HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Безопасность и Анонимность > АнтиАдмин
   
 
 
Опции темы Поиск в этой теме Опции просмотра

Узнать доменный пароль
  #1  
Старый 07.06.2010, 19:58
Migel
Новичок
Регистрация: 06.06.2010
Сообщений: 23
С нами: 8384995

Репутация: 5
Question Узнать доменный пароль

Есть у меня уже давно один вопрос... Предположим, что человек работает под доменной учеткой (админ домена), и мне очень хочеться таких же привелегий. Есть логин\пароль локального админа на его машине - как стать админом домена?
 

  #2  
Старый 07.06.2010, 20:03
Migel
Новичок
Регистрация: 06.06.2010
Сообщений: 23
С нами: 8384995

Репутация: 5
По умолчанию

Антивирус постоянно боновляется - кейлоггер быстро спалят. Хорошо бы найти такой кейлоггер (может просто winlogon крякнутый), чтобы дампил пароли при входе и больше себя никак не проявлял. Еще думал попробовать dll injection - внедрить dll в процесс доменного пользователя, которая создаст учетку на контроллере домена, но написать сам пока не смог...
 

  #3  
Старый 07.06.2010, 20:16
Светлый
Участник форума
Регистрация: 28.06.2007
Сообщений: 221
С нами: 9931820

Репутация: 135
По умолчанию

http://www.insidepro.com/rus/saminside.shtml

попробуй
 

  #4  
Старый 08.06.2010, 00:59
r3df0x
Познающий
Регистрация: 26.05.2010
Сообщений: 40
С нами: 8402028

Репутация: 2
По умолчанию

Цитата:
Сообщение от Migel  
Антивирус постоянно боновляется - кейлоггер быстро спалят. Хорошо бы найти такой кейлоггер (может просто winlogon крякнутый), чтобы дампил пароли при входе и больше себя никак не проявлял. Еще думал попробовать dll injection - внедрить dll в процесс доменного пользователя, которая создаст учетку на контроллере домена, но написать сам пока не смог...
сбилди серв пи, закриптуй за 3$ и зарози жертву, логи маниторь...
 

  #5  
Старый 07.06.2010, 20:20
Migel
Новичок
Регистрация: 06.06.2010
Сообщений: 23
С нами: 8384995

Репутация: 5
По умолчанию

Цитата:
http://www.insidepro.com/rus/saminside.shtml
Спасибо конечно, но это не пойдет. Во первых доменных паролей нет в SAM, во вторых политика сложных паролей - в разном регистре, с цифрами, мин. длина - 8 знаков. Брутом не перебрать...
 

  #6  
Старый 08.06.2010, 00:27
DrakonHaSh
Познающий
Регистрация: 16.04.2008
Сообщений: 88
С нами: 9509918

Репутация: 30
По умолчанию

брутом все можно перебрать, долго только очень иногда бывает : ))))

это для вытаскивания хешей паролей:
Цитата:

а насчет перехвата winlogon то, по идее, и такое должно быть - я переделанный winlogon видел в "тюнингованной" винде. если это сумели сделать для красоты и понтов, то, по идее : )))) , должны были сделать и для нужного тебе случая если найдешь решение, то отпишись здесь - пригодится.
 

  #7  
Старый 08.06.2010, 20:45
Migel
Новичок
Регистрация: 06.06.2010
Сообщений: 23
С нами: 8384995

Репутация: 5
По умолчанию

Цитата:
http://www.irongeek.com/i.php?page=security/cachecrack
Спасибо, давно этим интересовался...
Цитата:
серв пи
Что это?
 

  #8  
Старый 08.06.2010, 21:06
r3df0x
Познающий
Регистрация: 26.05.2010
Сообщений: 40
С нами: 8402028

Репутация: 2
По умолчанию

Poison Ivy, кста он вылазит под всеми учетками админискими и гостевыми, так что можно маниторить кождого юзера тачки.

Последний раз редактировалось r3df0x; 08.06.2010 в 23:08..
 
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Как узнать хэшированный пароль юзера Маруся Уязвимости CMS / форумов 4 28.09.2006 20:27
Есть админский пароль к форуму IPB. Можно узнать пароль к БД или к Ftp? Demon Уязвимости CMS / форумов 8 07.07.2005 01:16



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.