Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Болталка (https://forum.antichat.xyz/forumdisplay.php?f=46)
-   -   Реал или анреал??? (https://forum.antichat.xyz/showthread.php?t=29174)

Jakudza 15.12.2006 20:23

Реал или анреал???
 
Я сижу в универе. в инет вылазию от сюда же. Что я здесь могу: Войти с любого компа в универе только пол своим логином и паролем(через novel client), могу качать с инета всё что угодно, только размер моего профиля 14,5 метров. пытался запустить прогу AntiBan но выскочила ошибка: Для работы проги требуются права админа! преподы информатики говорят что никто сервак не взламывал за последнее время (и вроде вооще). Как на ваш взгляд реально ломануть эту "систему" иль даже рыпаться нестоит! И как это можно сделать?? мне брошен вызов! в моём распоряжении от пол года до 5 лет. кстати если узнать логин и пороль админа, то можно скачать безценную (для меня) инфу: логины и пароли всех студентов в универе

zl0ba 15.12.2006 20:44

Чувак а сервак есть у универа? Есть ли есть выкладывай линк!

_Great_ 15.12.2006 20:47

пароли вряд ли ты "скачаешь" в открытом виде

Stefun 16.12.2006 01:18

Короче у нас тоже стоит Novell в универе, можно стандартными способами, т.е. SAM, а в лучшем случае PWL. Так вот если стоят вин98, то они сохраняют все введенные пароли и логины в pwl, которые можно свободно скопировать. С вин NT/2к/хр сложнее

Jakudza 16.12.2006 14:50

Цитата:

Сообщение от Stefun
Короче у нас тоже стоит Novell в универе, можно стандартными способами, т.е. SAM, а в лучшем случае PWL. Так вот если стоят вин98, то они сохраняют все введенные пароли и логины в pwl, которые можно свободно скопировать. С вин NT/2к/хр сложнее

винда 2000

Jakudza 16.12.2006 14:55

короче дайте кто нить инструкцию. Если кого интересует вот сайт универа:www.vsau.ru творите, что хотите! :)

Stefun 17.12.2006 01:24

Так возможно что есть компы на которых 98 вот их ищи, а для 2000 нужно загрузиться с др. ОС для чтения Sam файлов, из самой винды не получится

ZneP 17.12.2006 14:39

Меняешь скрин сейвер на cmd.exe, рестартиш тачку, когда потребуют ввести логин и пароль, ждешь пока не появится заставка, создаешь нового юзверя, кидаешь его в группу админов и заходишь под своим админом. ФСЕ.

AdvLamer 17.12.2006 18:03

2Jakudza
Насчет SAM, в нас в двух из 3-х терминалок нашего фака FAT32. Вкидываю флоп ребут монитор выключен, после 3 минут жевания флопика ребут. Со стороны ничего не видно но также непонятно чего орет флоповод. Потому вожу по своим (или другим из пару десятков чужих) пользователем и копирую SAM и system из папки TEMP. Дело за малым - расшифровать.
В прошлом году не получалось, когда была острая необходимость, когда она пропала забил.
Сейчас мысль вернулась, надо заняться этим.
Пас админа из config был из цифер, а у текущего взялась вторая часть из 6 букв, в первой наверно что нить кроме латиницы и цифер было.
Тачки станадртно 2k, как и у тебя
Так что первая итерация - попробовать загрузиться с дискетки и скопировать
Загрузочная дискетка тут http://download.samlab.ws/soft/samboot_1.1_bootable_disk.cab
Допишешь в autoexec.bat
Цитата:

copy c:\winnt\system32\config\sam c:\winnt\temp\tempd1.txt
copy c:\winnt\system32\config\system c:\winnt\temp\tempd2.txt
copy c:\winnt\system32\config\sam.bak c:\winnt\temp\tempd3.txt
copy c:\winnt\system32\config\system.bak c:\winnt\temp\tempd4.txt
У меня так не вышло из-за сложности пароля, так что тоже хочется задать вопрос, можно ли как-нить организовать брут чужих логинов. Логины известны, пароль по дефолту из 6 букв латиница upcase, процентов 80 узеров его не меняют
Авторизация не на компе а домене MATHEM, парамент cachedlogonscount в значении 10, но только в SAMе кроме админа и еще кого-то там неинтересного ничего нет
И если добыл пас админа то как теоретически слить базу юзеров?

Или отснифать сетку на предмет вводимых в данный момент паролей, можно ли?

Jakudza 18.12.2006 12:13

Цитата:

Сообщение от Stefun
Так возможно что есть компы на которых 98 вот их ищи, а для 2000 нужно загрузиться с др. ОС для чтения Sam файлов, из самой винды не получится

нет. Тут тока 2000.
AdvLamer, тут небольшая проблема с флопами.....их НЕТ!)) толь вытащили, толь их вооще небыло!


Время: 20:24