Logo

רד-בורד: ארכיון

ראשי > אבטחת מידע > מן שאלל ללינוקס? ועוד כמה דברים

20/01/2007 19:31:43 Ratinho
אממ,אצלנו בבית ספר יש רשת, השרת על 2000 win אם אני לא טועה, יש מחשבים על XP ויש על 2000.
קיצר, לכל אחד יש יוזר משלו, עם סיסמא, ולמנהל יש כמובן אדמינסטראטור שמתאים לכל מחשב...
קיצר, ראיתי כמה ילדים שנה מעליי, באים למחשב, מריצים איזה משהו, ואז הריצו על המחשב שלי איזה משהו (דרך CMD הספקתי לקלוט משהו כמו runas).
ואז הם השתמשו בshutdown -i (כיבוי מרוחק), שכעיקרון חסום אצלנו, הם השיגו את האדמין איכשהו.
קיצר, הם עשו לי טיימר, כמובן שישר ניסיתי shutdown - a אבל הוא אמר לי שאין לי פריווילגיות מספיקות (יעני לא מנהל)..
קיצר, שזה הגיע לאפס, התחילו להיסגר לי תהליכים עד שנתקע בצייר, והוא שאל אותי אם אני רוצה לשמור, לא עניתי לו, ו.. כלום, תהליך הכיבוי נתקע בצייר,זה היה מצחיק, הם התלהבו שהצליחו לעשות לי את הטיימר, אבל נתקע להם בצייר..
אז לפי מה שהבנתי הם באו מתישהו עם shall של לינוקס, והעתיקו את הקובץ SAM בעזרתו, ואז פרצו אותו בבית..
אז כמה שאלות:
א. מישהו מכיר שאלל כזה (לא דרך האינטרנט...)?
ב. יש דרך יותר מהירה ונוחה לפרוץ קובץ SAM חוץ מcain ?
ג. מזה בדיוק הrunas הזה?
20/01/2007 19:37:58 V[i]RuS
נסה להכנס דרך COMMAND PROMPAT לפני הכניס ה ל WIN..
ומשם כבר תנסה COPY ל A..
ידע בסיסי בBATCH..
אם לא ילך ננסה למצוא עוד דרכים.
20/01/2007 19:43:30 Ratinho
איך בדיוק אני נכנס לשורת הפקודה בלי להיכנס לווינדוס?
לא ממש מצאתי אופציה כזו, בsafe mode
מצאתי רק win with command prompt
20/01/2007 19:50:30 V[i]RuS
אני זוכר שיש דיסקט שאפשר ליצור לא זוכר דרך איזו תוכנה..
אבל אפשר נראה לי גם דרך ה WIN WITH COMMAND PROMPAT..
ויש עוד אפשרות..
ליצור SYSTEM DISK דרך WIN98 ואז בBIOS לשים בוט מFLOPPY.
אבל בקשר לדרך הזו אני לא בטוח שאפשר למה WUN98 זה FAT32 וXP זה NTSC.
אז אני לא זוכר אם ניתן להריץ פקודות עם מחיצת NTSC דרך SYSTEM DISC של WIN98.
אם גם זה לא ילך.
אז תגיד ונחשוב על עוד.
20/01/2007 20:12:52 Ratinho
חח, אין כ"כ פלופי שם..
ובWIN WITH COMMAND PROMPT אי אפשר, בדקתי.
אני בטוח שיש איזה שאלל כזה של לינוקס שלא מפריע להעתיק..
20/01/2007 20:13:20 orero
http://jeyjey.persiangig.com/Download/XPPASSMGR.zip
תוכנה מאתר של איזה ערבי שמוחקת\מחליפה את הסיסמה בווינדוס xp היתי שמח לדעת איך
20/01/2007 20:14:28 Ratinho
אבל זה עושה את זה גם אם אתה לא אדמין?
ואני לא הכי סומך על ערבים..
20/01/2007 20:20:43 V[i]RuS
רטינו יש לך גישה ל CMD?
20/01/2007 20:25:40 orero
תאמת לא יודע אני עובד דרך אדמין במחשב
ועל תידאג זה עובד
20/01/2007 20:41:48 Ratinho
כן, יש גישה
יופי, אני רוצה לדעת אם זה עובד על אדמין
20/01/2007 20:49:39 V[i]RuS
אם יש גישה קח משהו קטן בBATCH
"
echo off
title njoy rat
cls
echo Enter User:
set /p user=
echo Enter new Pass:
set /p pass=
pause
net user %user% %pass%
"

