Десять самых популярных паролей

От пользователя HVOST
Пойти повеситься на шнурке от флэшки. Т.к. Ваш адрес останется в логах в любом случае...

А вы уверены что когда я оттуда уйду, он действительно останется в логах ? ;-)
0
WSV
От пользователя HVOST
Ваш адрес останется в логах в любом случае...


Ща Маниаг скажет, что AtGuard-то фигово настроен...
:-D
0
Вы ваще когда-нибудь читаете логи своего фаервола ? :-) :-) :-)

От пользователя WSV
Ща Маниаг скажет, что AtGuard-то фигово настроен...
:-d


От пользователя Maniac.ru
настроен стремно, но логи пишет...

:-d
0
®Djinn©
От пользователя Maniac.ru
Это палево и не подходит.

От пользователя HVOST
. Т.к. Ваш адрес останется в логах в любом случае...

Толку от MAC адреса сетевухи
ДНС имени ANT123 и Ip адреса 192.168.5.43?
0
Не залипайте на логах. В конце я их очищу... У нас проблема - мы еще не знаем как получить доступ к Radmin. Который кстати говоря до сих пор не взломан и считается лучшей в мире программой удаленного администрирования.
0
®Djinn©
От пользователя Maniac.ru
Вы ваще когда-нибудь читаете логи своего фаервола ?

Их прекрасно качает и читает сторонняя приблуда :-)
Правда зачем и кому оно надо - загадка :-)
1 / 0
Hvost
От пользователя ®Djinn©
Толку от MAC адреса сетевухи
ДНС имени ANT123 и Ip адреса 192.168.5.43?

А что ещё надо для идентификации? Фотку???
ДНС знает, когда и кому он чё роздал. Его тоже крякать будем? ;-)
0
От пользователя ®Djinn©
Их прекрасно качает и читает сторонняя приблуда :-)

Их бы еще кто-то ставил :-)

От пользователя ®Djinn©
Правда зачем и кому оно надо - загадка :-)

Вот именно :-)
0
Кстати речь идет о Radmin версии 2.x.
Я с третьей версией не работал, поэтому мое решение может к ней и не подойти.
0
®Djinn©
От пользователя Maniac.ru
и считается лучшей в мире программой удаленного администрирования.

Не смешите меня :-)
Регулярно не схватывает управление
Древняя как гумно мамонта
Нет версии для КПК - с каждым днем это все критичнее
Платная до кучи :-)
От пользователя HVOST
А что ещё надо для идентификации?

Идентификации чего? Сабноута? :-d
0
®Djinn©
От пользователя Maniac.ru
Я с третьей версией не работал, поэтому мое решение может к ней и не подойти.

Ее и нет патамушта :-)
От пользователя ®Djinn©
Древняя как гумно мамонта

Есть вьювер третьей версии
Самая старая версия радмина известная мне - 2,2
0
Hvost
От пользователя ®Djinn©
Сабноута?

На йух сабноуты!!! Нас интересует лицо, совершившее уголовно наказуемое деяние. :-)
0
От пользователя ®Djinn©
Не смешите меня :-)

О вкусах не спорят :-)
Да и вопрос не в этом...
Вы уже придумали как схлопотать до трех лет ? :-)
0
®Djinn©
От пользователя Maniac.ru
Вы уже придумали как схлопотать до трех лет ?

нет но думаю :-) Как раз годика три хватит :-d
0
Интересная проблема, да ? :-)
Но с чего мы начали ? Для чего нужен старый добрый брутфорс и простой доступ к ОСи ? :-) А это ключ к решению этой задачи.
0
*Юджин*
Как-то в стародавние времена в одной пластилиновой местности рулил KahtII. Эксплойт такой. Ломал все 2к и ХР, кроме ХР со вторым паком. Получаешь в руки шелл, а далее - в зависимости от наличия знаний.
Для радмина в этом случае - экспортируешь из реестра ветку с паролем, импортируешь свою, с тем паролем, который тебе известен, перезапускаешь службу радмина, логинишься радмином, тыкаешь кнопки, затем импортируешь обратно ветку со старым паролем радмина, перезапускаешь службу радмина.... все, никого здесь и не было. Это в Kaht-е можно было прописать как скрипт.
0
®Djinn©
От пользователя Maniac.ru
Для чего нужен старый добрый брутфорс и простой доступ к ОСи ? :-) А это ключ к решению этой задачи.

