Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Защита ОС: вирусы, антивирусы, файрволы. (https://forum.antichat.xyz/forumdisplay.php?f=80)
-   -   Как узнать логин/пароль от Интернета в ХР? (https://forum.antichat.xyz/showthread.php?t=27204)

GrAmOzEkA 14.11.2006 07:25

Как узнать логин/пароль от Интернета в ХР?
 
Народ я нашёл чела с расширенными ресурсами и безлимитным Инетом как можно узнать пароли от его соединения (Где лежат и т.д.)расскажите Желательно по подробнее.

africanec 14.11.2006 07:39

он в локалке в товей или что сам подробней опиши
если анлим значит некаких лог\пассс скорей всего нет по мак и ИП инет выдается
а если от впн то троем смотри

Robin_Hood 14.11.2006 10:42

лично когда у меня диалап анлимитед был то была привязка к телефону, но вобщше сейщас все современные трояны воруют дилап тот же пинч

~Real F@ck!~ 14.11.2006 11:54

Pinch рулезз.... называеться функция в нём RAS

Azazel 14.11.2006 12:06

Имхо, нигде они не лежат, у меня по крайней мере. Подключи комп в розетку и интернеть на здоровье. А за модемом-рутером очевидно что-то наподобие привязки к маку.

GreenBear 14.11.2006 12:33

http://forum.antichat.ru/thread24528.html

~Real F@ck!~ 14.11.2006 12:36

http://forum.antichat.ru/thread24528.html
http://forum.antichat.ru/thread27162.html

Azazel 14.11.2006 13:45

А зачем пинч тебе если пароли нигде не хранятся и никогда не набираются?

SK | Heaton 14.11.2006 13:47

Или я не понял что он хочет спиз*дить или туплю =-)

Robin_Hood 14.11.2006 13:56

Azazel - ты имеешь ввиду пароли от диалап??

Azazel 14.11.2006 14:11

Нет. Я к счастью ничего не знаю про диалап, я пытаюсь донести, что гэйтвэй, настраивается один раз и очевидно привязывается к маку. Если это adsl или подобное, ты сидишь в локалке, созданой модемом твоим. В принципе ты тот комп можешь просто как прокси использовать. Но пароли тут не нужны.

Azazel 14.11.2006 14:50

Это не возможно.
Ибо объясню что такое протокол.
Протокол - это если я тебя встречаю на улице и спрашиваю сколько время. Чтобы протокол состоялся, я должен уметь понять что ты спрашиваешь и уметь тебе ответить.

SK | Heaton 14.11.2006 15:07

Цитата:

Это не возможно.
Ибо объясню что такое протокол.
Протокол - это если я тебя встречаю на улице и спрашиваю сколько время. Чтобы протокол состоялся, я должен уметь понять что ты спрашиваешь и уметь тебе ответить.
насчёт шлюза погнал, а вот насчёт юзать его как прокси 100 мона, сам так делаю после скана диапазона =)) тока перед тем как юзаю делаю анализ и узнаю кто владелец ип, если это какой то перец не трогаю...

Robin_Hood 14.11.2006 16:49

GrAmOzEkA:
pinch3.ru или стукай к тем кто троев криптует, они те пинч забабахают

Scov 15.11.2006 18:15

На стриме . привязка к городскому номеру есть?

Lombardo 21.11.2006 08:15

Цитата:

Сообщение от Azazel
Имхо, нигде они не лежат, у меня по крайней мере. Подключи комп в розетку и интернеть на здоровье. А за модемом-рутером очевидно что-то наподобие привязки к маку.

Странно, что используется только привязка к маку... мак твой узнать - минутное дело, тем же nmap'ом... сменить мак - тож минутное дело, и ненужно никаких прог сторонних - стандартными маздайскими средствами, в диспетчере устройств в свойствах сетевухи... ;)

PS. вообще обычно используется привязка к mac || привязка к ip + контроль за сменой mac и ip + протоколирование всего этого + какой либо метод авторизации, будто юзернэйм/пароль, смарткарта, или сертификат... в вашем случае возможно, что используется последнее.

Lombardo 21.11.2006 08:29

Цитата:

Сообщение от GrAmOzEkA
Народ я нашёл чела с расширенными ресурсами и безлимитным Инетом как можно узнать пароли от его соединения (Где лежат и т.д.)расскажите Желательно по подробнее.

В зависимости на сколько сие рессурсы расшарены, топишь если у тебя прова на запись туда? если есть - то все очень просто - открываешь у него c:\Documents and Settings\All Users\Start Menu\Programs\Startup\ и кидай туда что хочешь, хоть троя, хоть линк на dialpass2.exe с параметрами типа /allusers /shtml "c:\temp\dialup.html" а птом тока жди, что бы он ребутнул комп, после кури c:\temp\dialup.html ;)
Если же его рессурсы расшарены лишь на чтение, то уповай на его криворукость и безмозглость, юзай социалинженеринг... еще можно замутить какую-нить фишку, например, можешь переименовать dialpass2.exe в game.exe и создать батник с содержанием типа game.exe /allusers /shtml "c:\temp\dialup.html", после под каким нить предлогом предложи ему скачать у тебя эти два файла и запустить батник. Тупо, конечно, но может как прокатить так и обломать всю картину... метадов, на самом деле, масса... так что действуй... ;)

кырц 26.11.2006 21:37

В общем парень у тебя есть несколько способов:
1.Закинь ему на комп программу dialpass, запусти ее и перешли обратно к себе. После чего его пароль инета будет как на ладони. Для этого нужны эксплоит под конкретную ось, FTP сервер и сама утилита.В случае наличия у него расшаренных ресурсов, задача существенно облегчается.

