Домен Windows server 2008

Discussion in 'Безопасность и Анонимность' started by beshenuy, 16 Mar 2011.

  1. beshenuy

    beshenuy Member

    Joined:
    24 Oct 2009
    Messages:
    175
    Likes Received:
    7
    Reputations:
    2
    привет
    в каком файле хранятса все пароли доменних имен и паролей

    какое розширения етого файла?
    какое шифрования используетса...

    и ваше ламал кто-то пароли домена не з компа админа а з удаленного локального компа?
    если да то как?
     
    #1 beshenuy, 16 Mar 2011
    Last edited: 16 Mar 2011
  2. Lijzer

    Lijzer Member

    Joined:
    5 Nov 2010
    Messages:
    92
    Likes Received:
    8
    Reputations:
    4
    1) Ну имя может быть любое файла.
    2) Расширение .crd
    3)Метод шифрования AES
     
  3. beshenuy

    beshenuy Member

    Joined:
    24 Oct 2009
    Messages:
    175
    Likes Received:
    7
    Reputations:
    2
    тоесть примером в Винде ХР ето файл SAM
    а здесь ево можно назвать даже Trojan.crd ?
    есть какая то стандартная папка где он должен лежать?
     
  4. Lijzer

    Lijzer Member

    Joined:
    5 Nov 2010
    Messages:
    92
    Likes Received:
    8
    Reputations:
    4
    Советую прочитать про компонент Stored User Names and Passwords, и Active Directory. Все чтиво есть на офф. сайте мелкомягких и на русском.
     
  5. beshenuy

    beshenuy Member

    Joined:
    24 Oct 2009
    Messages:
    175
    Likes Received:
    7
    Reputations:
    2
    Lijzer буду искать и читать....
    а ваше если достать файли где хранятса пароли возможно етот файли дешифровать типо как файл sam и system?
     
  6. cheater_man

    cheater_man Member

    Joined:
    13 Nov 2009
    Messages:
    651
    Likes Received:
    44
    Reputations:
    7
    Возможно, подбором ключа ...
    Наверное есть какие-то и другие методы, ты погугли...
     
  7. beshenuy

    beshenuy Member

    Joined:
    24 Oct 2009
    Messages:
    175
    Likes Received:
    7
    Reputations:
    2
    если б гугл показал что-то интересное то етой теме б не било.

    неужели никто не занималса и точно неможет сказать назву софта.


    + вопрос...есть сервер и локальний комп...я з локального компа могу как-то залесть на сервер и стирить файли ?
    если да то как?
     
  8. jnpe

    jnpe Banned

    Joined:
    10 Dec 2010
    Messages:
    157
    Likes Received:
    42
    Reputations:
    19
    1. ntds
    2. *.dit
    3. такое же как и в xp
    4. ломал
    5. wpr
     
  9. beshenuy

    beshenuy Member

    Joined:
    24 Oct 2009
    Messages:
    175
    Likes Received:
    7
    Reputations:
    2
    5 пункт ето назва софта что-ли?
    у кого какие идеи...как витянуть нужний файл з компа (домена) когда сооєденен з ним кабелем.?
     
  10. jnpe

    jnpe Banned

    Joined:
    10 Dec 2010
    Messages:
    157
    Likes Received:
    42
    Reputations:
    19
    1. да
    2. PsExec
     
  11. beshenuy

    beshenuy Member

    Joined:
    24 Oct 2009
    Messages:
    175
    Likes Received:
    7
    Reputations:
    2
    №2 я так понимаю ето типо радмина или rms
    сложно будет таким чудом витянуть...порти блокируютса через которие работают програми
     
  12. jnpe

    jnpe Banned

    Joined:
    10 Dec 2010
    Messages:
    157
    Likes Received:
    42
    Reputations:
    19
    у тебя есть подключение проводом к соседнему компьютеру, но он блокирует все порты?
     
  13. beshenuy

    beshenuy Member

    Joined:
    24 Oct 2009
    Messages:
    175
    Likes Received:
    7
    Reputations:
    2
    кратко
    я сижу в аудитории как пользователь...
    домен включом за 3 аудитории от меня
    подключения есть....но знаю 100% порт 5650 RMS он блочит
    + нужно как то внедрить софт на домен так чтоб без флешек и т.д
    кабельним путем
     
  14. Azazel

    Azazel Заведующий всем

    Joined:
    17 Apr 2005
    Messages:
    918
    Likes Received:
    213
    Reputations:
    154
    Чудом не вытягивают. Попробуй для начала возможности LDAP чтобы на месте осмотреться.
     
  15. beshenuy

    beshenuy Member

    Joined:
    24 Oct 2009
    Messages:
    175
    Likes Received:
    7
    Reputations:
    2
    ок....хотел спросить.....а снифером поймать етот файл можно?
    или снифер тока поймает сигнал когда я буду передавать логин и пароль и етот сигнал будет ити в етот файл .crd чтоб проверить верний пароль или нет
    или при авторизации на мой комп скачиваетса файл .crd?
     
  16. jnpe

    jnpe Banned

    Joined:
    10 Dec 2010
    Messages:
    157
    Likes Received:
    42
    Reputations:
    19
    поймаешь каином (фот только я плохо понял что ты хочешь поймать или удалить или ещё что)
     
  17. beshenuy

    beshenuy Member

    Joined:
    24 Oct 2009
    Messages:
    175
    Likes Received:
    7
    Reputations:
    2
    поймать в зашифрованом вигляде файл .crd получитса......?
    или он не передаетса а изменяетса на домене.?
     
  18. jnpe

    jnpe Banned

    Joined:
    10 Dec 2010
    Messages:
    157
    Likes Received:
    42
    Reputations:
    19
    .crd - corel draw что ли? ужос
     
  19. beshenuy

    beshenuy Member

    Joined:
    24 Oct 2009
    Messages:
    175
    Likes Received:
    7
    Reputations:
    2
    второй пост прочти
     
  20. Azazel

    Azazel Заведующий всем

    Joined:
    17 Apr 2005
    Messages:
    918
    Likes Received:
    213
    Reputations:
    154
    Ничего никуда не скачивается.
    Вот тут описано шаг за шагом как взламывают
    https://www.securitymetrics.com/pentest_steps.adp

    Сервисы ты определил?