ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Rdp (реестр)
  #1  
Старый 11.07.2008, 18:13
Аватар для 6u4yxa
6u4yxa
Новичок
Регистрация: 16.11.2007
Сообщений: 22
Провел на форуме:
147197

Репутация: 5
По умолчанию Rdp (реестр)

Вобщем дело обстоит так...
Есть сервак, который весь перекрытый напроч, но на нем весит RDP и через фаирвол дает доступ только с 1 машины которую я прощюпал и залил через веб шел. Облазил все машину ни паролей ни записулек вообще не чего только ярлык рдп, по которому хоть узнал айпи нужной машины. Пароль знаю что там сохраненый.. так вот я и думаю возможно как тинь через шел выдернуть дамп реестра ?
Если возможно как то из cmd по д тихушку зделать дамп ветки рдп в реестре ?
 
Ответить с цитированием

  #2  
Старый 11.07.2008, 23:51
Аватар для $n@ke
$n@ke
Постоянный
Регистрация: 18.09.2006
Сообщений: 867
Провел на форуме:
2805813

Репутация: 1396


По умолчанию

я так понимаю машинка виндовая?)))

ну тогда достаточно просто ввести на любой win-машине команду
Цитата:
reg /?
и увидеть хелп, а по нему уже разберешся что тебе именно подходит. вариантов там немного, незапутаешся.
пример:
Цитата:
REG EXPORT HKLM\Software\blabla\bleble blable.reg
зы: Это все cработает конечно только при условии что там, где у тебя вебшелл, выключен safe-mode.
 
Ответить с цитированием

  #3  
Старый 14.07.2008, 06:15
Аватар для 6u4yxa
6u4yxa
Новичок
Регистрация: 16.11.2007
Сообщений: 22
Провел на форуме:
147197

Репутация: 5
По умолчанию

Цитата:
Сообщение от $n@ke  
я так понимаю машинка виндовая?)))

ну тогда достаточно просто ввести на любой win-машине команду
и увидеть хелп, а по нему уже разберешся что тебе именно подходит. вариантов там немного, незапутаешся.
пример:


зы: Это все cработает конечно только при условии что там, где у тебя вебшелл, выключен safe-mode.
Зделал дамп реестра той машины, только вот где хранит пароли rdp в реестре ? Облазил Terminal server - не че нужного. Хочю попробовать ветку его реестра воткнуть на свой комп(знаю что пароль на удаленку на той машине сохранен).
 
Ответить с цитированием

  #4  
Старый 15.07.2008, 02:58
Аватар для 6u4yxa
6u4yxa
Новичок
Регистрация: 16.11.2007
Сообщений: 22
Провел на форуме:
147197

Репутация: 5
По умолчанию

Блин торавирсчи, подскажите как пароль угнать от рдп.. любые идеи приведствуются.. up up up
 
Ответить с цитированием

  #5  
Старый 15.07.2008, 03:10
Аватар для Взломщек
Взломщек
Banned
Регистрация: 11.07.2008
Сообщений: 22
Провел на форуме:
104323

Репутация: 24
По умолчанию

пинч превадный можешь подгрузить или кейлогер поставить
 
Ответить с цитированием

  #6  
Старый 15.07.2008, 03:11
Аватар для Взломщек
Взломщек
Banned
Регистрация: 11.07.2008
Сообщений: 22
Провел на форуме:
104323

Репутация: 24
По умолчанию

name and password

user полюбас в форме сохранен
 
Ответить с цитированием

  #7  
Старый 16.07.2008, 02:47
Аватар для 6u4yxa
6u4yxa
Новичок
Регистрация: 16.11.2007
Сообщений: 22
Провел на форуме:
147197

Репутация: 5
По умолчанию

просидел в засаде с кейлогером неделю =). результат - пароль и логин у него сохранен в форме и он не вводит его =). Пошел дальше нашел сохраненый рдп.. открыл блокнотом и увидел хеш пароля и логин. Поиски в инете дали сведения о том что пароль криптуется виндусовской билиотекой. Нашел две функции кодера и декодера и дальше уже несколько программ для декодирования этих хешов. Не подходят =(, видать разные версии рдп. На моей винде при сохранении пароля и в отдельный файл настроек рдп, он не хранит ни пароля ни юзера, но на той машине все на оборот. Библиотека которая криптует видать у нас разная...Мож у кого есть кодеры разных версий для расшифровки хешей? А то брутом символов этак 70 думаю долговато будет...Пошел дальше.. вырезал пароль из его рдп что бы он опять его набрал.. кейлогер сохранил, но как то криво проверил логин и пароль не подходит=((.
 
Ответить с цитированием

  #8  
Старый 21.07.2008, 03:32
Аватар для 6u4yxa
6u4yxa
Новичок
Регистрация: 16.11.2007
Сообщений: 22
Провел на форуме:
147197

Репутация: 5
По умолчанию

пришел к такому решению.. нашел 2 функции на дельфях кодирование и декодирование хешей от рдп накидал консольку закинул ему в атозагрузку ребутнул комп и упер пароль =)
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Реестр Windows JupherSAN АнтиАдмин 22 05.02.2009 16:19
Системный реестр wolf1984 Windows 5 14.02.2008 09:50
Реестр Windows. Tikson Windows 22 17.01.2006 08:55



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