Kamrad.ru
 
 
дневники | кабинет | регистрация | календарь | участники | faq | правила | поиск | фотоальбом | каська | выйти
Kamrad.ru Kamrad.ru » Форумы общей тематики » Программы (software) » Windows 2000 need help!
новая тема  ответить следующая тема | предыдущая тема
Автор
 
xHitman - offline xHitman
Question01-02-2006 19:23 URL сообщения      K-Mail    Профиль    Поиск    Контакт-лист   Редактировать
Камрад



Windows 2000 need help!

Как можно узнать/сменить/удалить пароль админа через другой акаунт, есть ли какие-нибудь программы для этого?
Система Окна 2000


__________________
-=I n f e c t e d M u s h r o o m=-
RuLeZ

Targon - offline Targon
01-02-2006 23:16 URL сообщения      K-Mail    Профиль    Поиск    Контакт-лист   Редактировать
Камрад



erd commander может действует? Или он только под Win XP? проверить не на чем! Программа есть, а винды 2000 нетути!

larry1234 - offline larry1234
02-02-2006 04:04 URL сообщения      K-Mail    Профиль    Поиск    Контакт-лист   Редактировать
Камрад



Узнать или сменить - почти не реально. Обнулить - есть ряд программ (основанные на Linux), которые позволяют сделать такую операцию через загрузку с флоппика или СД. Ссылка находится тут или обычным поиском по Яндексу или Гуглю....
ЗЫ. А админ что - ни пива или чего покрепче не пьет? Это вообще первый вариант решения проблемы.

xHitman - offline xHitman
02-02-2006 13:00 URL сообщения      K-Mail    Профиль    Поиск    Контакт-лист   Редактировать
Камрад



А админ что - ни пива или чего покрепче не пьет? Это вообще первый вариант решения проблемы.
Неа, с админом тяжко разговаривать

Alexvn - offline Alexvn
03-02-2006 10:15 URL сообщения Дневник     K-Mail    Профиль    Поиск    Контакт-лист   Редактировать
Администратор
Буржуин проклятый



И станет еще тяжелее, когда он узнает, что ты сломал его пароль.

Dart Raiden - offline Dart Raiden
03-02-2006 10:38 URL сообщения      K-Mail    Профиль    Поиск    Контакт-лист   Редактировать
Камрад



Узнать пароль админа очень просто. Нужна прога NTFS Reader for DOS http://www.ntfs.com/downloads/readntfs.exe

Создаешь загрузочный диск (или качаешь его с того же сайта), на него копируешь NTFS Reader for DOS

Самое главное - получить доступ к BIOS и установить загрузку с дискеты (хотя чаще всего она стоит по умолчанию). Грузишься с дискеты пишешь A:\>readntfs
Интерфейс похож на Norton Commander. Лезешь в С:\Winnt\system32\config и находишь там файл SAM. Копируешь (Ctrl+C) на дискету. Если файл слишком большой поищи такой же в C:\Winnt\Repair - там он поменьше.

Теперь нужна прога для выковыривания админского пароля из файла SAM.
Поищи SAMInside и др.

Если что, пиши - у меня все это есть.

P.S.: ][акерюжить - это плохо!

Dart Raiden - offline Dart Raiden
03-02-2006 10:43 URL сообщения      K-Mail    Профиль    Поиск    Контакт-лист   Редактировать
Камрад



Совсем забыл, если хитрый админ запаролил BIOS - попробуй ввести пароли AWARD_SW или AWARD_PW. Я точно не помню (дома список есть, а пишу сейчас из универа).

Вышеописанным способом я узнал админский пароль у себя в универе (до чего же здесь админ тупой!)

Igorvs - offline Igorvs
03-02-2006 17:38 URL сообщения      K-Mail    Профиль    Поиск    Контакт-лист   Редактировать
Модератор



xHitman
Тяжелый случай! Если админ грамотный и настроены средства мониторинга, он Вас вычислит очень быстро и вы попадете в очень неприятную историю!
Админ закрыл от вас админа затем. чтобы снять с себя головную боль восстановления компа который вы, имея пароль админа или админские полномочия , потенциально можете вывести из рабочего состояния. К тому же, наверняка это не Ваша личная машина, а рабочая и следовательно вы не в праве распоряжаться на ней. В моей практике был случай, когда за остановку сервиса удаленного управления и сброса стандартных настроей безопасности ( как раз подбор пароля администратора) 2-е вылетели с работы в течение одного дня). Пароль локал админа быстро подбирается, взламывается и меняется. Но! Есть средства мониторинга, которые админу дадут об этом знать! И тогда я вам не позавидую. Админы очень не любят когда лезут в их епархию

ilonka - offline ilonka
10-02-2006 08:31 URL сообщения      K-Mail    Профиль    Поиск    Контакт-лист   Редактировать
Камрад



