Пароль NetBios

Discussion in 'Безопасность и Анонимность' started by Ivanushka, 7 Apr 2008.

  1. Ivanushka

    Ivanushka Elder - Старейшина

    Joined:
    4 Apr 2008
    Messages:
    39
    Likes Received:
    1
    Reputations:
    0
    Всем доброе время суток. Извините если повторю существующий вопрос, но я вроде не нашел именно такого.
    Имеется wi-fi соеденение, и открытая сеть, где сидит юзер. Просканил его машину. Узнал что стоит у него XP, открыт NetBios. Мой вопрос - "Есть ли способы получения доступа к запароленым шарам на данной машине, не используя брут?".
     
  2. Aligator

    Aligator Elder - Старейшина

    Joined:
    24 Nov 2006
    Messages:
    138
    Likes Received:
    15
    Reputations:
    0
    многие забывают про пользователя "Администратор" без пароля...
    также есть трои, батники, и джоинеры...
     
  3. Ivanushka

    Ivanushka Elder - Старейшина

    Joined:
    4 Apr 2008
    Messages:
    39
    Likes Received:
    1
    Reputations:
    0
    Пользователь администратор закрыт. Все перечисленные способы вроде как надо использовать с соц.инженерией, а я бы не хотел вступать в контакт с юзером. Может есть тулзы, крякающие пароль?
     
  4. heks

    heks Banned

    Joined:
    24 Aug 2007
    Messages:
    713
    Likes Received:
    95
    Reputations:
    12
    Попробуй брутнуть по словарю самые примитивные пароли того чела с учеткой администратора часто встречается что пароль для админа очень простой.
     
  5. Garfi

    Garfi Elder - Старейшина

    Joined:
    1 Feb 2008
    Messages:
    85
    Likes Received:
    23
    Reputations:
    0
    Ivanushka, самый распространенный: qwer ;)
     
  6. [Y.P.C.]yla

    [Y.P.C.]yla Журналист-расследователь

    Joined:
    6 Nov 2006
    Messages:
    166
    Likes Received:
    220
    Reputations:
    123
    Garfi
    во во! qwerty рулит :D


    Или как у админов на укр.нет пасс - 12345...ну или чето в этом роде, точно не помню
    еще кажись статья в ][акере публиковалась про их хек....супермегатрудного пароля :D
     
  7. Ivanushka

    Ivanushka Elder - Старейшина

    Joined:
    4 Apr 2008
    Messages:
    39
    Likes Received:
    1
    Reputations:
    0
    Спасибо, но не помогает брут. Может есть какие нить еще варианты?
     
  8. Midas

    Midas Elder - Старейшина

    Joined:
    17 Jan 2008
    Messages:
    241
    Likes Received:
    45
    Reputations:
    1
    А вот интересное замечание по теме.

    Точно знаем, что на удалённой машине аккаунт "Администратор" не запаролен.
    Лезем к нему через сетевое окружение. Получаем запрос на логин. Вводим "Администратор", пароль естесственно оставляем пустым. Но не пускает нас.

    2 ТС, кстати большинство пользователей оставляет учётку Администратор не запароленой.
     
  9. Ivanushka

    Ivanushka Elder - Старейшина

    Joined:
    4 Apr 2008
    Messages:
    39
    Likes Received:
    1
    Reputations:
    0
    Может глупый вопрос, но как узнать существующих юзеров на машине? Пользователь Администратор может и есть, но пароль его либо не известен, либо с пустым паролем не пускает. Имя машины Boss, это что то дает?
     
  10. [Y.P.C.]yla

    [Y.P.C.]yla Журналист-расследователь

    Joined:
    6 Nov 2006
    Messages:
    166
    Likes Received:
    220
    Reputations:
    123
    Как ты через сетевое окружение полезешь?
    Нужно знать открытые порты для начала...подтверждение с той машины на которую хочешь полезть, а так это безсмыслено
     
  11. Ivanushka

    Ivanushka Elder - Старейшина

    Joined:
    4 Apr 2008
    Messages:
    39
    Likes Received:
    1
    Reputations:
    0
    ну так машина в сети находится моей, по wi-fi машины соединены
     
  12. [Y.P.C.]yla

    [Y.P.C.]yla Журналист-расследователь

    Joined:
    6 Nov 2006
    Messages:
    166
    Likes Received:
    220
    Reputations:
    123
    аа сор не до конца поняла
    тогда ясно

    А у тебя нету службы(Service), что отслеживает события входа/выхода ?
     
  13. Ivanushka

    Ivanushka Elder - Старейшина

    Joined:
    4 Apr 2008
    Messages:
    39
    Likes Received:
    1
    Reputations:
    0
    Нет такого. И еще, чем брутить посоветуете? Brutus как то странно не работает
     
  14. Ivanushka

    Ivanushka Elder - Старейшина

    Joined:
    4 Apr 2008
    Messages:
    39
    Likes Received:
    1
    Reputations:
    0
    Появилась еще одна машина в сети. Шары не запаролены, но с обращением к машине с c$, то просит ввести пароль.
     
    #14 Ivanushka, 9 Apr 2008
    Last edited: 11 Apr 2008
  15. Ivanushka

    Ivanushka Elder - Старейшина

    Joined:
    4 Apr 2008
    Messages:
    39
    Likes Received:
    1
    Reputations:
    0
    Как коннектится к машине, если пароль юзера пустой
     
  16. Midas

    Midas Elder - Старейшина

    Joined:
    17 Jan 2008
    Messages:
    241
    Likes Received:
    45
    Reputations:
    1
    вот и я о том же.

    Да, мне стыдно, но у меня это не получается.

    А как я полезу через сетевое окружение? Очень просто:) возьмём пример, когда машина со мной на одном не управляемом тупом свитче.
     
    #16 Midas, 12 Apr 2008
    Last edited: 12 Apr 2008
  17. Ivanushka

    Ivanushka Elder - Старейшина

    Joined:
    4 Apr 2008
    Messages:
    39
    Likes Received:
    1
    Reputations:
    0
    Может кто нить знает, что за ошибка в БрутусеАЕТ2
    Warning: Netbios eror : 0
     
  18. Ivanushka

    Ivanushka Elder - Старейшина

    Joined:
    4 Apr 2008
    Messages:
    39
    Likes Received:
    1
    Reputations:
    0
    Я узнал как зайти с пустым паролем можно. Пуск -> Выполнить, control userpasswords2, на вкладке ДОПОЛНИТЕЛЬНО "Управление паролями", нажимаем добавить. В поле сервер пишем либо имя хоста, либо адресс. Поле пароль оставляем пустым. Нажимаем ОК, выходим. Таким образом должно получится коннектится с пустым паролем
     
  19. Ivanushka

    Ivanushka Elder - Старейшина

    Joined:
    4 Apr 2008
    Messages:
    39
    Likes Received:
    1
    Reputations:
    0
    хм... кажись NTscan для это цели мне подошел) всем спасибо