Просмотр полной версии : Реал или анреал???
Я сижу в универе. в инет вылазию от сюда же. Что я здесь могу: Войти с любого компа в универе только пол своим логином и паролем(через novel client), могу качать с инета всё что угодно, только размер моего профиля 14,5 метров. пытался запустить прогу AntiBan но выскочила ошибка: Для работы проги требуются права админа! преподы информатики говорят что никто сервак не взламывал за последнее время (и вроде вооще). Как на ваш взгляд реально ломануть эту "систему" иль даже рыпаться нестоит! И как это можно сделать?? мне брошен вызов! в моём распоряжении от пол года до 5 лет. кстати если узнать логин и пороль админа, то можно скачать безценную (для меня) инфу: логины и пароли всех студентов в универе
Чувак а сервак есть у универа? Есть ли есть выкладывай линк!
пароли вряд ли ты "скачаешь" в открытом виде
Короче у нас тоже стоит Novell в универе, можно стандартными способами, т.е. SAM, а в лучшем случае PWL. Так вот если стоят вин98, то они сохраняют все введенные пароли и логины в pwl, которые можно свободно скопировать. С вин NT/2к/хр сложнее
Короче у нас тоже стоит Novell в универе, можно стандартными способами, т.е. SAM, а в лучшем случае PWL. Так вот если стоят вин98, то они сохраняют все введенные пароли и логины в pwl, которые можно свободно скопировать. С вин NT/2к/хр сложнее
винда 2000
короче дайте кто нить инструкцию. Если кого интересует вот сайт универа:www.vsau.ru творите, что хотите! :)
Так возможно что есть компы на которых 98 вот их ищи, а для 2000 нужно загрузиться с др. ОС для чтения Sam файлов, из самой винды не получится
Меняешь скрин сейвер на cmd.exe, рестартиш тачку, когда потребуют ввести логин и пароль, ждешь пока не появится заставка, создаешь нового юзверя, кидаешь его в группу админов и заходишь под своим админом. ФСЕ.
AdvLamer
17.12.2006, 18:03
2Jakudza
Насчет SAM, в нас в двух из 3-х терминалок нашего фака FAT32. Вкидываю флоп ребут монитор выключен, после 3 минут жевания флопика ребут. Со стороны ничего не видно но также непонятно чего орет флоповод. Потому вожу по своим (или другим из пару десятков чужих) пользователем и копирую SAM и system из папки TEMP. Дело за малым - расшифровать.
В прошлом году не получалось, когда была острая необходимость, когда она пропала забил.
Сейчас мысль вернулась, надо заняться этим.
Пас админа из config был из цифер, а у текущего взялась вторая часть из 6 букв, в первой наверно что нить кроме латиницы и цифер было.
Тачки станадртно 2k, как и у тебя
Так что первая итерация - попробовать загрузиться с дискетки и скопировать
Загрузочная дискетка тут http://download.samlab.ws/soft/samboot_1.1_bootable_disk.cab
Допишешь в autoexec.bat
copy c:\winnt\system32\config\sam c:\winnt\temp\tempd1.txt
copy c:\winnt\system32\config\system c:\winnt\temp\tempd2.txt
copy c:\winnt\system32\config\sam.bak c:\winnt\temp\tempd3.txt
copy c:\winnt\system32\config\system.bak c:\winnt\temp\tempd4.txt
У меня так не вышло из-за сложности пароля, так что тоже хочется задать вопрос, можно ли как-нить организовать брут чужих логинов. Логины известны, пароль по дефолту из 6 букв латиница upcase, процентов 80 узеров его не меняют
Авторизация не на компе а домене MATHEM, парамент cachedlogonscount в значении 10, но только в SAMе кроме админа и еще кого-то там неинтересного ничего нет
И если добыл пас админа то как теоретически слить базу юзеров?
Или отснифать сетку на предмет вводимых в данный момент паролей, можно ли?
