Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Получение прав Администратора в Windows

Ответить
Настройки темы
Получение прав Администратора в Windows

Аватара для Lexa veider

Новый участник


Сообщения: 33
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


Есть много способов давайте разбираться
вместе.

Получаем права админа или узнаем пассворд.

Толкайте идеи!                [xTOFML]Lexa-veider

-------
Кто понял жизнь тот не спешит.
* * * * * * * * * * * * * * * * * *


Отправлено: 17:24, 29-12-2002

 

Новый участник


Сообщения: 7
Благодарности: 0

Профиль | Отправить PM | Цитировать


а зачем вообще ломать этот сервак?

Отправлено: 23:06, 22-01-2003 | #71



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Пользователь


Сообщения: 23
Благодарности: 0

Профиль | Отправить PM | Цитировать


Ох, ребята читаю и не врублюсь в ситуацию. Если я понял, то имеется локальная сеть с W2K сервером и XP компами.
Используется ли доменная система?
Пароль какого администратора пытаетесь получить (локального или админа домена, если он используется)?
Если компы все с W2K и XP о каком LanMan говорите? LanMan оставлен для обратной совместимости с W98 и NT4. W2K и XP используют Kerberos v5.
Конечно, если "умник- админ" использует свой крутой пароль для служб, где идет аутентификация прямым текстом, то это уже другой разговор.

Отправлено: 10:12, 23-01-2003 | #72


Новый участник


Сообщения: 17
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


Windows:
уязвимость:
1. cmd.exe
2. net pause alerter
3. net pause ntlmssp
4. радуешся жизни.
Сам пользовался. Также можно запретить менять пароль админа.

Добавлено:

Lexa veider, вышли мне plz все проги, которые обещал ginger, чтобы запускать процессы с приоритетом system.

Отправлено: 19:40, 14-02-2004 | #73


Аватара для asd_w

'Бедный студент


Сообщения: 82
Благодарности: 1

Профиль | Отправить PM | Цитировать


Jazzloverr, ты б хоть в профиль e-mail свой добавил
А вто это как может быть
Цитата:
Дата регистрации 3-04-2002 | Отправлено: 10:12 23-01-2003
(запись выше)?

-------
И каким ты был, таким ты умрешь, видать ты нужен такой небу, которое смотрит на нас с радостью и тоской. /Nautilus Pompilius/


Отправлено: 18:01, 15-02-2004 | #74


Новый участник


Сообщения: 17
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


Вот я добавил в профиле свой e-mail. Вышли мне plz getad.exe и getad2.exe. С уважением, Jazzloverr.
PS. Почитайте синтаксис команды net. Много полезного узнаете.

[s]Исправлено: Jazzloverr, 8:56 16-02-2004[/s]

Отправлено: 08:55, 16-02-2004 | #75


Аватара для Patrick

Пользователь


Сообщения: 61
Благодарности: 0

Профиль | Отправить PM | Цитировать


Допустим, ситуация такая:

Есть домен с клиентскими тачками под НТ/2к/ХР и каким-нить ни-ди-си (НТ ил 2к, про 2к3 ничего не знаю ). К серваку (к-рый пидиси ) физ. доступа нет, на админ логинится под своим админским акаунтом с клиентской машины (ну, прогу там поставить или еще зачем-то). В этом случае в хэше паролей его пароль остается? Насколько я могу судить - да, т.к. если попытаться залогиниться в домене, например, с выдернутым сетевым кабелем, то все получится, но будет выведена мессага, что, мол, не удалось подключиться к PDC. Но логин и пароль используются из домена. Следовательно из хэша клиентской тачки в этом случае можно вытащить пароль админа PDC описанными выше способами, например * Поправьте меня, если я неправ.

Еще вопрос - а где в 9х-виндах хранятся хэши паролей. И еще, сорри за ламерский вопрос - что значит на человеческом языке "сделать дамп хэша паролей"?

[s]Исправлено: Patrick, 21:35 16-02-2004[/s]

-------
Sinn Fein! - Мы сами!


Отправлено: 21:30, 16-02-2004 | #76


Аватара для Lexa veider

Новый участник


Сообщения: 33
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


Чего это то все через год то зашевилились ?

Ладно продолжаем тему.......

2 Jazzloverr -- эсли еще нужны программы пиши на e-mail
2 Patrick -- Даже в вышеприведенном случае работают эти методы (Сам проверял на работе с W2K Advanced Server' om)


-------
Кто понял жизнь тот не спешит.
* * * * * * * * * * * * * * * * * *


Отправлено: 21:33, 19-02-2004 | #77


Новый участник


Сообщения: 17
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


http://uinc.ru/articles/29/index.shtml - вот еще несколько неформальных способов hack'а NT/2000.

Отправлено: 08:53, 20-02-2004 | #78


Аватара для asd_w

'Бедный студент


Сообщения: 82
Благодарности: 1

Профиль | Отправить PM | Цитировать


Lexa veider,
Цитата:
Чего это то все через год то зашевилились ?
*а сам-то?



[s]Исправлено: asd_w, 17:03 20-02-2004[/s]

-------
И каким ты был, таким ты умрешь, видать ты нужен такой небу, которое смотрит на нас с радостью и тоской. /Nautilus Pompilius/


Отправлено: 17:00, 20-02-2004 | #79


Аватара для Patrick

Пользователь


Сообщения: 61
Благодарности: 0

Профиль | Отправить PM | Цитировать


Если уважаемая публика не против, для тех кому лень искать эту инфу в инете, вкратце опишу опробованый также и мной лично способ получения привилегий админа на локальной НТ-машине ( пробовал на Win NT4/2k).
1. Скачивем отсюдова онлайновый редактор реестра.
2. Делаем бут-дискету.
3. Загружаемся (для этого может понадобится поменять настройки CMOS )
4. Исправляем значение ключа HK_USERS\.DEFAULT\Control Panel\Desktop\SCRNSAVE.EXE на "cmd.exe"
5. Исправляем значение ключа HK_USERS\.DEFAULT\Control Panel\Desktop\ScreenSaveTimeOut на что-нить поменьше, чем дефултные 600 (900?) секунд
6. Загружаемся в Вынь.
7. Через указанное в соотв. ключе время запускается cmd с правами дефулт юзера, т.е. с максимальными . Для удобства из cmd можно запустить эксплорер и делать что хочешь

З.Ы. Под ХР у меня этот фокус не получился . Ну, смд запустилась, а вот эксплорер не захотел и значения этих клюжчей вернулись в дефултное состояние. В чем тут дело?

З.З.Ы. Кстати, с помощью такой дикеты можно вроде бы и пароли крякать, но я этого не делал.

З.З.Ы. Кто-нить все-таки объяснит про пароли в Вынь 9х (где они там хранятся) и про то, что значит "сделать дамп хэшей"?!!

Спасибо

-------
Sinn Fein! - Мы сами!


Отправлено: 22:03, 23-02-2004 | #80



Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Получение прав Администратора в Windows

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
поднятие прав до администратора piling Microsoft Windows NT/2000/2003 2 22-11-2009 22:31
требование прав администратора lud Автоматическая установка Windows 11 / 10 / 8 / 7 / Vista 4 17-09-2009 14:39
о требовании прав администратора lud Автоматическая установка Windows 2000/XP/2003 0 15-09-2009 06:25
Доступ - Восстановление/получение/обход пароля администратора до входа в систему BROTHERHOOD Microsoft Windows 2000/XP 6 26-06-2008 18:23
Доступ - Восстановление прав администратора Александр Александрович Microsoft Windows 2000/XP 2 22-11-2007 17:23




 
Переход