HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Этичный хакинг или пентестинг
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 22.10.2017, 02:12
d3l373d
Новичок
Регистрация: 15.07.2016
Сообщений: 0
С нами: 5172238

Репутация: 0
По умолчанию

https://defcon.ru/penetration-testing/2647/
 
Ответить с цитированием

  #2  
Старый 22.10.2017, 21:57
Breed
Новичок
Регистрация: 16.05.2017
Сообщений: 0
С нами: 4733437

Репутация: 0
По умолчанию

Давненько это было, могу и запамятовать, но, по-моему, я делал так: в 2000 не закрыта дырка по хэшам и он их сохраняет. Достаешь хэш админа сервера (программ - море) и runhash тебе в руки. Поднимаешь себе привилегии и сервер у твоих ног.
 
Ответить с цитированием

  #3  
Старый 23.10.2017, 14:06
BadBlackHat
Новичок
Регистрация: 05.02.2017
Сообщений: 0
С нами: 4877110

Репутация: 0
По умолчанию

impersonate token
 
Ответить с цитированием

  #4  
Старый 24.10.2017, 00:21
Сергей Попов
Новичок
Регистрация: 14.08.2015
Сообщений: 0
С нами: 5656404

Репутация: 0
По умолчанию

Цитата:

ArthurPatriot сказал(а):

Вопрос решен. Всем спасибо!

Решение пожалуйста.
 
Ответить с цитированием

  #5  
Старый 24.10.2017, 10:32
Breed
Новичок
Регистрация: 16.05.2017
Сообщений: 0
С нами: 4733437

Репутация: 0
По умолчанию

Цитата:

ArthurPatriot сказал(а):

Получен с него пароль локального админа. С этими данными был выполнен вход в контроллер домена. А там уже просто создал пользователя и добавил в Enterprise и Domain Admins

Гм... Выходит, что локальный админ и доменный - суть одно и то же? Т.е. пароли совпадают? Это что же за админ там такой шибко мудрый? Нарушено главное правило безопасности и вот она - расплата.
Цитата:

ArthurPatriot сказал(а):

Теперь только сложность с дампом NTLM хешей юзеров домена

Обратись к связке (потому что pwdump7 не умеет вытаскивать хешированные пароли из памяти)
pwdump7+gsecdump

Другой вариант:
сделай снимок системы ntdsutil
https://technet.microsoft.com/en-us/library/cc753609(WS.10).aspx
А для извлечения хэшей из скопированного таким образом ntds.dit достаточно банальногоWindows Password Recovery Tool
Весь указанный мной софт легко находится в свободном доступе.
И всё - вуа-ля!
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема

Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.