И что ?
Документы хранятся не локально
Аккаунт локального админа заблокирован
или переименован
Полный контроль имеет только спец юзер
который ничто более не умеет
Брутфорс отразится в логах винды
Сколько вы будете ломать пароль больше 6 символов
которые принудительно требуются в версии 2,2?
У меня например от 12 до 16 :-) буквы и цифры :-)
Разный регистр :-)
0
От пользователя *Юджин*
Для радмина в этом случае - экспортируешь из реестра ветку с паролем, импортируешь свою, с тем паролем, который тебе известен, перезапускаешь службу радмина, логинишься радмином, тыкаешь кнопки, затем импортируешь обратно ветку со старым паролем радмина, перезапускаешь службу радмина.... все, никого здесь и не было.

Какие сложности. Я прочитал описание Radmin'а и придумал более простое решение.

От пользователя ®Djinn©
Сколько вы будете ломать пароль больше 6 символов
которые принудительно требуются в версии 2,2?

А зачем ломать то, что можно отключить ? ;-)
0
От пользователя ®Djinn©
Брутфорс отразится в логах винды

А вы надеетесь сломать на этой же машине за 2 минуты ? :-)
0
®Djinn©
От пользователя *Юджин*
экспортируешь из реестра ветку с паролем,

Как если ни один пароль не известен
Система вас не пустит к реестру
Вы для нее неизвестный пользователь
От пользователя *Юджин*
экспортируешь из реестра ветку с паролем, импортируешь свою, с тем паролем, который тебе известен, перезапускаешь службу радмина, логинишься радмином, тыкаешь кнопки, затем импортируешь обратно ветку со старым паролем радмина, перезапускаешь службу радмина...


От пользователя *Юджин*
все, никого здесь и не было.

Останутся логи в винде
Журнал событий не останавливается
Это системная служба
0
Ладно, не буду больше мучать ваш мозг. Пишу мой сценарий.

1. На флэшке у нас живет... эссно L0phtCrack :-) Но не простой, а старенький, версии 2.521. Прелесть этой версии в том, что она не требует инсталляции. Воткнули, запустили, забрали дамп. 2 минуты хватит.
2. Не спеша поломали на своем компе, получили пароли на аккаунты.
3. Ночь. Зло не дремлет. Цепляемя к сервисам, останавливаем сервис AtGuard. Цепляемся к ресстру и просто отключаем проверку пароля Radmin'ом. :-) Прошу заметить что мы не меняем пароль и не пытаемся его узнать. Совершенно без палева.
4. Цепляемся Radmin'ом. Тыкаем кнопки на консолях управления оборудованием.
5. Чистим логи, возвращаем проверку пароля Radmin'ом, стартуем сервис AtGuard, уходим.
0
®Djinn©
От пользователя Maniac.ru
получили пароли на аккаунты

Дык локальные вам ничего не должны давать
Это ламеризм или халатность
От пользователя Maniac.ru
5. Чистим логи,

Их можно только удалить
И то с перезапуском ПК
0
От пользователя ®Djinn©
Дык локальные вам ничего не должны давать
Это ламеризм или халатность

Они дают нам право зацепиться к С$, реестру и сервисам.

От пользователя ®Djinn©
Их можно только удалить
И то с перезапуском ПК

Удаляем, пофиг ваще. Удаляются без перезапуска.

От пользователя ®Djinn©
Это ламеризм или халатность

Ну это уже второй вопрос. Но тем не менее я привел вам достаточно хороший пример ? Причем он реальный... только тс-с-с... ;-)
0
WSV
Маниаг!

Удали нафег пост. Или припиши, что в ознакомительных целях и ответственности не несешь.
0
Эссно в ознакомительных целях. Мы же теоретизируем.
Думаешь за мной уже выехали ? :-) Проконсультироваться хотят наверное...
0
Обсуждение этой темы закрыто модератором форума.