ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность > Windows
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Где лежат пароли в ХР?
  #1  
Старый 09.04.2007, 17:22
Rayne
Познающий
Регистрация: 16.01.2007
Сообщений: 42
Провел на форуме:
200028

Репутация: 12
Отправить сообщение для Rayne с помощью ICQ
Question Где лежат пароли в ХР?

В общем у нас в институте, на компах, для студентов создан профил "студент" права у нас ссобветственно ограниченные
В системе есть админа. Как можно узнать их пароли? сохраняются ли они куда-нибудь в файл? Если да, то куда?
Доступ на чтение диска С (он на компе есдинственный) у меня есть.
Посоветуйте что-нибудь пожалуйста.
Заранее благодарю.
 
Ответить с цитированием

  #2  
Старый 09.04.2007, 17:28
Fata1ex
Постоянный
Регистрация: 12.12.2006
Сообщений: 906
Провел на форуме:
4205500

Репутация: 930


По умолчанию

Писалось много раз -----> поиск
www.google.ru
 
Ответить с цитированием

  #3  
Старый 09.04.2007, 17:29
Zitt
Познавший АНТИЧАТ
Регистрация: 07.05.2006
Сообщений: 1,031
Провел на форуме:
5885100

Репутация: 773


Отправить сообщение для Zitt с помощью ICQ
По умолчанию

Грузись с лайф сд и тырь файлы %Windir%/system32/config/sam
Расшифровывай прогой L0phtCrack....


Ща нашёл на одном форуме...
Как узнать пароли или повысить права с гостя до админа в Windows XP

1. У тебя есть права администратора

1.1. Запускаешь InsidePro, там в меню есть опция «импорт учеток с локальной машины» - получаешь хеши всех юзеров, осталось только расшифровать

1.2. Меняешь любой пароль из командной строки:



NET USER username password /ADD
заведение юзера username с паролем password

NET USER username newpassword
смена пароля пользователя username на newpassword

NET LOCALGROUP Администраторы
вывод всех Администраторов в системе

NET LOCALGROUP Администраторы username /ADD
добавление юзера username в группу Администраторов






2. У тебя нет прав администратора, но есть физический доступ к компьютеру.

2.0 Во-первых, убедись, что у тебя из действительно нет: загрузись в Safe Mode (жми F8 при загрузке) и попробуй зайти под учеткой «Администратор». Очень часто на нее ставят пустой пароль, или что-нибудь вроде «a», «123», или «qwerty»

2.1 Если и правда нет, тогда грузись с DOS-дискетки, флешки, или загрузочного диска, забирай SAM и бруть его с помощью InsidePro.

2.2 Ищи локальный сплоит для повышения прав, и опять же становись админом. Актуально для систем до Windows XP SP2.

2.3 Переменовывай cmd.exe в cmd.scr ставь её как заставку, перегружайся, когда появится окно ввода пароля жди, пока не появится заставка. Ввместо неё появится командная строка с правами системы. Там пиши compmgmt.msc и добавляй себя в группу администраторов.

2.4 Есть целый набор утилит для восстановления системы. Лучшая из них называется ERD Commander. ERD Commander 2005 можно скачать в p2p, найти его в Интернете проблематично. Поэтому могу предложить бесплатную альтернативу, всего несколько Мб. Там все подробно описано, как юзать и т.п. Программа представляет собой загрузочный диск, или дискетку, которые просто обнуляют пароль администратора. Достаточно вставить такой диск в дисковод и перезагрузить компьютер.



3. У тебя нет постоянного доступа к машине и/или нет возможности использовать все вышеперечисленные способы.

3.1 Запускай на компе кейлоггер, или вирус, который сможет стащить пароль, и зови админа «установить игрушку»

3.2 Используй сниффер для перехвата админского пароля

3.3 Попробуй проверить, как там с шарами: Набери в командной строке \\work10\C$, где work10 – имя машины в сети. Возможно, получится поиметь доступ к С-диску, а там уже проще – скажем, прописать что-нибудь в autoexec.bat, или в автозапуск и дождаться, пока винду перезагрузят.

Последний раз редактировалось Zitt; 09.04.2007 в 17:31..
 
Ответить с цитированием

  #4  
Старый 09.04.2007, 17:41
Rayne
Познающий
Регистрация: 16.01.2007
Сообщений: 42
Провел на форуме:
200028

Репутация: 12
Отправить сообщение для Rayne с помощью ICQ
По умолчанию

Цитата:
Сообщение от Zitt  
2. У тебя нет прав администратора, но есть физический доступ к компьютеру.

2.0 Во-первых, убедись, что у тебя из действительно нет: загрузись в Safe Mode (жми F8 при загрузке) и попробуй зайти под учеткой «Администратор». Очень часто на нее ставят пустой пароль, или что-нибудь вроде «a», «123», или «qwerty»

2.1 Если и правда нет, тогда грузись с DOS-дискетки, флешки, или загрузочного диска, забирай SAM и бруть его с помощью InsidePro.

2.2 Ищи локальный сплоит для повышения прав, и опять же становись админом. Актуально для систем до Windows XP SP2.

2.3 Переменовывай cmd.exe в cmd.scr ставь её как заставку, перегружайся, когда появится окно ввода пароля жди, пока не появится заставка. Ввместо неё появится командная строка с правами системы. Там пиши compmgmt.msc и добавляй себя в группу администраторов.

