Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Cryptography & Encryption Ver- und Entschlüsselung, Algorithmen, Kryptoanalyse ? Kryptographie in der Praxis. Blowfish, Triple-DES, XOR u.a.

Wieder mal SAM :)

Diskussion: Wieder mal SAM :) im Forum Cryptography & Encryption, in der Kategorie Security Area; Anzeige Hallo, hab ein kleines Problem. Bin hier in der Schule mache Lehre als IT-Systemelektroniker, bin in der 2. Woche ...

Antwort
Alt 20.10.05, 15:44   #1 (permalink)
 
Registriert seit: 20.10.05
Martsch Leistung: Facit NTK
Likes: 0
Standard Wieder mal SAM :)

Anzeige

Hallo,

hab ein kleines Problem. Bin hier in der Schule mache Lehre als IT-Systemelektroniker, bin in der 2. Woche :). Unser Lehrer meinte gleich 1. Woche dass es erst gar keiner versuchen bräuchte irgendwie System zu knacken das wird nichts. Also hieß es für mich auf in den Kampf :)

So, ich fass mich kurz:

GetAd2, nicht möglich da nicht genug Zugriffsmöglichkeiten, seitens der netdde. Also somit keine Admin rechte um die Sam mit entspr. Progr. auszulesen.

Meine nächste Idee mit Diskette programm booten um so heranzukommen, schlug auch fehl, weil von Diskette nicht gebootet werden kann :) Kann ich auch im Bios-Setup nicht ändern, da passwortgeschützt, hab schon hunderte Masterpasswörter ausprobiert. wenn man in netdde meine zugriffe möglichkeiten bissl verändern könnte :)

Mir fällt jetzt erstmal keine Möglichkeit mehr ein, irgendwie an Admin rechte zu gelangen, möchte auch nicht Admin Kennwort löschen oder ändern, nur auslesen.

Vielleicht hat jemand ja noch eine Idee, falls ja, wär ich sehr erfreut. Ist Übrigens XP mit SP 2

Mit bestem Gruß

Martsch

Martsch ist offline   Mit Zitat antworten
Alt 20.10.05, 16:00   #2 (permalink)
 
Registriert seit: 30.05.05
v01d Leistung: Facit NTK
Likes: 0
Standard

naja. ich habs mal getestet. ich hab ein ungepatchtes xp sp2. und es ist sehr anfällig für die lsass schwachstelle. wenn die rechner also keine fw oder av haben und nochdazu ungepatched sind (mit gaaanz viel glück), wirst du so vielleicht erfolg haben. ansonsten such halt mal nach exploits.
v01d ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 20.10.05, 17:11   #3 (permalink)
Moderator
 
Benutzerbild von Elderan
 
Registriert seit: 30.03.04
Elderan Leistung: 8086
Likes: 14
Standard

Hallo,
ist die Frage ob dir die SAM überhaupt etwas bringt.
Wenn sich der Computer an einer Domäne anmeldet, bringt dir das eher wenig.
Und dann ist die frage, ob die SAM auch noch die alte, unsichere Hash-Variante (LM) unterstützt, sonst kann Bruteforce bei einem guten PW lange dauern.....
Elderan ist offline   Mit Zitat antworten
Alt 20.10.05, 18:41   #4 (permalink)
 
Registriert seit: 30.05.05
v01d Leistung: Facit NTK
Likes: 0
Standard

also in meiner alten schule hab ich mir nen keylogger geschrieben, hab ihn auf meinem laptop installiert und bin zum admin (der war auch unser klassenlehrer) gerannt und hab gemeint, ich möchte auch so gerne in seine domäne, er solle bitte sein admin passwort eingeben dass ich mit in die domain kann. hat er auch gemacht, und des lustige dabei war, er hat noch so gemeint "ha maisel (ich) hast wohl an keylogger laufen oder warum willst jetz auf einmal doch in mei domäne". ich hab dann aus scheiß gesagt, jo freilich, alles wird aufgezeichnet, und naja. so bin ich ans passwort gekommen. hab aber nie gewusst, was ich damit anstellen soll, weil ich wollt ja noch auf der schule bleiben...
v01d ist offline   Mit Zitat antworten
Alt 20.10.05, 21:32   #5 (permalink)
Senior Member
 
