Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

Postoji li nacin provaljivanja u shifre na win xp?

[es] :: Security :: Postoji li nacin provaljivanja u shifre na win xp?

[ Pregleda: 7968 | Odgovora: 17 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

xtraya
Vladanko Vladanovic
Belgrado

Član broj: 323
Poruke: 1011
*.verat.net

ICQ: 6072593


+49 Profil

icon Postoji li nacin provaljivanja u shifre na win xp?14.03.2002. u 23:32 - pre 269 meseci
dakle...ako moze neko malo objasnjenje kako sada win 2000 cuva passeve?
ono znam kako to linoza radi....ali ne kako radi win2000

da li je u pitanju opet neki PWL fazon kao u win95/98/me koji se odavno otvara

[Ovu poruku je menjao BobMarley dana 02.09.2002 u 12:37 AM GMT]
Hmmm , na VIP-u 3G preko iphone-a 2,6 Mbps DL i 1,4 UP ...
 
Odgovor na temu

xtraya
Vladanko Vladanovic
Belgrado

Član broj: 323
Poruke: 1011
*.verat.net

ICQ: 6072593


+49 Profil

icon Re: POSTOJI LI NACIN PROVALJIVANJA U SHIFRE NA WIN00 XP?15.03.2002. u 00:09 - pre 269 meseci
Konkretno me NAJVISE INTERESUJE NACIN KAKO WIN2000 XP CUVA PASS...
KOJI ALGORITAM I SLiCNO...kapiras....

Hmmm , na VIP-u 3G preko iphone-a 2,6 Mbps DL i 1,4 UP ...
 
Odgovor na temu

Mihailo
Mihailo Đorić

Član broj: 1016
Poruke: 2875
*.verat.net



+1 Profil

icon Re: POSTOJI LI NACIN PROVALJIVANJA U SHIFRE NA WIN00 XP?15.03.2002. u 02:44 - pre 269 meseci
Solo mašine i dalje čuvaju passworde u lokalnom SAM fajlu, dok domain controlleri čuvaju passworde (za ceo domen) u Actvie directory bazi, a SAM se ne koristi na DC-ima. Iako member serveri i workstation mašine (kad su članovi domena) imaju lokalni SAM, syskey.exe je uključen po defaultu (128bit key), tako da nećeš moći da dampuješ hashove iz registryija pomoću L0phtcrack-a (ovo važi i za XP). Moguće je pokupiti password hash-eve iz memorije (gde nisu kriptovani) ali za takvu akciju moraš biti admin na toj mašini :) Postojao je pwdump.exe proggy koji je radio taj posao (dobijeni damp treba obraditi u L0phtcracku, logično). Što se tiče domain controller-a nisam probao nikad ali kažu ljudi da ima pwdump2.exe koji može da dampuje hash-eve iz AD baze, mada procenat uspeha nije nešto visok. E sad, Windows 2000 ne koristi NTLM auth kao NT (podržava NTLMv2 zbog backward kompatibilnosti) već Kerberos protokol, mada opet (?) čuva passworde kao NTLM hash-eve i korsiti MD5. NTLM se korsisti samo ako klijent ne podržava Kerberos (NT ne podržava) ili nije u tom domenu ili u domenu sa kojim postoji trust. Ako je NT4 klijent možeš da probaš da pecaš passworde sa L0phtcrackom (SMB caputre, hvata NTLM challenge/response dogovor između servera i klijenta). Još da dodam da je NetBIOS u fazi izumiranja pa Win2000 forsira CIFS (common internet file system) umesto SMB kada je deljenje fajlova u pitanju, i port nije 139 već je 445, ali kada je konekcija sa NT4 onda je 139. Ne razumem se u algoritme kriptovanja to pitaj u drugom forumu. a in��iram IIS 5.0, i da pokr
 
Odgovor na temu

xtraya
Vladanko Vladanovic
Belgrado

Član broj: 323
Poruke: 1011
*.verat.net

ICQ: 6072593


+49 Profil

icon Re: POSTOJI LI NACIN PROVALJIVANJA U SHIFRE NA WIN00 XP?15.03.2002. u 10:26 - pre 269 meseci
imas li ti pwdumpere?

