ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность > АнтиАдмин
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Пасс админа, расшифровка Sam…?
  #1  
Старый 24.01.2008, 13:57
Аватар для PHOEN_i_X
PHOEN_i_X
Участник форума
Регистрация: 24.01.2008
Сообщений: 281
Провел на форуме:
5286129

Репутация: 1053
Question Пасс админа, расшифровка Sam…?

Как узнать пасс админа, с обычного юзера…
Читал статьи по pwdump2, пробывал все отл. получалось, но она достает хеши, только если есть права админа …

Недавно вот хотел узнать пас админа в инсте, там даже настроил как писали, чтобы pwdump2 работал с флехи ч/з autorun и js… а создается пустой txt файл… пробую ч/з ком. строку. пишит типо недостаточно прав…

Дома щас терь пробую…
Создал загрузочную дискету, скачал NTFSDOS
Копирую файл SAM, все нормально

Далее пробую импортировать L0phtCrack + 4.05
Открываю SAM, но файла SYSTEM нет
Пишит: файл SAM взят из windows 2000/xp/2003, но размещение ключа запуска не задано.
Ключ запуска хранится в реестре компьютера
Открываем sam
Ну вот LM-хеш и NT-хеш не такой, как с пом. pwdump2
LM-хэш: 6C601139D1A3C83ED750C75AA39926EF
NT-хеш: 25845F54B8477C5170188AA3E7CDCF51
А в pwdump2 хеш выглядит так:
***:1003:38bf48c41de433f3aad3b435b51404ee:be1b9eac 18ac47eef843a21f6390cd9e:::
Хеш: 38bf48c41de433f3aad3b435b51404ee:be1b9eac18ac47eef 843a21f6390cd9e
Норм. расшифровывается на сайте http://lasecwww.epfl.ch/~oechslin/projects/ophcrack/

LC, понятно выдает такой хеш тк нет файла system, тока я не могу его скопировать на дискету. (у меня он по крайней мере) весит 10,2 метра…

Пробовал SAMInside 2.6.2.0 и LC3 Password Auditing and Recovery
Не чего не получается, че делать подскажите пожалуйста … в тупик зашел …

И еще хотел спросить вот Paragon password cleaner полностью удаляет пароли, а можно ли как то сделать, что бы он не мог удалить пасс ?

Последний раз редактировалось PHOEN_i_X; 24.01.2008 в 17:45..
 
Ответить с цитированием

  #2  
Старый 24.01.2008, 14:02
Аватар для iddqd
iddqd
Banned
Регистрация: 19.12.2007
Сообщений: 924
Провел на форуме:
4192567

Репутация: 2145


По умолчанию

Попробуй Cain&Abel
 
Ответить с цитированием

  #3  
Старый 24.01.2008, 14:22
Аватар для spider-intruder
spider-intruder
Постоянный
Регистрация: 10.12.2005
Сообщений: 939
Провел на форуме:
3886281

Репутация: 929


Отправить сообщение для spider-intruder с помощью ICQ
По умолчанию

Пробуй:
http://www.wasm.ru/article.php?article=lockfileswork
Скопируй под виндой в другое место(на флешку) SAM и SYSTEM - потом бруть VS L0phtCrack
 
Ответить с цитированием

  #4  
Старый 24.01.2008, 15:00
Аватар для PHOEN_i_X
PHOEN_i_X
Участник форума
Регистрация: 24.01.2008
Сообщений: 281
Провел на форуме:
5286129

Репутация: 1053
По умолчанию

2 iddqd
спасибо, хорошая прога...
Немного посмотрел:
1) вкладка Decoders - LSA Secrets
сразу пишет пароль админа
2) Dialup Passwords
тоже пишит User и password

Щас поразбираюсь че там с SAM делать то....
попробывать че нить с хеш калькулятором ...


2 Spider-intruder
Спасибо, попробуем...
вот как раз и надо скопировать SYSTEM...
 
Ответить с цитированием

  #5  
Старый 24.01.2008, 15:52
Аватар для Dimo4ka14
Dimo4ka14
Постоянный
Регистрация: 23.12.2005
Сообщений: 363
Провел на форуме:
1024832

Репутация: 233
По умолчанию

Однако полезная тема ,сам вчера через сем инсайд пытался хеш узнать,не фига не получилось Сегодне кайом попробую.
 
Ответить с цитированием

  #6  
Старый 24.01.2008, 18:20
Аватар для PHOEN_i_X
PHOEN_i_X
Участник форума
Регистрация: 24.01.2008
Сообщений: 281
Провел на форуме:
5286129

Репутация: 1053
По умолчанию

Объясните по онлайн базам хешей>>>
вот норм. хеш: 38bf48c41de433f3aad3b435b51404ee:be1b9eac18ac47eef 843a21f6390cd9e
расшифровывается на сайте:
http://lasecwww.epfl.ch/~oechslin/projects/ophcrack/

А вот эти онлайн базы не расшифровыет этот хеш:
http://passcracking.ru/index.php
http://www.plain-text.info/search/
http://milw0rm.com/cracker/insert.php
Я так понял они расшифровывают хеши типа md5,
В Cane в калькуляторе хешей вводу этот норм хеш. И там калькурятор пишет в таком виде:
Тип: MD5 29EB8E68E33AF1A948C63D4B261894AE
Но опять же не могу по базам пробить этот хешь в md5,
Объясните пожалуйста про типы и какого типа хеши расшифровывают те три сайта...
 
Ответить с цитированием

  #7  
Старый 14.02.2008, 03:08
Аватар для max_rebel
max_rebel
Постоянный
Регистрация: 18.10.2007
Сообщений: 461
Провел на форуме:
577061

Репутация: 66
Отправить сообщение для max_rebel с помощью ICQ
По умолчанию

помогите взломать парольчик пжалуйста - очень очень надо вот LM hash 486E0409E1094BA3AAD3B435B51404EE

SamInside и lc не ломают=(
 
Ответить с цитированием

  #8  
Старый 24.02.2008, 18:31
Аватар для БИЛИНГ
БИЛИНГ
Banned
Регистрация: 22.02.2008
Сообщений: 4
Провел на форуме:
63813

Репутация: -59
По умолчанию

Попробуй это aminsi
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Можно ли в ипб 2.* через шелл где нибудь просмотреть пасс админа в открытом виде ProblemaT Форумы 7 07.02.2006 19:46
Пароли,которые вы откадали... Alex-x Болталка 22 03.08.2005 03:11
Если уже имеется доступ в админ панель форума PhpBB, как узнать реал пасс админа? silveran Форумы 3 06.05.2005 18:54
ЧТО ЭТО ЗА ПАСС azeri_hacker Болталка 2 28.04.2005 14:02
пасс админа SHiTS АнтиАдмин 9 07.02.2005 18:37



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