к сожалению, применить невозможно.

Возможно, кто-то уже сталкивался с такой ситуацией?
Поделитесь опытом, что в этом случае можно применить?

Заранее благодарен за помощь!

MegaVovaN 02.06.2004 22:49

Надо снять пароль с биоса. Как - об этом написаны мегабайты.
А потом существуют загрузочные дискеты, которые меняют пароль админа.

Олигарх 02.06.2004 23:14

MegaVovaN

Если тебе не сложно, не мог бы ты мне кинуть ссылку, где можно скачать подобную дискету.
Так как такая проблема возникала не только на вышеописанном компе, но и на некоторых без пароля биоса.

За помощь буду премного благодарен!

ducho 03.06.2004 04:23

http://home.eunet.no/%7Epnordahl/ntpasswd/index.html

MegaVovaN 03.06.2004 07:44

Олигарх
Я не знаю...походи по ссылкам что народ кидает...

Merlin Cori 03.06.2004 10:21

Олигарх

user2004 03.06.2004 11:01

я в ДОСе arj пользовался :) даже команды вроде помню :) что-то типа arj x -v -y arj.exe :ржать: весит он вообще мало:)

Borland 03.06.2004 12:04

Олигарх
А чет Тебя существующая тема не устроила?
Объединил.

Interceptor 05.06.2004 18:51

Валерьян
Можешь не напрягаться: файл с того каталога не утянется - СИСТЕМА не даст ;)
Да и подбор пароля - дело тоже не из благодарных.
А чем тебя юзание сплоита не устроило?

Dragon31337 05.06.2004 21:33

Эксплойтов дофига в нете. К некотрым даже лекарства нет, и не может в принципе, там используются особенности API Windows.
Посмотри в нете на тему: SHATTER-атаки.
Поличушь консоль с правами админа. И пароль меняй, и делай себе аккаунт админа, чтобы админа не пугать, если не твой PC.

Interceptor 05.06.2004 22:28

Dragon31337
Цитата:

Посмотри в нете на тему: SHATTER-атаки
Лично я так и не встретил в инете готовых сплоитов: всё тока загатовки к этому сплоиту (вернее, классу сплоитов)

Dragon31337 05.06.2004 22:45

Есть, сам видел. Честно, не пробовал, но написано, что именно на эту уязвимость, там где надо было, я Getad.Exploit.Win32 юзал...
Ищите, и вознаградится вам. Если никак, я помогу, просто сейчас дел много.

Могу при желании кинуть на почту. Но прокатит, только если дыру от него не прикрыли...

beerkoff 16.07.2004 16:52

Господа, по этому адресу имеется сервис подбора пароля по базам хэшей. Только вот hash can not be cracked because the password contains characters that are neither letters nor numbers. Не появилось ли чего подбирающего и по прочим сиволам?

Спешу поделиться радостью. :biggrin:
Старый добрый DebPloit работает с любым обновлением. Нужно только SMSS.EXE заменить на тот что был до апдейта системы. Например из $NtServicePackUninstall$ или из дистрибутива. В общем после установки 4-го сервис-пака на win2k все пучком. Админ пускай пиво сам покупает. ;)

Interceptor 17.07.2004 00:33

beerkoff
Посмотри это:

http://passcracking.com/

beerkoff 17.07.2004 00:33

Interceptor
add hash - ASP error happened
А lm-хэши туда по адресу?

упавшиЙсОлимпа 22.07.2004 01:33

Враги Поменяли пароль входа в Windows2000???
 
Поменяли пароль винда без моего ведома. Как выкрутится из подобной ситуации? Этот ноутбук без CD-ROMa.

mmv 22.07.2004 11:32

Есть утилиты различные которые пароль пользователя Администратор меняют.
но в любом случае надо с чего то загружатся. хотябы дискеты или с USB диска...
Может быть помниш пароль другого администратора?
Скажем сменили пароль твоего пользователя а ты помниш пароль пользователя Администратор.

dr-evil 22.07.2004 11:41

найди кто и побрей налысо зажигалкой.
а вообще эта тема уже обсуждалась.

vovik 22.07.2004 12:07

Простые варианты не проходят:
1 может на системном разделе FAT?
2 На NT 4.0 я делал загрузочную дискету с драйвером NTFS и убивал SAM
3 Вариант, который был у меня: звонит товарищ с работы, ему нужен телефон, который был в записной книжке на моем компе. Я ему говорю пароль. Перезванивает через 10 минут. Говорит, "не логинится". Оказалось, что он не посмотрел, что на загрузке у меня дефолтный язык русский (а в системе английский). Просто мне было лень в реестре 0409 и 0419 местами менять :biggrin:

Merlin Cori 22.07.2004 12:52

Как раз для подобных случаев
Цитата:

"Загрузочная дискета, которая позволяет получить доступ к файловой системе NTFS.
NC-подобный интерфейс даст возможность отредактировать файлы, реестр и пользователей Windows NT!
Замечательная штука, например, если вы забыли адиминистраторский пароль..."
Вес всего 346 кб. Дискету делает сама софтина, называется CIA.
http://www.imho.ws/showthread.php?t=50994&highlight=CIA

Cartman 22.07.2004 13:07

Я пользую Super WinPE Plus 2004 v6. Классная штука...

Merlin Cori 22.07.2004 13:09

Migel M. Volos
Цитата:

Этот ноутбук без CD-ROMa
Выводы делай сам :)

V@nya 22.07.2004 13:35

Merlin Cori
Так winpe можно и с usb флешки грузить

Merlin Cori 22.07.2004 13:39

V@nya с дискетой большая универсальность.... далеко не все позволяет грузится с флеша, особенно не очень новое... а ноуты, вообще вещь в себе :)

Cartman 22.07.2004 13:49

Цитата:

Merlin Cori:
Выводы делай сам
Упс, сорри, не заметил... :)


Часовой пояс GMT +4, время: 21:41.

Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.