אם אכן יש לך גישה לפקודה הזו,זה יעבוד.
ואם יש לך גישה לפקודה הזו אתה יכול ליצור משתמש עם הרשאות ADMININSTRATOR גם.
אם אתה לא ידוע איך תכתוב אני יבנה לך משהו קטן שיעשה את העבודה.
20/01/2007 22:04:35 Ratinho
בעע, יש גישה לCMD, אבל בו מלא דברים חסומים..
נראה לך שלא חשבתי על כזה דבר פשוט לפני?
נראה לי אני סך הכל צריך שאלל של לינוקס וזהו..
21/01/2007 22:17:59 HLL
איך קוראים לחרא הזה
System recovery או משו כזה (לא סגור על השם)
קיצר זה דיסק שמכניסים לכונן, הוא עושה בוט והוא נועד לשחזר לך ססמאות וחרא כזה (ללא חלונות כמובן)
אופציה נוספת היא אכן להשתמש בלינוקס
תוריד אחת הפצות ה LIVE CD
http://www.frozentech.com/content/livecd.php
תכניס תם לכונן ותעתיק את הקבצים עם הססמאות לדיסקט, או שתשלח לעצמך במייל ותפצח בבית....
זה הכל מאוד פשוט
22/01/2007 13:16:12 V[i]RuS
hll
SYSTEM RECOVERY ניתן גם להפעיל דרך דיסק התקנה של WIN XP ע"י אם אני זוכר נכון על המקש F2 כאשר ההתקנה מתחילה..
וזה דורש סיסמת ADMINISTRATOR
או שאנחנו מדברים על דברים שונים.
22/01/2007 14:52:52 FuKs
תשמע אחי לפי מה שהבנתי בערך מה שאתה רוצה לעשות זה להשיג סיסמא לאדמין אז ככה תנסה את השיטה שלי לפי הבדיקה שלי היא תעבוד תוריד תתוכנה erd commander תצרוב אותה על דיסק זה boot cd תגדיר למערכת לעלות מדיסק ותפעיל את התוכנה הזאת ושם אתה תוכל לשנות את הסיסמאות של כל המשתמשים במחשב כולל של האדמין של כולם תשנה תעשה ריסטרט תבטל תהגדרה תוציא תדיסק וזהו עם לא זה מה שרצית אז לא הבנתי ממש מה רציתה!!! תסביר לי יותר מדויק עם זה לא זה ואני ינסה לעזור לך בדרך אחרת

אהה ובקשר ל runas
http://www.microsoft.com/resources/documentation/windows/xp/all/proddocs/en-us/runas.mspx
[ההודעה נערכה על-ידי FuKs ב-22/01/2007 14:56:37]
22/01/2007 17:27:38 HLL
ציטוט:hll
SYSTEM RECOVERY ניתן גם להפעיל דרך דיסק התקנה של WIN XP ע"י אם אני זוכר נכון על המקש F2 כאשר ההתקנה מתחילה..
וזה דורש סיסמת ADMINISTRATOR
או שאנחנו מדברים על דברים שונים.
כן
שנינו מדברים על דברים שונים
אני מדבר על דיסק!! לא של מייקרוסופט שנועד להציל מערכות חלונות (גם במקרה של איבוד ססמא)
לא זוכר איך קוראים לו
המלצה:
USE FUCKING GOOOGLE!!!!!!![ההודעה נערכה על-ידי HLL ב-22/01/2007 17:28:00]
22/01/2007 17:29:01 HLL
ציטוט:תשמע אחי לפי מה שהבנתי בערך מה שאתה רוצה לעשות זה להשיג סיסמא לאדמין אז ככה תנסה את השיטה שלי לפי הבדיקה שלי היא תעבוד תוריד תתוכנה erd commander תצרוב אותה על דיסק זה boot cd תגדיר למערכת לעלות מדיסק ותפעיל את התוכנה הזאת ....
[ההודעה נערכה על-ידי FuKs ב-22/01/2007 14:56:37]
כן כן זה!!!
23/01/2007 11:28:40 V[i]RuS
ציטוט:ציטוט:hll
SYSTEM RECOVERY ניתן גם להפעיל דרך דיסק התקנה של WIN XP ע"י אם אני זוכר נכון על המקש F2 כאשר ההתקנה מתחילה..
וזה דורש סיסמת ADMINISTRATOR
או שאנחנו מדברים על דברים שונים.
כן
שנינו מדברים על דברים שונים
אני מדבר על דיסק!! לא של מייקרוסופט שנועד להציל מערכות חלונות (גם במקרה של איבוד ססמא)
לא זוכר איך קוראים לו
המלצה:
USE FUCKING GOOOGLE!!!!!!!