e sad....jos jedno pitanje...jos mi je za jednu akciju NEOPHODAN jedan pasword iz dial up-a...e sad...gde te passeve cuva? mislio sam da su se opet zajebali u win2000 kada logujes PPP pa posto je 95% PAP prenos sifri onda je kao u win98 bukvalno u ppplog.txt izlazio cist pasword....medjutim...ovde preskace taj deo pregovora i samo napise STARTING AUTH...pa onda napise koji protokol .....

e sad....mislio sam da pokusam da jurim pass na sledecu shemu....posto je kriticna makina u firmi gde ima telefonskih lokala....da poneem LAP TOP....
dignem win 98 dialup server....i onda da pozovem sa lokala na lokal...i LOGUJEM
ceo PPP pregovor......i naravno da ce se kriticna mashina zajebati jer je PAP autentifikacija....pa ce poslati cist user i pas...

sta ti mislis o tome...
Hmmm , na VIP-u 3G preko iphone-a 2,6 Mbps DL i 1,4 UP ...
 
Odgovor na temu

Mihailo
Mihailo Đorić

Član broj: 1016
Poruke: 2875
*.verat.net



+1 Profil

icon Re: POSTOJI LI NACIN PROVALJIVANJA U SHIFRE NA WIN00 XP?15.03.2002. u 15:14 - pre 269 meseci
Pwl se ne koristi odavno...passwordi se čuvaju u registryiju
HKEY_LOCAL_MACHINESECURITYPolicySecrets
DUN, FTP, MySQL, servisi etc. Koristi LSAdump2 http://razor.bindview.com/tools/files/lsadump2.zip.
Imaj u vidu da lokalni admin nema prava da gleda ove ključeve pa ili dodaj prava za to ili pokreni regedit pod localsystem account-om. Mislim da je bolje da umesto dial-up servera negde na mreži postaviš lažni POP sever koji će da pokupi šifru iz Outlooka (uz pretpostavku da je DUN šifra ista), onda u outlook postaviš za POP IP mašine gde si postavio zamku.
Nemam link za pwdump, možeš lako da nađeš preko google-a.
 
Odgovor na temu

xtraya
Vladanko Vladanovic
Belgrado

Član broj: 323
Poruke: 1011
*.verat.net

ICQ: 6072593


+49 Profil

icon Re: POSTOJI LI NACIN PROVALJIVANJA U SHIFRE NA WIN00 XP?15.03.2002. u 15:44 - pre 269 meseci
dada...u security kljucic nemozes da udjes...ali LSADUMP2 jeWOW!!!! CUDO!!!!

ladno otvara!

a na XP-u?

da nisi probao?
Hmmm , na VIP-u 3G preko iphone-a 2,6 Mbps DL i 1,4 UP ...
 
Odgovor na temu

Mihailo
Mihailo Đorić

Član broj: 1016
Poruke: 2875
*.verat.net



+1 Profil

icon Re: POSTOJI LI NACIN PROVALJIVANJA U SHIFRE NA WIN00 XP?16.03.2002. u 12:44 - pre 269 meseci
Nisam probao, mada nema razloga da ne radi, isti je sistem kao kod Windows 2000, isti registry key.
 
Odgovor na temu

xtraya
Vladanko Vladanovic
Belgrado

Član broj: 323
Poruke: 1011
*.verat.net

ICQ: 6072593


+49 Profil

icon Re: POSTOJI LI NACIN PROVALJIVANJA U SHIFRE NA WIN00 XP?16.03.2002. u 13:32 - pre 269 meseci
e sad jos joedna stavka....pazi....KAKO da incoming konekcija bude sa PAP autentifikacijom posto uvek koristi CHAP....
probao sam da snifujem protokol....u win 2000 uspem samo da snifujem PPP pregovovor , autentifikaciju i posle prestane protok da radi....u win 98 pppmac.vxd otvara bukvalno SVE...naravno problem kod chap-a je sto dobijem samo USER a ne i pass koji je kodiran...

sta mislis o ovome: da pozovem direktno iz win-a u neki terminal program...da li ce hteti da kada mu kao dialup server posaljem USERNAME i PASS da mi on vrati u terminal ono sto hocu? iskreno ne verujem jer trazi PPP pregovor prvo.Mozda ce hteti ako stavim da je dialup server SLIP konekcije?

sta ti mislis?
Hmmm , na VIP-u 3G preko iphone-a 2,6 Mbps DL i 1,4 UP ...
 