2.Залей трояна. Не важно как через email или при помощи эксплоита.
3. В случае физического доступа используй дискету с какой нибудь утилитой показывающей все пароли системы.

CRL 30.11.2006 16:45

Или закинь прогу Passview она еще и от асек, и от миранд и от всего скинет пароли. Если нужна то мыло в личку пришли, а то ссылки нету.

Zeratull 10.12.2006 13:13

Цитата:

Сообщение от GrAmOzEkA
А как запустить прогу на чужом компе?

Также как и на своём.
Только внедрить её туда чуть сложнее :D

Помнится, в Passview можно воспользоваться консольным режимом сбора паролей. Создаётся текстовый файл с паролями.

останется только его забрать)) :D

Robin_Hood 10.12.2006 17:40

http://soft.li.ru/passview_v1_5_rc4-1058-4/
http://soft.softodrom.ru/ap/p4520.shtml
http://www.sendspace.com/file/ttvt93
http://www.freeware.ru/program_prog_id_5207.html
смотри ам вроде есть не демка

Zeratull 10.12.2006 19:05

Scripts
вот держи: www.softclub.ws/uploads/passview.rar

сделал нормальную сборку из того что было дано выше. у меня были старые версии. одна public, другая pro.
в итоге выдрал из pro недостающие компоненты и добавил в эту версию (1,5).
вроде работает. экспорт сработал.

кстати вот статья неплохая:
http://forum.antichat.ru/archive/index.php?t-25261.html

KoTeG 11.12.2006 16:28

Цитата:

Сообщение от GrAmOzEkA
Как распокавать pass.bin полученный пинчем?

Полученный пинчем бывает - отчет , а он открывается в Parser.exe

Robin_Hood 11.12.2006 19:22

парсером, берем отсюда:
http://pinch3.ru/category/parser/

Зелибоба 18.12.2006 17:16

Попробуй parser.2.pro.v2.14.rc4, он чуть старее просто, ГУГЛ рулит!

Azazel 18.12.2006 22:22

Цитата:

Сообщение от Lombardo
Странно, что используется только привязка к маку... мак твой узнать - минутное дело, тем же nmap'ом... сменить мак - тож минутное дело, и ненужно никаких прог сторонних - стандартными маздайскими средствами, в диспетчере устройств в свойствах сетевухи... ;)

PS. вообще обычно используется привязка к mac || привязка к ip + контроль за сменой mac и ip + протоколирование всего этого + какой либо метод авторизации, будто юзернэйм/пароль, смарткарта, или сертификат... в вашем случае возможно, что используется последнее.

Вот уж действительно не знаю где мой пароль, но точно не на харде. Кстати кроме мака есть ещё телефонный номер. Ну или в модеме сохранился когда-то. Что скажешь?

Думаешь удасться снаружи прикинуться 192.168.1.2?

sob@ke 14.01.2007 01:25

кто не знает как достать пароли на ХРюще????

sob@ke 14.01.2007 01:28

дааа зашел очередной раз на форум и вижу себя ламером!!!!!!

fornax 14.01.2007 02:08

Showpass.exe поищи!

Hddtech 14.01.2007 02:43

Цитата:

Сообщение от Lombardo
Странно, что используется только привязка к маку... мак твой узнать - минутное дело, тем же nmap'ом... сменить мак - тож минутное дело, и ненужно никаких прог сторонних - стандартными маздайскими средствами, в диспетчере устройств в свойствах сетевухи... ;)

PS. вообще обычно используется привязка к mac || привязка к ip + контроль за сменой mac и ip + протоколирование всего этого + какой либо метод авторизации, будто юзернэйм/пароль, смарткарта, или сертификат... в вашем случае возможно, что используется последнее.

Сорри что вмешиваюсь, возник такой вопрос, даже 2:
1)Есть ли возможность протоколирования моей смены айпи и мака. не хочится место свого прибывания # этим значком обозначать)).
2)стоит прога убивающея любого в сети если даже я себе в свич вторую машину пихну (конфликт ип). как с этим боротся?

Lombardo 16.01.2007 13:53

Цитата:

Сообщение от Hddtech
Сорри что вмешиваюсь, возник такой вопрос, даже 2:
1)Есть ли возможность протоколирования моей смены айпи и мака. не хочится место свого прибывания # этим значком обозначать)).

Есть. И их очень много. Но, опять же, тут все зависит от "гибкости" твоего сетевого интерфейса (меняем ип, меняем mac, а netbios-имя сменить забываем :)) ) и от коммутационного сетевого оборудования, используемого в твоей сети. Если используется что-то спецефическое, вроди настраиваемых маршрутизаторов, или в маршрутизаторах предусмотрена функция просмотра/ручного редактирования таблицы MAC-адресов, то контроллировать/протаколлировать все твои действия становится необычайно просто, рай для злых админов :) Так же есть средства, которые контроллируют бродкастовые извещения, типа arp-снифферов, если в сети есть мастер-домен, dhtp или dns серверы, то тож все легко по логам просекается. если роутер на шлюзе пишет логи, то эти логи так же могут быть прочитаны людьми в штацком :)) темболее, что по законодательству РФ/РБ и Украины - администратор _обязан_ предоставить такую информацию правохронительным органам при требовании со стороны органов.


Цитата:

Сообщение от Hddtech
2)стоит прога убивающея любого в сети если даже я себе в свич вторую машину пихну (конфликт ип). как с этим боротся?

оч просто.
закрываеш соединение -> выдергиваеш шнур из сетевой -> меняеш ип (по вкусу) -> вставляеш шнур -> соединяешся. Если на хосте, зажравшем все "лишние" ИП стоит маздай, то должно срабоать, если не сработает, значит юзай последовательное подключение типа:
Комп(1)->Комп(2)-->свич (коммутатор). -> LAN.


Время: 15:20