MMM
12:33 06-03-2012 Pro идиотов

[изображение]

Эти сво последним обновлением какой-то шняги в системе принакрыли мне рваной бескозыркой запись на USB. То есть теперь все девайсы доступны только на чтение. Некоторые программы из моего боекомплекта перестали корректно работать (часть функций стала недоступна).
Такая вот тупая и беспощадная у нас информационная безопасность. Вирус на флешке по прежнему принести можно. Инфу слить налево - тоже без проблем (инет ведь открыт).
Не понимаю смысла закрывать запись на USB-девайсы.
Кто поделится навскидку легким способом выцарапывания пaроля из админской записи для Win'XP - тому мегареспект. Самому очень некогда лопатить профильные форумы.

Комментарии:
Hank_Moody
12:39 06-03-2012
загружаешься с LiveCD.....
LA3APb
13:18 06-03-2012
тут спроси - JOURNALS-КОНСУЛЬТАЦИЯ
ZaRRaZZa
14:06 06-03-2012
вариантов несколько.
сменить или взломать через ливсиди.
или взломать sam файл на наличие пароля. есть проги по брутфорсу. если пароль не длиннее 8 символов то за часик управишься. если длиннее то иногда гораздо дольше.
Mikki Okkolo
14:18 06-03-2012
ZaRRaZZa а серьёзно, брутфорс настолько продвинулся? 10 лет назад у меня на подбор даже из 5 символов уходило больше суток.
MMM
14:26 06-03-2012
Hank_Moody, спасибо, у меня мой боекомплект как раз на загрузочной флешке с Ubuntu и Win'XP-Live, но очень уж это геморройно и специализированный рабочий софт из-под неродной оси запускать проблематично.
LA3APb, для таких вопросов специализированные клубы у нас есть.
ZaRRaZZa, вот как раз вариант ломать через LiveCD/USB меня и интересует. Я в курсе, что есть проги, даже видел лет 5-7 назад такие, но не вспомнить где именно и где их сейчас искать. Думал, может кто подскажет...
Ну, а если никто не подскажет, буду гуглить потом как время появится.
Идеальный для меня вариант - полoмать админа, выдать своей учетке админправа и успокоиться на этом.
Mikki Okkolo
14:28 06-03-2012
MMM Идеальный для меня вариант - полoмать админа, -- нужны крепкие парни?
MMM
14:29 06-03-2012
Mikki Okkolo, не, если самого админа, то лучше не крепкие парни, а крепкое пиво
ZaRRaZZa
14:44 06-03-2012
MMM
вот
надеюсь разберешься. если нет помогу.
Hank_Moody
15:14 06-03-2012
MMM - на рутрэкере лежал LiveCD с инструментарием для изменение пароля локального админа.
MMM
15:34 06-03-2012
ZaRRaZZa, Hank_Moody, спасибо, друзья!
Вечером закачаю на флешку и постараюсь завтра выкроить время на операцию.
trogvar
19:44 06-03-2012
MMM, есть проще вариант.
В составе Hiren Boot Cd (который элементарно портируется на ту же флешку) есть утилита KonBoot, которая позволяет загружать любую систему без пароля с правами администратора.
Там все просто и ломать ничего не надо. Компьютер выключил - все старые пароли на месте.
MMM
20:17 06-03-2012
trogvar, о, спасибо! Утром попробую - у меня как раз эта флешка загрузочная и с Hiren Boot Cd
Надо только посмотреть, насколько старая у меня сборка, я уже года полтора не интересовался обновлениями Hiren...
trogvar
21:29 06-03-2012
MMM, там эта тулза уже давно неотъемлемой частью набора стала.
MMM
21:53 06-03-2012
Понял, trogvar, спасибо еще раз.

ZaRRaZZa, а утилита по ссылке точно для моего случая?
Там в ридми написано, что это для контейнеров: Brute-force attack for TrueCrypt volumes...
ZaRRaZZa
03:03 07-03-2012
MMM стопроцентов.
ставишь на комп. указываешь что будешь сбрасывать пароли винды. выдаешь ей диск с виндой нужной. и скармливаешь если нужны спецдрова на приводы. на выходе получаешь исо образ пишешь на флешку или сиди и уаля. при загрузке указываешь какую винду ломать и пользователя кому сбрасывать.
ее плюс работает на всех версиях виндовс и на любом железе. т.е. результат гарантирован.
а вообще ей много чего сломать можно.
MMM
11:39 07-03-2012
trogvar, чёта не сработала KonBoot - запустилась нормально, заставочку демонстрировала долго, при нажатии на эникей плавно уходит в черный экран и молчит как рыба об лед. То есть так просто нахрапом не получилось, почитаю еще инет на тему этой утилиты.
В качестве эксперимента сбросил пароль админа, присвоил своей локальной учетке админа, но при логине через домен сохранились старые кастрированные права ламера
Буду выдумывать еще варианты потом, когда время будет.

ZaRRaZZa, понял, спасибо. Пока не пробовал (тоже предвижу траблы - даже если получится установить на комп с моими ламерскими правами, не факт, что получится записать результат куда-либо - ак раз прав на запись у меня и нет). Тоже буду думать.
ZaRRaZZa
12:32 07-03-2012
MMM
можешь дома на комп с таким же успехом установить. ничего не измениться. главное подсунуть спец драйвера если требуются.

но при логине через домен сохранились старые кастрированные права ламера советую посмотреть действия результирующей политики.
MMM
12:43 07-03-2012
ZaRRaZZa, о!
Вот это уже за уровнем моей компетенции Подскажешь, как посмотреть действия результирующей политики?
ZaRRaZZa
12:54 07-03-2012
пуск выполнить mmc жмешь ентер. если выползет такое вот окно то тогда будем действовать дальше
[изображение]
если напишет что заблокировано то тогда и это тебе прибили.
MMM
13:01 07-03-2012
Консоль открылась без проблем
ZaRRaZZa
13:45 07-03-2012
тогда пуск выполнить rsop.msc должно открыться окно с политикой.
если ошибка типа что оснастка ограничена политикой то пойдем с другой стороны.
если выйдет консоль то надо посмотреть все политики на пользователя и на компьютер и поглядеть что включено и какими политиками. тогда станет понятно что запрещено и чем. и как это обойти.
MMM
14:01 07-03-2012
Ага, получилось, открылось вот это:

[изображение]

Сейчас буду смотреть, что там мне разрешили...
Спасибо, ZaRRaZZa
trogvar
20:55 07-03-2012
MMM, а... Домен Это меняет дело. Как ломать домен я тебе не подскажу. В этом случае учетки с паролями на сервере хранятся и авторизацию пользователь проходит через сервер.
MMM
22:12 07-03-2012
trogvar, да... Похоже, придется договариваться
Ладно бы еще с сисадсинами, так еще и службе информационной безопасности придется объяснять, нафига мне запись на флешку...