PDA

Просмотр полной версии : Реал или анреал???


Jakudza
15.12.2006, 20:23
Я сижу в универе. в инет вылазию от сюда же. Что я здесь могу: Войти с любого компа в универе только пол своим логином и паролем(через novel client), могу качать с инета всё что угодно, только размер моего профиля 14,5 метров. пытался запустить прогу AntiBan но выскочила ошибка: Для работы проги требуются права админа! преподы информатики говорят что никто сервак не взламывал за последнее время (и вроде вооще). Как на ваш взгляд реально ломануть эту "систему" иль даже рыпаться нестоит! И как это можно сделать?? мне брошен вызов! в моём распоряжении от пол года до 5 лет. кстати если узнать логин и пороль админа, то можно скачать безценную (для меня) инфу: логины и пароли всех студентов в универе

zl0ba
15.12.2006, 20:44
Чувак а сервак есть у универа? Есть ли есть выкладывай линк!

_Great_
15.12.2006, 20:47
пароли вряд ли ты "скачаешь" в открытом виде

Stefun
16.12.2006, 01:18
Короче у нас тоже стоит Novell в универе, можно стандартными способами, т.е. SAM, а в лучшем случае PWL. Так вот если стоят вин98, то они сохраняют все введенные пароли и логины в pwl, которые можно свободно скопировать. С вин NT/2к/хр сложнее

Jakudza
16.12.2006, 14:50
Короче у нас тоже стоит Novell в универе, можно стандартными способами, т.е. SAM, а в лучшем случае PWL. Так вот если стоят вин98, то они сохраняют все введенные пароли и логины в pwl, которые можно свободно скопировать. С вин NT/2к/хр сложнее
винда 2000

Jakudza
16.12.2006, 14:55
короче дайте кто нить инструкцию. Если кого интересует вот сайт универа:www.vsau.ru творите, что хотите! :)

Stefun
17.12.2006, 01:24
Так возможно что есть компы на которых 98 вот их ищи, а для 2000 нужно загрузиться с др. ОС для чтения Sam файлов, из самой винды не получится

ZneP
17.12.2006, 14:39
Меняешь скрин сейвер на cmd.exe, рестартиш тачку, когда потребуют ввести логин и пароль, ждешь пока не появится заставка, создаешь нового юзверя, кидаешь его в группу админов и заходишь под своим админом. ФСЕ.

AdvLamer
17.12.2006, 18:03
2Jakudza
Насчет SAM, в нас в двух из 3-х терминалок нашего фака FAT32. Вкидываю флоп ребут монитор выключен, после 3 минут жевания флопика ребут. Со стороны ничего не видно но также непонятно чего орет флоповод. Потому вожу по своим (или другим из пару десятков чужих) пользователем и копирую SAM и system из папки TEMP. Дело за малым - расшифровать.
В прошлом году не получалось, когда была острая необходимость, когда она пропала забил.
Сейчас мысль вернулась, надо заняться этим.
Пас админа из config был из цифер, а у текущего взялась вторая часть из 6 букв, в первой наверно что нить кроме латиницы и цифер было.
Тачки станадртно 2k, как и у тебя
Так что первая итерация - попробовать загрузиться с дискетки и скопировать
Загрузочная дискетка тут http://download.samlab.ws/soft/samboot_1.1_bootable_disk.cab
Допишешь в autoexec.bat

copy c:\winnt\system32\config\sam c:\winnt\temp\tempd1.txt
copy c:\winnt\system32\config\system c:\winnt\temp\tempd2.txt
copy c:\winnt\system32\config\sam.bak c:\winnt\temp\tempd3.txt
copy c:\winnt\system32\config\system.bak c:\winnt\temp\tempd4.txt


У меня так не вышло из-за сложности пароля, так что тоже хочется задать вопрос, можно ли как-нить организовать брут чужих логинов. Логины известны, пароль по дефолту из 6 букв латиница upcase, процентов 80 узеров его не меняют
Авторизация не на компе а домене MATHEM, парамент cachedlogonscount в значении 10, но только в SAMе кроме админа и еще кого-то там неинтересного ничего нет
И если добыл пас админа то как теоретически слить базу юзеров?

Или отснифать сетку на предмет вводимых в данный момент паролей, можно ли?