1)Обход пароля.
Если вы вдруг забыли пароль на вход в SETUP или в СИСТЕМУ или хотите войти в другой компьютер ;-), то надо сделать следующее:
1. Перезагрузиться с включенным [Caps Lock];
2. Удерживая <Shift>, набрать AWARD-SW
Это работает только с AWARD BIOS.

Этот номер проходит только, если перед Вами версия до 4.51. Для 4.51 и выше
придется искать другую лазейку.


2)Стандартные пароли.
Award BIOS:
AWARD_SW, j262 , HLT, SER, SKY_FOX, BIOSTAR, ALFAROME, lkwpeter, j256, AWARD?SW, LKWPETER, Syxz, aLLy, 589589, 589721, awkward
AMI BIOS:
AMI, BIOS, PASSWORD, HEWITT RAND, AMI?SW, AMI_SW, LKWPETER, A.M.I.
Всё это и гораздо больше можно найти на www.ping.be/bios


3)Если на компьютере стоит Award BIOS 4.50G — можно попробовать "инженерный" пароль AWARD_SW (большими буквами). В версиях с 4.51PG единого инженерного пароля нет — есть только возможность установить его в ПЗУ при помощи утилиты ModBin, а в ряде экземпляров BIOS производителем установлен пароль по умолчанию. Также может сработать комбинация <Ctrl>+<Alt>+<Del>,<Ins>, но довольно трудно уловить правильный момент для нажатия <Ins>.

На некоторых AMI BIOS можно сразу после включения держать нажатой клавишу <Ins> — при этом в CMOS-память загружаются стандартные параметры.
Если забыт пароль на вход только в Setup, можно воспользоваться различными программами для снятия пароля типа AMIPASS, PASSCMOS и т.п.
Почти на всех современных системных платах рядом с батарейкой есть перемычка для сброса CMOS-памяти (обычно — 4 контакта, нормальное положение — 2–3, сброс — 1–2 или 3–4; иногда — 3 или 2 контакта).


Кстати, для получения админского пароля из файла SAM нужен еще и файл SYSKEY (искать в C:\Winnt\system32\config или в C:\Winnt\Repair

multivak - offline multivak
10-02-2006 12:06 URL сообщения      K-Mail    Профиль    Поиск    Контакт-лист   Редактировать
Камрад



слуште господа а что действительно прога SAMinside ОЧЕНЬ ПРОСТО выковыривает админский пароль? по моему процес выковыривания в теме освещен слабо а так хочеться повзламывать чего нибудь.

Otto-Laringolog - offline Otto-Laringolog
10-02-2006 15:42 URL сообщения      K-Mail    Профиль    Поиск    Контакт-лист   Редактировать
Banned



Камрадос :-)
значицца так.

xHitman если у тебя Win2k без сервис паков, попробуй вот эту прогу.

getad.exe

цитирую.

Надо догонять, браток! Иначе нечего делать на BuqTraq ;-)))))))) А сначала пойдём в бегиннерс ;-) 10.10 20:26 Число просмотров: 739
Автор: HandleX <Александр> Статус: Member <"чистая" ссылка>

> А поподробнее можно?
Подробнее. Эта программа, если находит, что данная система уязвима, запускает процесс из файла, который есть на каждой тачке с Win2k (и, где NT 3-4). Т.е. когда прога написала, что система уязвима и она попробовала исполнить шеллкод по такому-то адресу, то должно появится эдакое консольное окошко. Именно в этом окошке отображается работа процесса из файла cmd.exe — процессора командных строк. Именно он в системе исполняет пакетные файлы с расширением *.bat, а таже, если запустить его просто, ждёт пользователя на предмет ввода различных команд. Вот это консольное окошко — тот самый добрый старый мир алфавитно-цифрового экрана, в котором жили многие программы DOS (тот же Norton Commander, к примеру), и которое оставили в Win2k из соображений удобства и совместимости. Пользуйтесь на здоровье. Сам cmd.exe имеет несколько встроенных команд — их можно узнать, набрав команду «cmd /?». В частности, есть приятные команды Copy, dir, cd, md, rd и проч. По каждой из встроенных команд можно узнать справку, набрав имя этой команды и символы « /?».