Odgovor na temu

Mihailo
Mihailo Đorić

Član broj: 1016
Poruke: 2875
*.verat.net



+1 Profil

icon Re: POSTOJI LI NACIN PROVALJIVANJA U SHIFRE NA WIN00 XP?16.03.2002. u 19:13 - pre 268 meseci
Čekaj, ti zoveš RAS server ili si na workstation mašini napravio incoming vezu?
Jedino ako klijent nije podešen na kriptovan auth, pa neće PAP, inače mora da hoće, pogledaj podešavanja, skini ostale auth protokole. Uvek se forsira kriptovan auth, tako da ako imaš 'štikle' na svim auth protokolima pregovara se prvo sigurniji. Mislim, kako god okreneš treba ti plaintext password. Nećeš se najesti 'leba od (MS)CHAP-a to je sigurno. Možemo da raspravljamo o raznim varijanatama ali ako hoćeš da rešiš problem najbolje je da ga izneseš... za početak :))
 
Odgovor na temu

xtraya
Vladanko Vladanovic
Belgrado

Član broj: 323
Poruke: 1011
*.verat.net

ICQ: 6072593


+49 Profil

icon Re: POSTOJI LI NACIN PROVALJIVANJA U SHIFRE NA WIN00 XP?17.03.2002. u 05:43 - pre 268 meseci
ukratko:

sa jedne masine iz jedne firme mi je NEOPHODAN dialup password za jedan provajder... (nije da bih trosio nekome vreme za net jer imam free ,nego je bitan nalog zbog mailova koji stizu na isti a nekada mi je sluzio za dobijanje nekih inostranih ponuda) fizicki ne mogu da pristupim ja nego moram preko posrednika to da uradim...sistem je XP....e sad...ili da posredniku dam na disketi onaj lsadump2 pa da se nekako snadje u gomili brljotina (lamer,klasika)
ili da mu kazem da me jednostavno pozove umesto na provajderov broj fona na moj broj fona....a sa druge strane ceka PAP...i snifer koji peca user i pass...

kapiras....ako mogu da nekako izforsiram pap stvar je resena...znam da na linuxu moze samo mi je smor da sad opet delim hard pa da dizem suse ili slek....
Hmmm , na VIP-u 3G preko iphone-a 2,6 Mbps DL i 1,4 UP ...
 
Odgovor na temu

Mihailo
Mihailo Đorić

Član broj: 1016
Poruke: 2875
*.verat.net



+1 Profil

icon Re: POSTOJI LI NACIN PROVALJIVANJA U SHIFRE NA WIN00 XP?18.03.2002. u 14:36 - pre 268 meseci
Ima logike probati sa SLIPom, mada nisam pokušavao. Mislim da ne možeš da nateraš XP da koristi PAP ako je postavljena konekcija na Require secured password, mada većina ISPova u nas koristi PAP ili se varam, tako da mi je to malo čundo, jedino ako se ne radi o dialup na firmin RAS ili tako nešto. Moraš da obučiš saučesnika da omogući unsecured auth, valjda nije toliko glup, sve u svemu 2 klika.

Od nekih jednostavnijih rešenja mi pada na pamet Remote assistance na XP, čovek te lepo pozove da dođeš na komp kao admin. Treba da klikne 3x, unese email i pass za koji se dogovorite unapred, ti dobiješ email, povežeš se na komp i to je to. Pogledaj Help->Remote assistance na nekom XP kompu biće ti jasno. E da ni ovo nisam probao:) .. samo ideje. Ili probaj neku lamer foru - pošalji mu 50kb-ajtni telnet server na email koji samo pokrene i lagano.. to radi 100%. U svakom slučaju ja bih operisao preko već dignutnog TCP/IPa, pre nego dail-up akcije, koje se inače loguju u event logu.
 
