информационная безопасность
без паники и всерьез
 подробно о проектеRambler's Top100
Атака на InternetSpanning Tree Protocol: недокументированное применениеПортрет посетителя
BugTraq.Ru
Русский BugTraq
 Анализ криптографических сетевых... 
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 Бэкдор в xz/liblzma, предназначенный... 
 Три миллиона электронных замков... 
 Doom на газонокосилках 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / форум / hacking
Имя Пароль
ФОРУМ
если вы видите этот текст, отключите в настройках форума использование JavaScript
регистрация





Легенда:
  новое сообщение
  закрытая нитка
  новое сообщение
  в закрытой нитке
  старое сообщение
  • Напоминаю, что масса вопросов по функционированию форума снимается после прочтения его описания.
  • Новичкам также крайне полезно ознакомиться с данным документом.
Скачать можно много где 29.08.03 18:04  Число просмотров: 5218
Автор: amirul <Serge> Статус: The Elderman
<"чистая" ссылка>
> > Если вообще без ничего то можно скачать образ
> линуховской
> > дискеты для сброса NT-евого пасворда.
>
> что это за дискетка такая? где скачать?
Называется bd030426.zip (версия от 26.04.2003 - последняя вроде) иногда встречается на разных фтп-шниках.

А хомепага тут http://home.eunet.no/~pnordahl/ntpasswd/

http://home.eunet.no/~pnordahl/ntpasswd/
<hacking>
Получение прав админа под ХР :))) Почти хумор. Правда иногда не работает. 27.08.03 16:57  
Автор: Fighter <Vladimir> Статус: Elderman
<"чистая" ссылка>
Завершаем текущий сеанс. Ждем приветствия. Жмем ctrl-alt-del 2 раза. Вводим имя пользователя Administrator. Жмем Ок. И все :))))))))))))))))))))) Делай что хочешь.
Из 18 компов, которые проверил - 15 открылись без проблем. Причем все стояли в разных конторах.
Это если при установке пароль администратора оставляли пустым 27.08.03 17:17  
Автор: amirul <Serge> Статус: The Elderman
<"чистая" ссылка>
> Завершаем текущий сеанс. Ждем приветствия. Жмем
> ctrl-alt-del 2 раза. Вводим имя пользователя Administrator.
> Жмем Ок. И все :))))))))))))))))))))) Делай что хочешь.
> Из 18 компов, которые проверил - 15 открылись без проблем.
> Причем все стояли в разных конторах.
Если винды ставил админ - руки бы ему оторвать. Ну а если юзера - что с них взять
Угу. Я ж и говорю - почти хумор. 28.08.03 13:50  
Автор: Fighter <Vladimir> Статус: Elderman
Отредактировано 28.08.03 14:03  Количество правок: 1
<"чистая" ссылка>
Народу говорят, пишут, обясняют, а до них не доходит. Какая там своевременая установка патчей и обновление вирусных баз! Тут такую дырень оставляют. А когда пытаешься сказать про это, то народ делает вот такое лицо: 8-0. Они об пользователе Администратор слышат первый раз.
А ставили даже не юзвери, а компутерные умные дяди в фирмах, где компы брали.
Ж)))))))))))

ЗЫ. Принисли тачку Дюрон 1,2. Еле думает. Попросили посмотреть. Я первым делом снял винт и Касперского запустил. Так он бедный визжать не успевал, только хрипел бедняга.
А если по-человечески подходить к вопросу ? 28.08.03 22:26  
Автор: oleaster Статус: Незарегистрированный пользователь
Отредактировано 28.08.03 22:35  Количество правок: 1
<"чистая" ссылка>
Как получить административные права на компе с W2k SP4 или WXP SP2, если есть доступ к машине, но нет ни одного доступного акаунта или же есть пользовательский акаунт?

Если для W2k можно удалить SAM файл, то для WXP почему-то такой номер не проходит ?

Тут раньше хорошая прога фигурировала по-поводу "таймерной функции" ,- на сегодняшний день есть еще какие-нибудь подобные дыры ?

заодно еще хотел спросить насчет серийных номеров Microsoft: Слышал они у них кратны 7, но я пытался проверить - облом. Эта информация устарела или же этого вообще никогда не было ?
А если по-человечески подходить к вопросу ? 29.08.03 09:51  
Автор: amirul <Serge> Статус: The Elderman
<"чистая" ссылка>
> Как получить административные права на компе с W2k SP4 или
> WXP SP2, если есть доступ к машине, но нет ни одного
> доступного акаунта или же есть пользовательский акаунт?

> Если для W2k можно удалить SAM файл, то для WXP почему-то
> такой номер не проходит ?