> Где можно найти доки по командам?
Сам cmd.exe имеет их немного. Вся прелесть его в том, что с помощью cmd.exe можно запускать другие программы (читай — процессы), набрав имя файла этой программы в командной строке. Когда мы набираем что либо в cmd.exe и нажимаем Enter, он анализирует набранную строку на предмет того, не есть ли это встроенная команда. Предположим, набрали команду «Super». cmd.exe смотрит, что это не встроенная команда, и начинает искать в текущем каталоге файл с именем Super.bat, Super.com, Super.exe. Если находит, то создаёт дочерний процесс из этого файла.
Если не находит, то продолжает поиск в каталогах, указаных в переменной Path. И, если не находит, напишет вам что-то вроде «Bad Command or file name» — типа «я не понимаю, чё это вы там мне накалякали» ;-)
В данном случае будет полезен такой набор команд:
Net user Вася <пароль> /add
net localgroup Администраторы Вася /add
Первая команда создаст пользователя Вася и паролем, что укажешь, а вторая — включит этого пользователя в группу администраторов. Вся фишка в том, что если нет прав администратора, то любая из этих команда завершится с криком «Отказано в доступе». А в том окне, что создал GetAd, эти команды сработают без проблем, потому что система считает, что процесс cmd.exe, из которого были запущены эти команды, имеет очень мощные привилегии некого юзера под названием LocalMachine ;-)))
Кстати, набери net /?, узнаешь много полезного. Удачи!



вкратце.

Эта прога , троян , делает следующее. Ты заходишь из под учетной записи с правами "Гость". Запускаешь экзешник. Пишешь там команды, (в cmd) указанные выше Net user Вася <пароль> /add и у тебя создаётся учетная запись в группе "Администраторы" . Понял ? Прога юзает какую то там уязвимость реестра.


Далее.

Чтобы без особого геморроя, раз у тебя 2000.

Загружаешься с загрузочного диска NTFS. идешь в С:\Winnt\system32\config берешь файлы SAM и SAM.log - копируешь их куда нить в другую папку (на всякий случай, если вспомнишь пароль ), потом УДАЛЯЕШЬ эти файлы.

После перезагрузки, ты войдешь в винду, и она предложит тебе сменить пароль Администратора. Ферштейн ?

Если вопросы будут, задавай.

Удачи, лаймер =))))

Otto-Laringolog - offline Otto-Laringolog
10-02-2006 15:52 URL сообщения      K-Mail    Профиль    Поиск    Контакт-лист   Редактировать
Banned



надо если, могу GETAD выслать почтой. Если в инете не найдешь. А ваще я на работе просто SAM удаляю и всё. тока учти. Сэм удалишь в 2000 - всё ОК. а в ХР - хрен винда запустится.

larry1234 - offline larry1234
10-02-2006 22:26 URL сообщения      K-Mail    Профиль    Поиск    Контакт-лист   Редактировать
Камрад



Странные какие-то ламеры развелись. Где тут есть юзеры w2k как миниммум без sp2, а обычно у НОРМАЛЬНЫХ юзверей стоит sp4 и все ваши примочки типа "getad" отсылаются далеко и надолго.
ЗЫ. Но никто не отменял сброс пароля через дискетку с линухом (иногда надо в BIOS е пароль сбросить и выставить загрузку с оной). ))

Otto-Laringolog - offline Otto-Laringolog
10-02-2006 23:13 URL сообщения      K-Mail    Профиль    Поиск    Контакт-лист   Редактировать
Banned



getad Чем хорошь,что создаёт из под "гостя" - "админа", а так я сказал уже . нехер морочиться, грузись с дискеты и удаляй нафиг SAM

p.s. есть еще вариант. Дискета , которая че то там мутит.. там ус ановочный диск винды нужен, она вместо скази дайвер а -то там устанавливает.короче, геморой всё это. удаляй сэм-файл и будет тебе радость

Текущее время: 14:06
новая тема  ответить следующая тема | предыдущая тема
 
Перейти:

версия для печати   отправить эту страницу по e-mail   подписаться на эту тему

 
Powered by: vBulletin Version 2.0.1
Copyright ©2000, 2001, Jelsoft Enterprises Limited.
Любое использование материалов сайта
возможно только с разрешения его администрации.


 

Рейтинг@Mail.ru
Рейтинг@Mail.ru