Odgovor na temu

xtraya
Vladanko Vladanovic
Belgrado

Član broj: 323
Poruke: 1011
*.verat.net

ICQ: 6072593


+49 Profil

icon Re: POSTOJI LI NACIN PROVALJIVANJA U SHIFRE NA WIN00 XP?20.03.2002. u 00:19 - pre 268 meseci
obucio sam CRVA (ULJEZA) sa lsadump2 varijantom...

ono....start/run/ a:\lsadump2.exe > fora.txt

onako kad bude imao sansu da se prikrade mashini...i odmah ti pokupi sve trazeno na disketu....
u svakom slucaju VELIKO HVALA!
Hmmm , na VIP-u 3G preko iphone-a 2,6 Mbps DL i 1,4 UP ...
 
Odgovor na temu

xtraya
Vladanko Vladanovic
Belgrado

Član broj: 323
Poruke: 1011
*.verat.net

ICQ: 6072593


+49 Profil

icon Re: POSTOJI LI NACIN PROVALJIVANJA U SHIFRE NA WIN00 XP?26.03.2002. u 01:44 - pre 268 meseci
Otvara lsadump2 i XP ...s tim sto otvori jos gomilu meni nejasnih stvari...
ono ...ras paseve otvori odmah....a nema admin pass-a....

dovoljno je i ovo....

HVALA!
Hmmm , na VIP-u 3G preko iphone-a 2,6 Mbps DL i 1,4 UP ...
 
Odgovor na temu

Mihailo
Mihailo Đorić

Član broj: 1016
Poruke: 2875
*.verat.net



+1 Profil

icon Re: POSTOJI LI NACIN PROVALJIVANJA U SHIFRE NA WIN00 XP?26.03.2002. u 13:44 - pre 268 meseci
Account passwordi:
Citat:

Mihailo:
Solo mašine i dalje čuvaju passworde u lokalnom SAM fajlu


DUN passwordi:
Citat:

Mihailo:
Pwl se ne koristi odavno...passwordi se čuvaju u registryiju
HKEY_LOCAL_MACHINESECURITYPolicySecrets
DUN, FTP, MySQL, servisi etc.


LSAdump čita registry...
 
Odgovor na temu

etaoin

Član broj: 155
Poruke: 37
217.26.67.*



Profil

icon Re: POSTOJI LI NACIN PROVALJIVANJA U SHIFRE NA WIN00 XP?26.04.2002. u 12:24 - pre 267 meseci
ako imas fizički pristup serveru, moguće je promeniti admin pwd, ulogovati se, odraditi štogod, vratiti stari admin pwd i izaći čistih ruku.
program je
passware Windows XP/2000/NT Key. trenutna verzija je 4.3 i kako mu samo ime govori, podržava XP.
malo je zamorno što ti je potrebno četiri diskete, ali može da se prebaci i na CD.

etaoin shrdlu
 
Odgovor na temu

Sasa Milenkovic
Kragujevac

Član broj: 3616
Poruke: 4
*.ptt.yu



Profil

icon Re: POSTOJI LI NACIN PROVALJIVANJA U SHIFRE NA WIN00 XP?29.04.2002. u 23:35 - pre 267 meseci
Mozes pomocu LC3. Vidi na adresi www.atstake.com/research/lc3/. Na W2k radi odlicno!
 
Odgovor na temu

Neo[BPi]

Član broj: 308
Poruke: 3
*.yubc.net



Profil

icon Re: POSTOJI LI NACIN PROVALJIVANJA U SHIFRE NA WIN00 XP?17.06.2002. u 12:23 - pre 265 meseci
>> Što se tiče domain controller-a nisam probao nikad ali kažu ljudi da ima
>> pwdump2.exe koji može da dampuje hash-eve iz AD baze, mada procenat
>> uspeha nije nešto visok.

ima i pwdump3... probano i radi... ali moras biti logovan na IPC$ na serveru kao admin.
 
Odgovor na temu

Albus
bg

Član broj: 60922
Poruke: 43
*.vdial.verat.net.



Profil

icon Re: Postoji li nacin provaljivanja u shifre na win xp?09.06.2005. u 14:38 - pre 229 meseci
Ako imam administratorki pristup, sta ce mi pwdump3?

Probao sam ga i radi ali ZASTO ?
Da li moze da mi neko pokupi hash-ove ako dodje sa laptopom i gadja win2k server?
 
Odgovor na temu

[es] :: Security :: Postoji li nacin provaljivanja u shifre na win xp?

[ Pregleda: 7968 | Odgovora: 17 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.