Registriert seit: 28.08.05
2Bios Leistung: Facit NTK
Likes: 0
Standard

bring nen laptop mit und besorge dir einen "Boot-Server" mit einem image von einer diskette oder cd mit samdump drauf. dann kannstu mit johnnet (wurde hier schonmal ins board gepostet) über alle pc's in der schule oder daheim die sam cracken
2Bios ist offline   Mit Zitat antworten
Alt 21.10.05, 08:03   #6 (permalink)
Themenstarter
 
Registriert seit: 20.10.05
Martsch Leistung: Facit NTK
Likes: 0
Standard

@vo1d mit exploits aht ich versucht mal, aber irgendwie hauen die compiler alle net hin, bekomme keine *.c compiliert egal welchen compiler, obwohl zu 100ß% richtig eingestellt, aber naja wer weiß. Wegen dem Keylogger, das wär mire zu einfach, des so zumachen.

@elderan ist richtig, melde mich auch an einer Domäne an, aber will ja nur die lokalen Rechte als Admin für den PC und net die aufm Server(erstmal zumindestens)

@2bios wenn ich dich richtig verstanden hab, den Boot-Sever auf meinen Laptop hauen, und den PC mit meinen Laptop(Boot-Server) verbinden anstatt mit dem Server der Schule, richtig ??falls ja, hast da mal paar nachschlagseiten zufällig parat, paar nützliche. desweiteren müßte ich ja die gleichen server-einstellungen auf den Boot-Sever haben, wie der Server der Schule!!

also so richtig haben wir noch nichts
Martsch ist offline   Mit Zitat antworten
Alt 21.10.05, 14:31   #7 (permalink)
 
Registriert seit: 18.10.05
javahacker Leistung: Facit NTK
Likes: 0
Standard

moin, moin,

ich habe gelesen, dass es die Möglichkeit gibt rein zu kommen, wenn du den PC mit einer bestimmten CD bootest.Hiermit kannst du das Passwort ändern. Dazu dürfen die Dateien auf der Festplatte aber nicht verschlüsselt sein.

Oder willst du unbedingt das Pass haben?
javahacker ist offline   Mit Zitat antworten
Alt 21.10.05, 14:43   #8 (permalink)
 
Registriert seit: 30.05.05
v01d Leistung: Facit NTK
Likes: 0
Standard

@Exploiten:
Das wird daran liegen, dass die exploits, die du hast für linux ausgelegt sind. Lad dir mal WHOPPIX runter. Da sind ne Menge exploits für windows drauf (u.a. Metasploit) auch fertig kompilierte.

Und noch ne lösung:
ich bin mir net sicher ob man das als normaluser darf aber geh mal in die konsole und gib debug ein.
danach:
o 70 ff
o 71 ff
q
Dann hast dein CMOS Ram gelöscht und du kannst ohne passwort ins bios. hier kannst jetz einstelln dass du gern von cd booten möchtest, tust ne linux live cd rein, also knoppix oder suse und holst dir dann die sam und crackst sie mit john. wennst gleich von whoppix bootest, kannst es gleich unter whoppix cracken da is john schon dabei.

ich hoff mal ich mach mich jetz net strafbar weil ich des gepostet hab. wenns jemanden stört, lösch ichs gern wieder
v01d ist offline   Mit Zitat antworten
Alt 21.10.05, 16:29   #9 (permalink)
Senior Member
 
Registriert seit: 28.08.05
2Bios Leistung: Facit NTK
Likes: 0
Standard

@void: da man unter nt+ keinen direktzugriff auf die hardware mehr hat, denke ich nicht das das funktionieren sollte
2Bios ist offline   Mit Zitat antworten
Alt 21.10.05, 18:09   #10 (permalink)
 
Registriert seit: 11.09.05
heinzelJacKy Leistung: Facit NTK
heinzelJacKy eine Nachricht über ICQ schicken heinzelJacKy eine Nachricht über AIM schicken
Likes: 0
Standard