Так возможно что есть компы на которых 98 вот их ищи, а для 2000 нужно загрузиться с др. ОС для чтения Sam файлов, из самой винды не получится
нет. Тут тока 2000.
AdvLamer, тут небольшая проблема с флопами.....их НЕТ!)) толь вытащили, толь их вооще небыло!
AdvLamer
18.12.2006, 19:06
Jakudza
Да, у нас в одной терминалке тоже только на одной тачке флоп, на остальных и не было
Как вариант сделать бутабл флешку, благо порты щас везде есть, даже там где флопов нет
Только мать поддерживать должна бут с usb
Меняешь скрин сейвер на cmd.exe, рестартиш тачку, когда потребуют ввести логин и пароль, ждешь пока не появится заставка, создаешь нового юзверя, кидаешь его в группу админов и заходишь под своим админом. ФСЕ.
А чё ты подразумеваешь под "скрин сейвер"??????
AdvLamer
18.12.2006, 22:39
Это файл *.scr
Jakudza
Да, у нас в одной терминалке тоже только на одной тачке флоп, на остальных и не было
Как вариант сделать бутабл флешку, благо порты щас везде есть, даже там где флопов нет
Только мать поддерживать должна бут с usb
вставляю флешку, пишет: вы не админ, вы не имеете права подключать устройства данного типа....
А если с ноутом прити и на нычку ломануть!
Или я сказал чушь?
AdvLamer
20.12.2006, 09:30
вставляю флешку, пишет: вы не админ, вы не имеете права подключать устройства данного типа....
Это тебе BIOS говорит???
Это тебе BIOS говорит???
Гм... А может ты и прав..... есть идеи как отрубить??
AdvLamer
20.12.2006, 20:40
Что отрубить? Bios тебе не может говорить что ты не админ, ты видимо все-таки фтыкаешь флешку когда включена ось. Чтобы загрузиться с флешки не надо входить в систему, надо в Bios прописать бут с этого девайса, если таковой поддерживается платой
Что отрубить? Bios тебе не может говорить что ты не админ, ты видимо все-таки фтыкаешь флешку когда включена ось. Чтобы загрузиться с флешки не надо входить в систему, надо в Bios прописать бут с этого девайса, если таковой поддерживается платой
Понял....
значит осталось на флэш скинуть..... ток тут биос 2х сталбцовый....Я в нём неахти шарю...
Меняешь скрин сейвер на cmd.exe, рестартиш тачку, когда потребуют ввести логин и пароль, ждешь пока не появится заставка, создаешь нового юзверя, кидаешь его в группу админов и заходишь под своим админом. ФСЕ.
Непрокатило.... пишет: у вас нет прав. диск защищён от записи....и тд.......
ЕЩЁ ВАРИАНТЫ????
аххахаха....мде......в биосе бут с флопа в флопе загрузочный диск....+переименованный cmd в scr... заходишь если система не нтфс...все путем ;)
короче дайте кто нить инструкцию. Если кого интересует вот сайт универа:www.vsau.ru творите, что хотите! :)
В гесте
http://www.vsau.ru/guestbook/
xss'ки =)
Darkweider
04.04.2007, 18:54
......... преподы информатики говорят что никто сервак не взламывал за последнее время (и вроде вооще). Как на ваш взгляд реально ломануть эту "систему" иль даже рыпаться нестоит! И как это можно сделать?? мне брошен вызов! в моём распоряжении от пол года до 5 лет. кстати если узнать логин и пороль админа, то можно скачать безценную (для меня) инфу: логины и пароли всех студентов в универе.................
Ты что хочешь доказать, что ты умнее преподавателя? Ну смотри сам, как правило админством занимаются не преподы, а очень прошаренные студенты, которые админят за зачет или экз)
vBulletin® v3.8.14, Copyright ©2000-2026, vBulletin Solutions, Inc. Перевод: zCarot