2.4 Есть целый набор утилит для восстановления системы. Лучшая из них называется ERD Commander. ERD Commander 2005 можно скачать в p2p, найти его в Интернете проблематично. Поэтому могу предложить бесплатную альтернативу, всего несколько Мб. Там все подробно описано, как юзать и т.п. Программа представляет собой загрузочный диск, или дискетку, которые просто обнуляют пароль администратора. Достаточно вставить такой диск в дисковод и перезагрузить компьютер.
В общем этот вариант мне больше всего подходит.
1. В безопасник под админом не пускает, на Аккаунте "Администратор" стоит пароль, 123, и тому подобные пароли пробовали, не подходят.
2.
Цитата:
Сообщение от Zitt  
2.1 Если и правда нет, тогда грузись с DOS-дискетки, флешки, или загрузочного диска, забирай SAM и бруть его с помощью InsidePro.
Это фалы из директории %Windir%/system32/config/sam ??
3.
Цитата:
Сообщение от Zitt  
2.3 Переменовывай cmd.exe в cmd.scr ставь её как заставку, перегружайся, когда появится окно ввода пароля жди, пока не появится заставка. Ввместо неё появится командная строка с правами системы. Там пиши compmgmt.msc и добавляй себя в группу администраторов.
Какой коммандой можно добавить себя?

Спасибо большое за помощь.
 
Ответить с цитированием

  #5  
Старый 09.04.2007, 17:49
Prod
Участник форума
Регистрация: 10.12.2006
Сообщений: 169
Провел на форуме:
1683959

Репутация: 95
По умолчанию

Цитата:
Сообщение от Zitt  
2.2 Ищи локальный сплоит для повышения прав, и опять же становись админом. Актуально для систем до Windows XP SP2.
Такой есть?


А что делать если доменная система? Как стырить пароли?
 
Ответить с цитированием

  #6  
Старый 09.04.2007, 19:12
Zitt
Познавший АНТИЧАТ
Регистрация: 07.05.2006
Сообщений: 1,031
Провел на форуме:
5885100

Репутация: 773


Отправить сообщение для Zitt с помощью ICQ
По умолчанию

Цитата:
Это фалы из директории %Windir%/system32/config/sam ??
Да!
Цитата:
Какой коммандой можно добавить себя?
Открой у себя compmgmt.msc(Win+R>compmgmt.msc) и посмари как...(локальный пользователи-группы-админы-добавить)
 
Ответить с цитированием

  #7  
Старый 09.04.2007, 19:21
ЛифчиС5СВ
Постоянный
Регистрация: 09.03.2007
Сообщений: 323
Провел на форуме:
1552920

Репутация: 369
По умолчанию

 
Ответить с цитированием

  #8  
Старый 13.04.2007, 12:59
Dimi4
Reservists Of Antichat - Level 6
Регистрация: 19.03.2007
Сообщений: 953
Провел на форуме:
7617458

Репутация: 3965


Отправить сообщение для Dimi4 с помощью ICQ
По умолчанию

Загружайся в ДОС с дискеты.Копируй файл %windir%\system32\config\SAM .Потом копируеш файл %windir%\system32\config\system
Брути прогой saminside
 
Ответить с цитированием

  #9  
Старый 21.04.2007, 13:03
nbd
Познающий
Регистрация: 27.10.2006
Сообщений: 90
Провел на форуме:
560577

Репутация: 68
Отправить сообщение для nbd с помощью ICQ
По умолчанию

Оч. хочу спать, поэтому буду краток.
Кроме %windir%\system32\config\SAM и %windir%\system32\config\system есть еще и %windir%\repair\system и %windir%\repair\sam причем это файло не стоит у оси на спецконтроле и может быть свободно скопировано прям из Винды, НО (куда же без него) там находятся только "старые" пассы, так как это страховые копии оригинальных файлов. Но если админ не особо часто меняет свой пасс, то у тебя все получится.
 
Ответить с цитированием

  #10  
Старый 21.04.2007, 14:25
B1t.exe
Постоянный
Регистрация: 06.11.2006
Сообщений: 865
Провел на форуме:
1977708

Репутация: 208


По умолчанию

Вашем некоторых сообшениях есть правильные и НЕ правильные рекомендации !
не буду судить, просто знайте !
А вообше-то самый реальный способ:
найдешь программу WinHex (смотри, чтоб или с кряком был, или warez) - это шестнадцатеричный редактор ! через флешку (есл нормально сжать, поместится и на флопи дискете) , я почему говорю ФЛЕШКА или дискета? потаму что 98% компов в универах, школах, клубах увас нет прав (или вообше девайса нету) CD-ROM, по этому пользываемся "безвредными" девайсами.!
кроче, с накопителья копируйте папка WinHex в любое место компа, и запустите !
Все, теперь вы можете читать даже boot секторы) проходим по адресу: %windir%\system32\config и просто копируем эта папка(хтя оттуда надо SAM, system файлы) опять в любое место ! (НЕ ЗАБЫВАЕМ ЗАБИРАТЬ !!!)и все ! дела уже сделано ! остался расшифровать ! про расшифровки уже ребята написали !
Этот способ ясчитаю самым реальным способом ! пока не была такая беда, чтоб мой winhex не помог ! респект создателью !
P.S. если какие-то вопросы будут насчет этого "трюка", пишите, помогу !
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Кинь свой Анекдот TROJ@N Болталка 19 02.11.2009 03:53
Где хранятся пароли в Nt street16 Windows 3 18.01.2007 00:03
Где лежат пароли в Iconboard ? v_K_a Форумы 11 28.10.2006 00:20
Где хранятса пароли? Micr0b Защита ОС: вирусы, антивирусы, файрволы. 1 26.03.2006 17:04



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