> Тут раньше хорошая прога фигурировала по-поводу "таймерной
> функции" ,- на сегодняшний день есть еще какие-нибудь
> подобные дыры ?
Дык для этого надо быть хотя бы Гостем.

Если вообще без ничего то можно скачать образ линуховской дискеты для сброса NT-евого пасворда.

Есть еще способ для получения консоли с правами SYSTEM (но в нем не работет почему то "net user"): HKEY_USERS\.DEFAULT\Control Panel\Desktop\SCRNSAVE.EXE выставить в cmd.exe (можно например все с той же дискеты). Загрузиться и подождать пока винда откроет консоль (чтоб долго не ждать можно еще поменять ScreenSaveTimeOut там же).

> заодно еще хотел спросить насчет серийных номеров
> Microsoft: Слышал они у них кратны 7, но я пытался
> проверить - облом. Эта информация устарела или же этого
> вообще никогда не было ?
Не-е-е. Щас номера генерятся хитрым образом. Да так что один ключ генерится минут 5-10 в зависимости от мощности тачки (а может и больше).
А если по-человечески подходить к вопросу ? 30.08.03 18:46  
Автор: vladik_ Статус: Незарегистрированный пользователь
Отредактировано 30.08.03 18:56  Количество правок: 2
<"чистая" ссылка>
> Есть еще способ для получения консоли с правами SYSTEM (но
> в нем не работет почему то "net user"):
> HKEY_USERS\.DEFAULT\Control Panel\Desktop\SCRNSAVE.EXE
> выставить в cmd.exe (можно например все с той же дискеты).
> Загрузиться и подождать пока винда откроет консоль (чтоб
> долго не ждать можно еще поменять ScreenSaveTimeOut там
> же).
работает однако... и net user тоже прадва сервиспак только первый стоит но вряд ли от этого зависит. А вот на другом компе не получилось там в HKEY_USERS запрет стоит админский на изменение этой строки, а редактирование того же самого в HKEY_CURRENTUSER ни к чему не приводит, кстати, почему?
Насчет сплоитов под сп4 тоже очень хотелось бы узнать - может кто-нибудь что -нибудь пробовал?
Потому как у системы профиль - .default 31.08.03 14:00  
Автор: amirul <Serge> Статус: The Elderman
<"чистая" ссылка>
> работает однако... и net user тоже прадва сервиспак только
> первый стоит но вряд ли от этого зависит. А вот на другом
Под XP не работает с SP0 (в смысле без него) и SP1 - пробовал много раз на разных машинах.

> компе не получилось там в HKEY_USERS запрет стоит админский
> на изменение этой строки, а редактирование того же самого в
Можно и вообще без загрузки в винду поменять - при помощи все той же линуховской дискеты. Там кроме дривера ntfs есть и редактор реестра.

> HKEY_CURRENTUSER ни к чему не приводит, кстати, почему?
Куррент юзера ты можешь изменить и через свойства экрана. Нужно менять тот сейвер, который запускается логон-скрина, то бишь тот, который у дефолт-юзера

> Насчет сплоитов под сп4 тоже очень хотелось бы узнать -
> может кто-нибудь что -нибудь пробовал?
А если по-человечески подходить к вопросу ? 29.08.03 16:48  
Автор: fly4life <Александр Кузнецов> Статус: Elderman
<"чистая" ссылка>
> Если вообще без ничего то можно скачать образ линуховской
> дискеты для сброса NT-евого пасворда.

что это за дискетка такая? где скачать?
Скачать можно много где 29.08.03 18:04  
Автор: amirul <Serge> Статус: The Elderman
<"чистая" ссылка>
> > Если вообще без ничего то можно скачать образ
> линуховской
> > дискеты для сброса NT-евого пасворда.
>
> что это за дискетка такая? где скачать?
Называется bd030426.zip (версия от 26.04.2003 - последняя вроде) иногда встречается на разных фтп-шниках.

А хомепага тут http://home.eunet.no/~pnordahl/ntpasswd/

http://home.eunet.no/~pnordahl/ntpasswd/
вот ты про что. Но почему "линуховская"? Заинтересовало именно это слово ;) 29.08.03 18:57  
Автор: fly4life <Александр Кузнецов> Статус: Elderman
<"чистая" ссылка>
потому что на ней линух (ядро) с поддержкой ntfs и прога под нее 29.08.03 21:54  
Автор: Killer{R} <Dmitry> Статус: Elderman
<"чистая" ссылка>
1




Rambler's Top100
Рейтинг@Mail.ru


  Copyright © 2001-2024 Dmitry Leonov   Page build time: 0 s   Design: Vadim Derkach