[ההודעה נערכה על-ידי HLL ב-22/01/2007 17:28:00]
והמלצת לי להשתמש בגוגל בגלל ש?...
23/01/2007 18:29:49 HLL
לא לך
לפוסט המקורי ...
23/01/2007 18:34:16 HFM
http://net.nana.co.il/Article/?ArticleID=422484&sid=127

בכל אופן לוקאלי אפשר כמו שכתבו למעלה...
net user administrator [pass]

-----------------------------------------
אני הייתי משיג בפשטות(ערמה) הייתי עומד מאחורי המנהל רשת כמה חברה כל אחד זוכר חלק מהסיסמה.
הקיצר...

הנדסה חברתית,(מצלמה דיגיטלית עם וידאו) או כל רעיון אחר :)
[ההודעה נערכה על-ידי HFM ב-23/01/2007 18:36:06]
23/01/2007 22:02:30 Ratinho
HFM - לא, אני רוצה לעשות את זה תוך כדי לימוד..
HLL - יכול להיות גם מן "live cd" שמורץ דרך disc on key?
23/01/2007 22:48:30 V[i]RuS
ציטוט:HFM - לא, אני רוצה לעשות את זה תוך כדי לימוד..
HLL - יכול להיות גם מן "live cd" שמורץ דרך disc on key?
לא משנה איך הוא מורץ כל עוד הוא מורץ יהיה ניתן..
24/01/2007 12:27:28 jukka
Ratinho אני לא ממש מבין מה אתה מנסה לעשות.
מנסה לדעת מה הם עשו בדיוק, או מנסה למצוא דרך להשיג הרשאת אדמין?

דרך אגב, אני לא חושב כשכדאי למחוק את הסיסמא...
אני חושב שהדרך הכי טובה היא זאת:
http://rz-obrian.rz.uni-karlsruhe.de/knoppix-usb/
(אם יש לך DISK-ON-KEY כמובן). קח בחשבון שאולי לביוס יש סיסמא, תבדוק לפני...
24/01/2007 14:31:55 HFM
אפשר גם דיסקת הפעלה של WIN98 בדיסק און קיי
זה תלוי במחשב כמעט כל P4 ומעלה יכול לעשות boot מDOK....
24/01/2007 19:41:24 HLL
HFM, לא...
W98 לא יכול לקרוא מכונני NTFS... (אני מניח שזה NTFS מה שיש להם שמה ... )
25/01/2007 00:52:26 cp77fk4r
לא קראתי את מה שכתבו מעלי, אבל אני אגיב בכל אופן.

אין בוינדוס איזה כלי מעטפת של לינוקס, יש פשוט Live-cd, שאתה מריך בלי להתקין, פשוט צריך גישה לביוס ולשנות את הboot-up לראשון.

אחרי זה יהיה לך גישה לכל הקבצים על כל הפרטישנים, תשלוף את הSAM ותפצח בעזרת אלפי הכלים שיש בגוגל את הקובץ.
תקבל סיסמאות ותחזיר לחבר’ה האלה.
26/01/2007 00:03:27 orero
יש המון דרכים ולדעתי שלל לליניוקס זו המסובכת מבנהם,
אצלנו לדוגמה מנהל הרשת התחבר לאימייל ועלינו על זה עם סנייפר והסיסמאות של האימייל שלו והרשת היו זהות

ודרך הגב איך אפשר לחסום פקודת בדוס (נגיד לחסום שתדוון כפי שמנהל הרשת בביהס של Ratinho עשה?
26/01/2007 02:09:16 cp77fk4r
מסובכת? מה יותר פשוט מלהכניס LiveCD, לגשת לSam ולהעתיק אותו לתקליטון?

ובקשר לשאלה שלך- בעזרת הWindows System Policy. זהו כלי שמגיע עם הדיסק של המערכת הפעלה.

הכלי הזה מאפשר להגדיר בדיוק בדיוק עד לאיפה תהיה גישה לכל משתמש, מה בדיוק ואיזה בדיוק פעולות הוא יוכל לבצע במערכת הפעלה, לאיזה קבצים תהיה לו גישה, ולאיזה פקודות ופעולות הוא יוכל לגשת.[ההודעה נערכה על-ידי cp77fk4r ב-26/01/2007 02:10:28]
26/01/2007 11:12:06 Ratinho
תודה רבה לכם!
וjukka - יש איזה פקודת העתקה מיוחדת בקנופיקס הזה? או שזה ויזואלי?
26/01/2007 13:36:39 KoSmo
ויזואלי
עמודים: 1 2