ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность > АнтиАдмин
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Узнать доменный пароль
  #1  
Старый 07.06.2010, 19:58
Аватар для Migel
Migel
Новичок
Регистрация: 06.06.2010
Сообщений: 23
Провел на форуме:
21402

Репутация: 5
Question Узнать доменный пароль

Есть у меня уже давно один вопрос... Предположим, что человек работает под доменной учеткой (админ домена), и мне очень хочеться таких же привелегий. Есть логин\пароль локального админа на его машине - как стать админом домена?
 
Ответить с цитированием

  #2  
Старый 07.06.2010, 20:03
Аватар для Migel
Migel
Новичок
Регистрация: 06.06.2010
Сообщений: 23
Провел на форуме:
21402

Репутация: 5
По умолчанию

Антивирус постоянно боновляется - кейлоггер быстро спалят. Хорошо бы найти такой кейлоггер (может просто winlogon крякнутый), чтобы дампил пароли при входе и больше себя никак не проявлял. Еще думал попробовать dll injection - внедрить dll в процесс доменного пользователя, которая создаст учетку на контроллере домена, но написать сам пока не смог...
 
Ответить с цитированием

  #3  
Старый 07.06.2010, 20:16
Аватар для Светлый
Светлый
Участник форума
Регистрация: 28.06.2007
Сообщений: 221
Провел на форуме:
836479

Репутация: 135
По умолчанию

http://www.insidepro.com/rus/saminside.shtml

попробуй
 
Ответить с цитированием

  #4  
Старый 07.06.2010, 20:20
Аватар для Migel
Migel
Новичок
Регистрация: 06.06.2010
Сообщений: 23
Провел на форуме:
21402

Репутация: 5
По умолчанию

Цитата:
http://www.insidepro.com/rus/saminside.shtml
Спасибо конечно, но это не пойдет. Во первых доменных паролей нет в SAM, во вторых политика сложных паролей - в разном регистре, с цифрами, мин. длина - 8 знаков. Брутом не перебрать...
 
Ответить с цитированием

  #5  
Старый 08.06.2010, 00:27
Аватар для DrakonHaSh
DrakonHaSh
Познающий
Регистрация: 16.04.2008
Сообщений: 88
Провел на форуме:
264305

Репутация: 30
Отправить сообщение для DrakonHaSh с помощью ICQ
По умолчанию

брутом все можно перебрать, долго только очень иногда бывает : ))))

это для вытаскивания хешей паролей:
Цитата:

а насчет перехвата winlogon то, по идее, и такое должно быть - я переделанный winlogon видел в "тюнингованной" винде. если это сумели сделать для красоты и понтов, то, по идее : )))) , должны были сделать и для нужного тебе случая если найдешь решение, то отпишись здесь - пригодится.
 
Ответить с цитированием

  #6  
Старый 08.06.2010, 00:59
Аватар для r3df0x
r3df0x
Познающий
Регистрация: 26.05.2010
Сообщений: 40
Провел на форуме:
74249

Репутация: 2
По умолчанию

Цитата:
Сообщение от Migel  
Антивирус постоянно боновляется - кейлоггер быстро спалят. Хорошо бы найти такой кейлоггер (может просто winlogon крякнутый), чтобы дампил пароли при входе и больше себя никак не проявлял. Еще думал попробовать dll injection - внедрить dll в процесс доменного пользователя, которая создаст учетку на контроллере домена, но написать сам пока не смог...
сбилди серв пи, закриптуй за 3$ и зарози жертву, логи маниторь...
 
Ответить с цитированием

  #7  
Старый 08.06.2010, 20:45
Аватар для Migel
Migel
Новичок
Регистрация: 06.06.2010
Сообщений: 23
Провел на форуме:
21402

Репутация: 5
По умолчанию

Цитата:
http://www.irongeek.com/i.php?page=security/cachecrack
Спасибо, давно этим интересовался...
Цитата:
серв пи
Что это?
 
Ответить с цитированием

  #8  
Старый 08.06.2010, 21:06
Аватар для r3df0x
r3df0x
Познающий
Регистрация: 26.05.2010
Сообщений: 40
Провел на форуме:
74249

Репутация: 2
По умолчанию

Poison Ivy, кста он вылазит под всеми учетками админискими и гостевыми, так что можно маниторить кождого юзера тачки.

Последний раз редактировалось r3df0x; 08.06.2010 в 23:08..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Как узнать хэшированный пароль юзера Маруся Форумы 4 28.09.2006 20:27
Есть админский пароль к форуму IPB. Можно узнать пароль к БД или к Ftp? Demon Форумы 8 07.07.2005 01:16



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