@2bios: stimmt garnich, schau dir zum beispiel dskprobe.exe von den windows support tools an, da hast du kompletten roh-zugriff auf die festplatte von nt/xp aus...allerdings nur mid admin-rechten..

ich hätte noch anzubieten, den cmos manuell zu resetten (rechner aufschrauben, jumper setzen, booten )
vielleicht gibts auch bruteforcer, mit denen du den anmeldevorgang auf dem domain server cracken kannst...ob das allerdings unauffällig ist, ist ne andere frage
heinzelJacKy ist offline   Mit Zitat antworten
Alt 21.10.05, 21:13   #11 (permalink)
 
Registriert seit: 05.02.05
Chrisiaut Leistung: Facit NTK
Chrisiaut eine Nachricht über ICQ schicken
Likes: 0
Standard

Zitat:
Original von v01d
@Exploiten:
Das wird daran liegen, dass die exploits, die du hast für linux ausgelegt sind. Lad dir mal WHOPPIX runter. Da sind ne Menge exploits für windows drauf (u.a. Metasploit) auch fertig kompilierte.
Hm ich denk wenn man nichtmal von der diskette booten kann wirds mit cd's a ned gehn
Chrisiaut ist offline   Mit Zitat antworten
Alt 21.10.05, 23:25   #12 (permalink)
 
Registriert seit: 21.10.05
Soulreaver7 Leistung: Facit NTK
Soulreaver7 eine Nachricht über ICQ schicken
Likes: 0
Standard

also ich hätt da noch einen Vorschlag! Zieh dir cain&abel, haus dir auf einen usbstick,
auf dem rechner einfach nur ausführen und LSA Secrects dumpen oder versuchen die Hashes von dem PC zu dumpen. Dann das ganze exporten und zuhause cracken. fertig

ging bei mir wunderbar auch ohne admin rechte!

wenn du die passwd vom lokalen pc nicht bekommst einfach mal mit cain den server scannen und versuchen da das adminpasswd zu bekommen!
Soulreaver7 ist offline   Mit Zitat antworten
Alt 21.10.05, 23:38   #13 (permalink)
 
Registriert seit: 05.02.05
Chrisiaut Leistung: Facit NTK
Chrisiaut eine Nachricht über ICQ schicken
Likes: 0
Standard

also ich mach das in der schule so...

ich start den WinArpSpoofer womit ich dann den traffic über mich umleite und dann sniff ich mit Cain einfach und crack mir die passwörter mit meinen 3gb rainbowtables für die LM hashes

aber die version geht halt nur wenn man nen laptop zur arbeitsstätte mitnehmen kann
Chrisiaut ist offline   Mit Zitat antworten
Alt 21.10.05, 23:49   #14 (permalink)
 
Registriert seit: 21.10.05
Soulreaver7 Leistung: Facit NTK
Soulreaver7 eine Nachricht über ICQ schicken
Likes: 0
Standard

Ja oder so! Ist im groben und ganzen die gleiche methode oder nicht?
Soulreaver7 ist offline   Mit Zitat antworten
Alt 22.10.05, 00:25   #15 (permalink)
Senior Member
 
Registriert seit: 28.08.05
2Bios Leistung: Facit NTK
Likes: 0
Standard

@heinzeljacky: ich denke deine aussage ist falsch. dann müssten sämtliche programme wie z.b. laplink (die dosversion von 1992) noch unter 2k laufen. dieses programm von welchem du spricht macht nur ein kernelhandle auf wie auch diskperf von der c't
2Bios ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » Cryptography & Encryption » Wieder mal SAM :)
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
HL - mal wieder ein Status bitmuncher HaBo-Linux 2 25.01.09 01:02
mal wieder ein Notebook :P keksinat0r Kaufberatung 8 10.02.07 13:18
Wieder mal Md5 entschluesseln m!cha Cryptography & Encryption 7 08.02.06 15:08
Rechner hat geklackt, ging aus, nicht wieder an, inzwischen läuft er wieder an, bootet aber nicht RipdEaTh Die Problemzone 4 23.06.05 15:50


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61