Всем доброе время суток. Извините если повторю существующий вопрос, но я вроде не нашел именно такого. Имеется wi-fi соеденение, и открытая сеть, где сидит юзер. Просканил его машину. Узнал что стоит у него XP, открыт NetBios. Мой вопрос - "Есть ли способы получения доступа к запароленым шарам на данной машине, не используя брут?".
многие забывают про пользователя "Администратор" без пароля... также есть трои, батники, и джоинеры...
Пользователь администратор закрыт. Все перечисленные способы вроде как надо использовать с соц.инженерией, а я бы не хотел вступать в контакт с юзером. Может есть тулзы, крякающие пароль?
Попробуй брутнуть по словарю самые примитивные пароли того чела с учеткой администратора часто встречается что пароль для админа очень простой.
Garfi во во! qwerty рулит Или как у админов на укр.нет пасс - 12345...ну или чето в этом роде, точно не помню еще кажись статья в ][акере публиковалась про их хек....супермегатрудного пароля
А вот интересное замечание по теме. Точно знаем, что на удалённой машине аккаунт "Администратор" не запаролен. Лезем к нему через сетевое окружение. Получаем запрос на логин. Вводим "Администратор", пароль естесственно оставляем пустым. Но не пускает нас. 2 ТС, кстати большинство пользователей оставляет учётку Администратор не запароленой.
Может глупый вопрос, но как узнать существующих юзеров на машине? Пользователь Администратор может и есть, но пароль его либо не известен, либо с пустым паролем не пускает. Имя машины Boss, это что то дает?
Как ты через сетевое окружение полезешь? Нужно знать открытые порты для начала...подтверждение с той машины на которую хочешь полезть, а так это безсмыслено
аа сор не до конца поняла тогда ясно А у тебя нету службы(Service), что отслеживает события входа/выхода ?
Появилась еще одна машина в сети. Шары не запаролены, но с обращением к машине с c$, то просит ввести пароль.
вот и я о том же. Да, мне стыдно, но у меня это не получается. А как я полезу через сетевое окружение? Очень просто возьмём пример, когда машина со мной на одном не управляемом тупом свитче.
Я узнал как зайти с пустым паролем можно. Пуск -> Выполнить, control userpasswords2, на вкладке ДОПОЛНИТЕЛЬНО "Управление паролями", нажимаем добавить. В поле сервер пишем либо имя хоста, либо адресс. Поле пароль оставляем пустым. Нажимаем ОК, выходим. Таким образом должно получится коннектится с пустым паролем