информационная безопасность
без паники и всерьез
 подробно о проектеRambler's Top100
Где водятся OGRыАтака на InternetВсе любят мед
BugTraq.Ru
Русский BugTraq
 Анализ криптографических сетевых... 
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 Массовый взлом SharePoint 
 Microsoft Authenticator прекращает... 
 Очередное исследование 19 миллиардов... 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / форум / sysadmin
Имя Пароль
если вы видите этот текст, отключите в настройках форума использование JavaScript
ФОРУМ
все доски
FAQ
IRC
новые сообщения
site updates
guestbook
beginners
sysadmin
programming
operating systems
theory
web building
software
hardware
networking
law
hacking
gadgets
job
dnet
humor
miscellaneous
scrap
регистрация





Легенда:
  новое сообщение
  закрытая нитка
  новое сообщение
  в закрытой нитке
  старое сообщение
Авторизация(вход) в домен NT/win2k 17.10.01 16:46  
Автор: IsAdmin Статус: Незарегистрированный пользователь
<"чистая" ссылка>
Подскажите где можно почитать про процедуру авторизации в домене. Алгоритмы/описания протокола/итд..

Я хотел поекперементировать, можно ли используя только Ethernet Sniffer (например CommView или EtherPeek) узнать парольдля входа в домен.

Реально такое возможно ?
Авторизация(вход) в домен NT/win2k 18.10.01 19:12  
Автор: ZaDNiCa <indeed ZaDNiCa> Статус: Elderman
<"чистая" ссылка>
сниффером ты поймаешь тока хеш пароля.
Для того чтобы узнать пароль те придется подбирать пароли. Это можно сделать L0phtCrack, LC3 - этими же рогами можно и поймать хеш (ими даже удобнее - не надо будет просеивать заголовки пакетов)
взять их можно www.l0pht.com
по другому - никак
Авторизация(вход) в домен NT/win2k 22.10.01 13:59  
Автор: IsAdmin Статус: Незарегистрированный пользователь
<"чистая" ссылка>
Это ведь работало под WinNT, а под win2k будет ?
Т.е. в одноранговой сети, где все являются членами одного домена, на всех 2к стоит,
я так понял, в этом случае будет использоваться kerberos ??

и он неустойчив ?
Авторизация(вход) в домен NT/win2k 22.10.01 14:10  
Автор: babay <Andrey Babkin> Статус: Elderman
<"чистая" ссылка>
> Это ведь работало под WinNT, а под win2k будет ?
> Т.е. в одноранговой сети,

Ты о чем ?, если домен есть - то сеть уже не одноранговая :-)

>где все являются членами одного
> домена, на всех 2к стоит,
> я так понял, в этом случае будет использоваться kerberos ??
>
> и он неустойчив ?

Нет, как раз он то устойчив :-))
На счет kerberos - так его еще и насроить надо чтоб все 2000 для доступа к сервисам и ресурсам использовали домена только его, а для локального входа все равно будет использоваться уатентификация через библиотеку MSV1_0.dll и нарушить режим аутентификации можно выдрав и вскрыв хеши паролей из реестра, либо подменив данную библиотеку.
Авторизация(вход) в домен NT/win2k 22.10.01 14:23  
Автор: IsAdmin Статус: Незарегистрированный пользователь
Отредактировано 22.10.01 14:52  Количество правок: 1
<"чистая" ссылка>
> > Это ведь работало под WinNT, а под win2k будет ?
> > Т.е. в одноранговой сети,
>
> Ты о чем ?, если домен есть - то сеть уже не одноранговая
> :-)

УПС .... чушь сморозил :))

> >где все являются членами одного
> > домена, на всех 2к стоит,
> > я так понял, в этом случае будет использоваться
> kerberos ??
> >
> > и он неустойчив ?

> Нет, как раз он то устойчив :-))
> На счет kerberos - так его еще и насроить надо чтоб все
> 2000 для доступа к сервисам и ресурсам использовали домена
> только его, а для локального входа все равно будет
> использоваться уатентификация через библиотеку MSV1_0.dll и
> нарушить режим аутентификации можно выдрав и вскрыв хеши
> паролей из реестра, либо подменив данную библиотеку.

Т.е. шанс есть ?

Спасибо !
1




Rambler's Top100
Рейтинг@Mail.ru


  Copyright © 2001-2025 Dmitry Leonov   Page build time: 0 s   Design: Vadim Derkach