ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность > АнтиАдмин
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

помогите узнать пасс компа босса :)
  #1  
Старый 19.12.2007, 15:45
Аватар для mardoksp
mardoksp
Новичок
Регистрация: 08.04.2007
Сообщений: 7
Провел на форуме:
20649

Репутация: 0
По умолчанию помогите узнать пасс компа босса :)

Народ, помогите, нужно узнать пароль компа босса...
Стоит винда ХР SP2, кароч когда он сваливает, вскоре срабатывает заставка, когда её закрываешь то просит ввести пароль при вход в винду (обычный запрос при входе в виндовс), так вот, как можно узнать пароль (не сбросить) просто узнать. У нас сетка, пробовал по сетке скачать прогой SamInside файл Sam, но выдает ошибку A sharing violation while accesing и адрес

Чем можно еще посмотреть, рассматриваем вариант, что доступа нету к компу, только по сетке.
 
Ответить с цитированием

  #2  
Старый 19.12.2007, 16:09
Аватар для mardoksp
mardoksp
Новичок
Регистрация: 08.04.2007
Сообщений: 7
Провел на форуме:
20649

Репутация: 0
По умолчанию

Попробовал LC5 - написано Couldn't open SAM file. possibly imporer format, access denied or file inexistant.
Блин, что ж тут делать...
 
Ответить с цитированием

  #3  
Старый 19.12.2007, 16:32
Аватар для AkyHa_MaTaTa
AkyHa_MaTaTa
Постоянный
Регистрация: 19.03.2007
Сообщений: 684
Провел на форуме:
3152874

Репутация: 1020


Отправить сообщение для AkyHa_MaTaTa с помощью ICQ
По умолчанию

естествено к sam файлу из под виндовс тебе винда не даст доступ, если ты не хочешь менять пароль, я вижу тут два выхода:
1)кейлог пароля, например подделать окно входа в винду с запросом пароля и пасса(был кажись такой трой), или использовать СИ, заставить где нибуть ввести пароль.
2)брут пасса, для этого тебе нужно загрузится из под какого нибудь live CD, или чего нибудь другого, лишь бы была возможность чтения ntfs файловой системы, скопировать 2 файла из C:\WINDOWS\System32\Config\ : sam(тут хранится хеш и инфо о узере) и system(сообсвенно разделы реестра(HKEY_LOCAL_MACHINE\SAM), тут хранится дополнительный ключ, необходимый для востановления пароля(естествено не только он )), потом все скармиливаем брутеру например - SAMInside. В винде, если делался бекап фалов сохраняется эти файлы в C:\WINDOWS\repair, но какова их свежесть, хз.
Можно конечно, побрутить из под админа находясь физически на этой машине, и наврятли твой босс даст тебе время на то что бы брутил его пасс.
 
Ответить с цитированием

  #4  
Старый 19.12.2007, 16:51
Аватар для mardoksp
mardoksp
Новичок
Регистрация: 08.04.2007
Сообщений: 7
Провел на форуме:
20649

Репутация: 0
По умолчанию

Цитата:
Сообщение от AkyHa_MaTaTa  
естествено к sam файлу из под виндовс тебе винда не даст доступ, если ты не хочешь менять пароль, я вижу тут два выхода:
1)кейлог пароля, например подделать окно входа в винду с запросом пароля и пасса(был кажись такой трой), или использовать СИ, заставить где нибуть ввести пароль.
2)брут пасса, для этого тебе нужно загрузится из под какого нибудь live CD, или чего нибудь другого, лишь бы была возможность чтения ntfs файловой системы, скопировать 2 файла из C:\WINDOWS\System32\Config\ : sam(тут хранится хеш и инфо о узере) и system(сообсвенно разделы реестра(HKEY_LOCAL_MACHINE\SAM), тут хранится дополнительный ключ, необходимый для востановления пароля(естествено не только он )), потом все скармиливаем брутеру например - SAMInside. В винде, если делался бекап фалов сохраняется эти файлы в C:\WINDOWS\repair, но какова их свежесть, хз.
Можно конечно, побрутить из под админа находясь физически на этой машине, и наврятли твой босс даст тебе время на то что бы брутил его пасс.

не, не подойдет, комп нельзя перезагружать или вырубать, черт его знает что у него запущено, вдруг дам сервака делается или еще что, кароч походу никак.
С другой стороны когда он придет и зайдем на комп, я без проблем подожду когда он выйдет, а потом запущу SAMInside она и покажет пароль....

Ну а по-другому не думаю, так как комп тот нежелательно перезагружать. Другое дело, если бы был доступ к нему на самомо его компе, т.е. теперь можно было войти - тогда узнать пасс не проблема, а тут он просит пасс и ничего не сделаешь
 
Ответить с цитированием

  #5  
Старый 19.12.2007, 17:03
Аватар для AkyHa_MaTaTa
AkyHa_MaTaTa
Постоянный
Регистрация: 19.03.2007
Сообщений: 684
Провел на форуме:
3152874

Репутация: 1020


Отправить сообщение для AkyHa_MaTaTa с помощью ICQ
По умолчанию

Нет, брут может занять многоооооо времени, когда он уйдет и у тебя будет доступ к компу, и при условии что его учетка админовская, попробуй прогой SAMInside сначала зделать импорт даных -> Import local users -> using LSASS, далее делаешь экспорт узверей в PWDUMP файл("Export users in PWDUMP file"), потом сохрани этот файл(на флешку, по сетки на свою машину), далее идешь за свою машину, потом запускаешь SAMInside, импортируешь даные(Import from PWDUMP file), вроде для LC5 тоже есть возможность импорта в PWDUMP, ну и занимаешься брутом.
З.Ы., брут может занять много времени, если парол не ламерский(qwer и т. п.,), по этому лутчше подстра***ся и сохрани все даные сначала в PWDUMP файл, имхо.