Jakudza
18.12.2006, 12:13
Так возможно что есть компы на которых 98 вот их ищи, а для 2000 нужно загрузиться с др. ОС для чтения Sam файлов, из самой винды не получится
нет. Тут тока 2000.
AdvLamer, тут небольшая проблема с флопами.....их НЕТ!)) толь вытащили, толь их вооще небыло!

AdvLamer
18.12.2006, 19:06
Jakudza
Да, у нас в одной терминалке тоже только на одной тачке флоп, на остальных и не было
Как вариант сделать бутабл флешку, благо порты щас везде есть, даже там где флопов нет
Только мать поддерживать должна бут с usb

Jakudza
18.12.2006, 20:32
Меняешь скрин сейвер на cmd.exe, рестартиш тачку, когда потребуют ввести логин и пароль, ждешь пока не появится заставка, создаешь нового юзверя, кидаешь его в группу админов и заходишь под своим админом. ФСЕ.
А чё ты подразумеваешь под "скрин сейвер"??????

AdvLamer
18.12.2006, 22:39
Это файл *.scr

Jakudza
19.12.2006, 14:25
Jakudza
Да, у нас в одной терминалке тоже только на одной тачке флоп, на остальных и не было
Как вариант сделать бутабл флешку, благо порты щас везде есть, даже там где флопов нет
Только мать поддерживать должна бут с usb
вставляю флешку, пишет: вы не админ, вы не имеете права подключать устройства данного типа....

sqr
19.12.2006, 17:44
А если с ноутом прити и на нычку ломануть!
Или я сказал чушь?

AdvLamer
20.12.2006, 09:30
вставляю флешку, пишет: вы не админ, вы не имеете права подключать устройства данного типа....
Это тебе BIOS говорит???

Jakudza
20.12.2006, 15:17
Это тебе BIOS говорит???
Гм... А может ты и прав..... есть идеи как отрубить??

AdvLamer
20.12.2006, 20:40
Что отрубить? Bios тебе не может говорить что ты не админ, ты видимо все-таки фтыкаешь флешку когда включена ось. Чтобы загрузиться с флешки не надо входить в систему, надо в Bios прописать бут с этого девайса, если таковой поддерживается платой

Jakudza
21.12.2006, 11:37
Что отрубить? Bios тебе не может говорить что ты не админ, ты видимо все-таки фтыкаешь флешку когда включена ось. Чтобы загрузиться с флешки не надо входить в систему, надо в Bios прописать бут с этого девайса, если таковой поддерживается платой
Понял....

Jakudza
21.12.2006, 11:39
значит осталось на флэш скинуть..... ток тут биос 2х сталбцовый....Я в нём неахти шарю...

Jakudza
26.12.2006, 17:37
Меняешь скрин сейвер на cmd.exe, рестартиш тачку, когда потребуют ввести логин и пароль, ждешь пока не появится заставка, создаешь нового юзверя, кидаешь его в группу админов и заходишь под своим админом. ФСЕ.
Непрокатило.... пишет: у вас нет прав. диск защищён от записи....и тд.......
ЕЩЁ ВАРИАНТЫ????

MartS
04.04.2007, 15:15
аххахаха....мде......в биосе бут с флопа в флопе загрузочный диск....+переименованный cmd в scr... заходишь если система не нтфс...все путем ;)

Spyder
04.04.2007, 15:23
наркоманы-археологи =\

Ksander
04.04.2007, 18:36
короче дайте кто нить инструкцию. Если кого интересует вот сайт универа:www.vsau.ru творите, что хотите! :)

В гесте

http://www.vsau.ru/guestbook/

xss'ки =)

Darkweider
04.04.2007, 18:54
......... преподы информатики говорят что никто сервак не взламывал за последнее время (и вроде вооще). Как на ваш взгляд реально ломануть эту "систему" иль даже рыпаться нестоит! И как это можно сделать?? мне брошен вызов! в моём распоряжении от пол года до 5 лет. кстати если узнать логин и пороль админа, то можно скачать безценную (для меня) инфу: логины и пароли всех студентов в универе.................
Ты что хочешь доказать, что ты умнее преподавателя? Ну смотри сам, как правило админством занимаются не преподы, а очень прошаренные студенты, которые админят за зачет или экз)