![]() |
https://defcon.ru/penetration-testing/2647/
|
Давненько это было, могу и запамятовать, но, по-моему, я делал так: в 2000 не закрыта дырка по хэшам и он их сохраняет. Достаешь хэш админа сервера (программ - море) и runhash тебе в руки. Поднимаешь себе привилегии и сервер у твоих ног.
|
impersonate token
|
Цитата:
|
Цитата:
Цитата:
pwdump7+gsecdump Другой вариант: сделай снимок системы ntdsutil https://technet.microsoft.com/en-us/library/cc753609(WS.10).aspx А для извлечения хэшей из скопированного таким образом ntds.dit достаточно банальногоWindows Password Recovery Tool Весь указанный мной софт легко находится в свободном доступе. И всё - вуа-ля! |
| Время: 08:00 |