Последний раз редактировалось AkyHa_MaTaTa; 19.12.2007 в 17:06..
 
Ответить с цитированием

  #6  
Старый 19.12.2007, 17:11
Аватар для mardoksp
mardoksp
Новичок
Регистрация: 08.04.2007
Сообщений: 7
Провел на форуме:
20649

Репутация: 0
По умолчанию

Цитата:
Сообщение от AkyHa_MaTaTa  
Нет, брут может занять многоооооо времени, когда он уйдет и у тебя будет доступ к компу, и при условии что его учетка админовская, попробуй прогой SAMInside сначала зделать импорт даных -> Import local users -> using LSASS, далее делаешь экспорт узверей в PWDUMP файл("Export users in PWDUMP file"), потом сохрани этот файл(на флешку, по сетки на свою машину), далее идешь за свою машину, потом запускаешь SAMInside, импортируешь даные(Import from PWDUMP file), вроде для LC5 тоже есть возможность импорта в PWDUMP, ну и занимаешься брутом.
З.Ы., брут может занять много времени, если парол не ламерский(qwer и т. п.,), по этому лутчше подстра***ся и сохрани все даные сначала в PWDUMP файл, имхо.
я делал раньше, когда я нажал на Import local users -> using LSASS мне показало юзверей (но почему-то не все) не было компа босса

Но когда показало юзверей, то рядом и их пассы (точнее ни у кого их и не было кроме моего компа)
 
Ответить с цитированием

  #7  
Старый 19.12.2007, 17:29
Аватар для AkyHa_MaTaTa
AkyHa_MaTaTa
Постоянный
Регистрация: 19.03.2007
Сообщений: 684
Провел на форуме:
3152874

Репутация: 1020


Отправить сообщение для AkyHa_MaTaTa с помощью ICQ
По умолчанию

Если ты это делаешь не на компе босса, естественно, его там не будет, ТОЛЬКО ЛОКАЛЬНЫЕ ПОЛЬЗОВАТЕЛИ, которые находятся на той машине на которой запушена программа.
 
Ответить с цитированием

  #8  
Старый 19.12.2007, 17:32
Аватар для mardoksp
mardoksp
Новичок
Регистрация: 08.04.2007
Сообщений: 7
Провел на форуме:
20649

Репутация: 0
По умолчанию

Цитата:
Сообщение от AkyHa_MaTaTa  
Если ты это делаешь не на компе босса, естественно, его там не будет, ТОЛЬКО ЛОКАЛЬНЫЕ ПОЛЬЗОВАТЕЛИ, которые находятся на той машине на которой запушена программа.
так что по ходу один только вариант, когда он выйдет то сразу запустить прогу и позырить пасс...
а так, когда его теперь нету и стоит при входе пасс, то фиг узнаешь...
 
Ответить с цитированием

  #9  
Старый 19.12.2007, 17:33
Аватар для AkyHa_MaTaTa
AkyHa_MaTaTa
Постоянный
Регистрация: 19.03.2007
Сообщений: 684
Провел на форуме:
3152874

Репутация: 1020


Отправить сообщение для AkyHa_MaTaTa с помощью ICQ
По умолчанию

Да
 
Ответить с цитированием

  #10  
Старый 19.12.2007, 17:47
Аватар для ртуть
ртуть
Постоянный
Регистрация: 31.08.2007
Сообщений: 571
Провел на форуме:
1847821

Репутация: 953


По умолчанию

я делала проще .. инсталила и запускала Punto Switcher, там есть опция ведения журнала, всё нажатое скидывается в лог, просмотр которого ты ставишь под паролем.. +надо сделать чтобы был фиксированный набор, то есть чтобы пунто не менял автоматически раскладку и не исправлял криво введенный текст, +сделать, чтобы его не было ввидно в систрее(в уголке внизу, с правой стороны)+удалить из меню программы новосозданные ссылки на прогу пунтосвитчер... потренируйся дома.. имхо это просто, зато периодиески сможешь просматривать лог ))) и все секс-извращения твоего босса ))) хоххохохохх (и ничего не палиться аверами))
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Как узнать ПАСС ОТ МЫЛА =Be$= E-Mail 5 24.01.2006 15:12
Помогите узнать пасс Sprinter Расшифровка хешей 6 22.01.2006 05:25
Помогите получить ftp пасс от сайта dyx Болталка 10 16.07.2005 07:44
Если уже имеется доступ в админ панель форума PhpBB, как узнать реал пасс админа? silveran Форумы 3 06.05.2005 18:54
ЧТО ЭТО ЗА ПАСС azeri_hacker Болталка 2 28.04.2005 14:02



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