Size: a a a

2019 December 09

K

Konstantin in Sys-Admin Help
Yevgeniy Goncharov
Я как-то взял топ 100 паролей с pwned и скриптом прошел по всем юзерам… с поптыткой аутентифицироваться в домене
Не, мне надо прям сами пароли увидеть... Я конечно понимаю что есть те же pwdump и всё такое, но там сложная система защиты :) Не хотелось бы её временно ложить... Есть ещё какие варианты чтоб в тупую натыкать и увидеть? Или придётся потанцевать с бубном в любом случае?
источник

YG

Yevgeniy Goncharov in Sys-Admin Help
ты их не увидишь, хитрец)
источник

S

Semargl in Sys-Admin Help
Konstantin
Не, мне надо прям сами пароли увидеть... Я конечно понимаю что есть те же pwdump и всё такое, но там сложная система защиты :) Не хотелось бы её временно ложить... Есть ещё какие варианты чтоб в тупую натыкать и увидеть? Или придётся потанцевать с бубном в любом случае?
Если бы всё так было просто, то все бы юзали)
источник

K

Konstantin in Sys-Admin Help
Semargl
Если бы всё так было просто, то все бы юзали)
в смысле не увижу? Хеши достать как 2 пальца об асфальт если есть админ доступ до железяки.
источник

YG

Yevgeniy Goncharov in Sys-Admin Help
хеш это подразумевается увидеть пароль?
источник

🎄

🎄Алибек🎄 in Sys-Admin Help
Konstantin
Ты когда ПО удаляешь, оно не полностью с твоего ПК удаляется. Скорее всего есть какая-то его часть которая лежит в указанных мною папках и на эту часть слетевшие права на чтение/запись и т.п. Если их в ручную удалить и потом поставить софтину - скорее всего поможет
Не работает
источник

K

Konstantin in Sys-Admin Help
Yevgeniy Goncharov
хеш это подразумевается увидеть пароль?
ну пароли как хранятся? есть пароль, он хешируется в определённом формате по определённому аогоритму который отпирается ключём, который хранится в реестре и который всегда заблокирован и недоступен для чтения.
Если вытащить хеши паролей и дехешировать их достав ключик - увидишь сами пароли.

Или я немного туплю и не о том думаю?
источник

YG

Yevgeniy Goncharov in Sys-Admin Help
если старые lm  / md то они просто вскрываются, новыми уже нет, только система знает как сними работать… только брут на сколько мне известно
источник

K

Konstantin in Sys-Admin Help
Yevgeniy Goncharov
если старые lm  / md то они просто вскрываются, новыми уже нет, только система знает как сними работать… только брут на сколько мне известно
WinServ2008r2
источник

YG

Yevgeniy Goncharov in Sys-Admin Help
посомтри что включено для начала (ауз левел), и левел домена какой
источник

YG

Yevgeniy Goncharov in Sys-Admin Help
от туда и пляши
источник

K

Konstantin in Sys-Admin Help
🎄Алибек🎄
Не работает
Пробуй этим удалить:
https://yadi.sk/d/Dt7RUvMLgrPaXg

только теперь по новой поставь софтинку и потом удали уже через эту утилиту
источник

🎄

🎄Алибек🎄 in Sys-Admin Help
Ок
источник

K

Konstantin in Sys-Admin Help
Yevgeniy Goncharov
посомтри что включено для начала (ауз левел), и левел домена какой
нет домена :)
Локальные учётки.
источник

K

Konstantin in Sys-Admin Help
Ладно, пойду попляшу с тем же fgdump, авось танец выйдет.
источник

🎄

🎄Алибек🎄 in Sys-Admin Help
Konstantin
Пробуй этим удалить:
https://yadi.sk/d/Dt7RUvMLgrPaXg

только теперь по новой поставь софтинку и потом удали уже через эту утилиту
Не работает
источник

🎄

🎄Алибек🎄 in Sys-Admin Help
Та же ошибка вылетает
источник

K

Konstantin in Sys-Admin Help
При удалении через ПО которое я скинул что вылезало? Был поиск кусков твоей софтины и их удаление? Или она под чистую удалилась и никаких дополнительных действия ПО которое я скинул не делало?
источник

🎄

🎄Алибек🎄 in Sys-Admin Help
Konstantin
При удалении через ПО которое я скинул что вылезало? Был поиск кусков твоей софтины и их удаление? Или она под чистую удалилась и никаких дополнительных действия ПО которое я скинул не делало?
Полностью удалилась
источник

🎄

🎄Алибек🎄 in Sys-Admin Help
Потом еще 391 файл удалил
источник