PDA

Просмотр полной версии : Пароль NetBios


Ivanushka
07.04.2008, 23:31
Всем доброе время суток. Извините если повторю существующий вопрос, но я вроде не нашел именно такого.
Имеется wi-fi соеденение, и открытая сеть, где сидит юзер. Просканил его машину. Узнал что стоит у него XP, открыт NetBios. Мой вопрос - "Есть ли способы получения доступа к запароленым шарам на данной машине, не используя брут?".

Aligator
08.04.2008, 02:35
многие забывают про пользователя "Администратор" без пароля...
также есть трои, батники, и джоинеры...

Ivanushka
08.04.2008, 08:01
Пользователь администратор закрыт. Все перечисленные способы вроде как надо использовать с соц.инженерией, а я бы не хотел вступать в контакт с юзером. Может есть тулзы, крякающие пароль?

heks
08.04.2008, 09:00
Пользователь администратор закрыт. Все перечисленные способы вроде как надо использовать с соц.инженерией, а я бы не хотел вступать в контакт с юзером. Может есть тулзы, крякающие пароль?

Попробуй брутнуть по словарю самые примитивные пароли того чела с учеткой администратора часто встречается что пароль для админа очень простой.

Garfi
08.04.2008, 14:50
Попробуй брутнуть по словарю самые примитивные пароли того чела с учеткой администратора часто встречается что пароль для админа очень простой.
Ivanushka, самый распространенный: qwer ;)

[Y.P.C.]yla
08.04.2008, 15:46
Garfi
во во! qwerty рулит :D


Или как у админов на укр.нет пасс - 12345...ну или чето в этом роде, точно не помню
еще кажись статья в ][акере публиковалась про их хек....супермегатрудного пароля :D

Ivanushka
08.04.2008, 19:38
Спасибо, но не помогает брут. Может есть какие нить еще варианты?

Midas
08.04.2008, 19:48
А вот интересное замечание по теме.

Точно знаем, что на удалённой машине аккаунт "Администратор" не запаролен.
Лезем к нему через сетевое окружение. Получаем запрос на логин. Вводим "Администратор", пароль естесственно оставляем пустым. Но не пускает нас.

2 ТС, кстати большинство пользователей оставляет учётку Администратор не запароленой.

Ivanushka
08.04.2008, 20:36
Может глупый вопрос, но как узнать существующих юзеров на машине? Пользователь Администратор может и есть, но пароль его либо не известен, либо с пустым паролем не пускает. Имя машины Boss, это что то дает?

[Y.P.C.]yla
08.04.2008, 22:25
А вот интересное замечание по теме.

Точно знаем, что на удалённой машине аккаунт "Администратор" не запаролен.
Лезем к нему через сетевое окружение. Получаем запрос на логин. Вводим "Администратор", пароль естесственно оставляем пустым. Но не пускает нас.

2 ТС, кстати большинство пользователей оставляет учётку Администратор не запароленой.
Как ты через сетевое окружение полезешь?
Нужно знать открытые порты для начала...подтверждение с той машины на которую хочешь полезть, а так это безсмыслено

Ivanushka
08.04.2008, 22:29
Как ты через сетевое окружение полезешь?

ну так машина в сети находится моей, по wi-fi машины соединены

[Y.P.C.]yla
08.04.2008, 22:42
ну так машина в сети находится моей, по wi-fi машины соединены
аа сор не до конца поняла
тогда ясно

А у тебя нету службы(Service), что отслеживает события входа/выхода ?

Ivanushka
08.04.2008, 22:46
Нет такого. И еще, чем брутить посоветуете? Brutus как то странно не работает

Ivanushka
09.04.2008, 21:02
Появилась еще одна машина в сети. Шары не запаролены, но с обращением к машине с c$, то просит ввести пароль.

Ivanushka
11.04.2008, 20:21
Как коннектится к машине, если пароль юзера пустой

Midas
12.04.2008, 01:21
вот и я о том же.

Да, мне стыдно, но у меня это не получается.

А как я полезу через сетевое окружение? Очень просто:) возьмём пример, когда машина со мной на одном не управляемом тупом свитче.

Ivanushka
14.04.2008, 22:24
Может кто нить знает, что за ошибка в БрутусеАЕТ2
Warning: Netbios eror : 0

Ivanushka
14.04.2008, 22:28
Я узнал как зайти с пустым паролем можно. Пуск -> Выполнить, control userpasswords2, на вкладке ДОПОЛНИТЕЛЬНО "Управление паролями", нажимаем добавить. В поле сервер пишем либо имя хоста, либо адресс. Поле пароль оставляем пустым. Нажимаем ОК, выходим. Таким образом должно получится коннектится с пустым паролем

Ivanushka
07.05.2008, 19:04
хм... кажись NTscan для это цели мне подошел) всем спасибо