доменные пароли

Обсуждение сетевых операционных систем и их применения (Windows, Linux, FreeBSD, Novell и т.д.)

Модератор: Модераторы

Пользователь
Сообщения: 67
Зарегистрирован: 14 сен 2005, 15:11
Откуда: Ташкент

Сообщение renatjon22 » 10 авг 2007, 15:57

Здравствуйте.

Имея права доменного администратора каким образом можно вытащить пароли доменных учетных записей.

И еще вопросос, относящийся к теме.
Есть перехваченные снифером пакеты с хешами (LM NTLM), какой прогой их легко (быстро) ломать.

Заранее благодарен.

Активный пользователь
Сообщения: 1229
Зарегистрирован: 08 июл 2004, 06:17
Откуда: Новосибирск

Сообщение slz » 10 авг 2007, 16:44

Начинаем серию юнный хакер :)
Цитата
Имея права доменного администратора каким образом можно вытащить пароли доменных учетных записей.
[/quote]

Пароли в plain text формате из AD (ntds.dit) получить нельзя, если не было включено Store Password using reversible encryption, можно получить только хэши.
Если админ грамотный и отключил хранение LM хэшей, то можно получить только NTLM хэши, ну и нужны соответсвующие права.
pwdump - http://www.securitylab.ru/software/232840.php
Цитата
Есть перехваченные снифером пакеты с хешами (LM NTLM), какой прогой их легко (быстро) ломать.
[/quote]

Ну не все так просто, если используется аутентификация kerberos, то хэши паролей по сети не передаются.
Ну на счет леко и быстро, Вы погорячились :) .
Если пароль юзера 123456 - то это 5 сек, а вот пароль типа <enskr@RtabhfG0k<fnjyf (Бутылк@КефираП0лБатона) - Вы его ломать будете, ну эндцать месяцев. Тут все зависит от фантазии :)
Софт для подбра хэшей
Saminside - http://www.insidepro.com/rus/saminside.shtml
RainbowCrack - http://www.antsight.com/zsl/rainbowcrack/
Основной косяк Windows в том, что система для однаковых паролей создает одинаоквый хэш, MD4 - мертвый алгоритм.
Пользователь
Сообщения: 67
Зарегистрирован: 14 сен 2005, 15:11
Откуда: Ташкент

Сообщение renatjon22 » 11 авг 2007, 11:31

:) не совсем разобрался как пользоваться pwdump.
в консоли с ? выдаются ключи - набираю вроде правильно - в ответ


Logon to \\82\IPC$ failed: error 1203

Вопрос: где есть подробные инструкции по пользованию данной програмой и может есть демонстрационные ролики?

Спасибо.

Пользователь
Сообщения: 67
Зарегистрирован: 14 сен 2005, 15:11
Откуда: Ташкент

Сообщение renatjon22 » 11 авг 2007, 12:41

О , :) вроде разобрался.
Не втом порядке указывал ключи

Вернуться в Сетевые операционные системы

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 6