Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Windows Dieses Forum dient den Diskussionen rund um alle Microsoft-Betriebssysteme.

Adminpasswort: Eine Wette

Diskussion: Adminpasswort: Eine Wette im Forum Windows, in der Kategorie Operating Systems; Anzeige Hallo, also ich und ein Kumpel, wir haben mit unserem Infolehrer ne Wette abgeschlossen. Dabei haben wir 4 Wochen ...

Antwort
Alt 15.11.03, 07:23   #1 (permalink)
 
Registriert seit: 23.07.03
java Leistung: Facit NTK
Likes: 0
Standard Adminpasswort: Eine Wette

Anzeige

Hallo,

also ich und ein Kumpel, wir haben mit unserem Infolehrer ne Wette abgeschlossen. Dabei haben wir 4 Wochen Zeit das Administratorpasswort oder Administratorzugang für unsere eigenen Accounts zu bekommen. Das Adminpasswort wäre allerdings nützlicher.

Eiegntlich wollten wir ja mal unsere Künste als Social Engineer zeigen, doch dieshat nicht geklappt, da wir keinen guten vorwand gefunden hatten das Passwort zu beötigen.

Ich bin mir auch nicht sicher, ob es FAT oder NTFS Formatierung auf der Platte dort ist.

Hat jmd. ne Lösung?

java ist offline   Mit Zitat antworten
Alt 15.11.03, 10:30   #2 (permalink)
 
Registriert seit: 14.07.03
Gizmo22 Leistung: Facit NTK
Gizmo22 eine Nachricht über ICQ schicken
Likes: 0
Standard RE: Adminpasswort: Eine Wette

Ja.

Google - @stake (prog: LC4)
Gizmo22 ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 15.11.03, 11:37   #3 (permalink)
Member of Honour
 
Benutzerbild von Sven
 
Registriert seit: 14.09.03
Sven Leistung: 8086Sven Leistung: 8086
Likes: 34
Standard

ES gibt so ein Programm, womit man das Passwort herausfinden kann, dauert nur 24 std, ich frag ma meinen Freund, wie das heist, das haben wir mal benutzt, als uns unser Admin pw verloren gegangen ist.

ansonsten googeln

mfg
Sven
__________________
Mein Portfolio
Meine Fotogalerie
best view with open eyes
Sven ist offline   Mit Zitat antworten
Alt 20.12.03, 22:49   #4 (permalink)
dEsAsTeR
Guest
 
Likes:
Thumbs up

HI


Ich habe LC4 fersucht zu testen aber es klapt nicht.


MFG
dEsAsTeR
  Mit Zitat antworten
Alt 20.12.03, 22:58   #5 (permalink)
silent
Guest
 
Likes:
Standard

ich weis nicht ob es berechtigt ist das
wort social engineering angebracht ist
du darfst micht nicht missverstehen aber
ich bin der meinung das man nur von
social engineering reden sollte wenn man auch
weis wie man es "richtig" anwendet damit meine
ich die tätigkeit und das wort
ein vorwand reicht alleine nicht du musst dir eine
taktik ausdenken, meinet wegen das ihr einen lehrer
nachahmt der behauptet da wäre ein virus und nun
würde das password umbedigt benötigt ihr müsstet
dazu die möglichkeit haben euch gleich einzuloggen und
das password zu ändern aber egal

silent
  Mit Zitat antworten
Alt 21.12.03, 01:39   #6 (permalink)
 
Registriert seit: 07.01.03
Deathevel Leistung: Facit NTK
Deathevel eine Nachricht über ICQ schicken
Likes: 0
Standard

Social Engineerinng wird hier eh nicht klappen, denn euer Infolehrer wird bestimmt nicht darauf reinfallen. Er weiß ja sozusagen schon bescheid(durch die Wette).

Da hilft wohl doch nur ein Proggi, Vorschläge gibt es ja schon.


Mfg
Deathevel
Deathevel ist offline   Mit Zitat antworten
Alt 21.12.03, 11:49   #7 (permalink)
Member of Honour
 
Benutzerbild von Sven
 
Registriert seit: 14.09.03
Sven Leistung: 8086Sven Leistung: 8086
Likes: 34
Standard

Ich würde auch Sagen, LC4, das funzt, habs bei uns in der Schule schon getestet

mfg
Sven
__________________
Mein Portfolio
Meine Fotogalerie
best view with open eyes
Sven ist offline   Mit Zitat antworten
Alt 21.12.03, 13:46   #8 (permalink)
 
Registriert seit: 10.12.03
RealkeytriX Leistung: Facit NTK
RealkeytriX eine Nachricht über ICQ schicken
Likes: 0
Standard denke nicht

nimm lieber cia-commander. lc4 klappt nicht und wenn ja, dauert es wochen oder monate...

mit cia-commander kannst du die alten daten des administrators sichern, ein neues passwort geben, neu booten und dir die rechte zulegen, die du brauchst. zum schluss alles über backup beim admin grade ziehen. keine sau bekommt was mit. hatte schon bei einigen rechner geklappt....

aber keine dummheiten damit machen. ist auf den einzelnen nutzer registriert und nicht auf eine firma....
RealkeytriX ist offline   Mit Zitat antworten
Alt 21.12.03, 20:02   #9 (permalink)
 
Registriert seit: 10.10.03
derhesse Leistung: Facit NTK
Likes: 3
Standard

@java

Du schaffst es nicht mal festzustellen ob die Laufwerke NTFS oder FAT sind und schließt solche Wetten ab ? MUHAAAA. Aber die alte Wettstory zieht wohl leider immer noch.

Ich geb dir einen Tipp. Es gibt da ein nettes Tool, welches nach zwei Personen aus dem alten Testament benannt ist. Sollte dir helfen.

Der Hesse
derhesse ist offline   Mit Zitat antworten
Alt 22.12.03, 00:34   #11 (permalink)
 
Registriert seit: 10.10.03
derhesse Leistung: Facit NTK
Likes: 3
Standard

@junglehell

Du machst es den Kids viel zu einfach. Die Story mit der Wette stinkt eh, aber alles sollte man nicht verraten. Aber nu isses passiert.

Der Hesse
derhesse ist offline   Mit Zitat antworten
Alt 22.12.03, 09:14   #12 (permalink)
 
Registriert seit: 22.08.03
junglehell Leistung: Facit NTK
junglehell eine Nachricht über ICQ schicken
Likes: 0
Standard

@ Hesse
also sollte es ihm gelingen die Passwörter zu ersniffen (was ja in einem geswitchen Netz nicht sooo Kinderleicht seien sollte) hat er sich den Link schonmal verdient.
Sollte sein Lehrer *g* auch noch so naiv gewesen sein billige Passwörter zu vergeben hat er sich den Link erst recht verdient.
Bei guten Passwörtern (so 14 Zeichen lang *g*) wird er das Passwort in diesem Leben nicht mehr herausfinden.
junglehell ist offline   Mit Zitat antworten
Alt 22.12.03, 15:28   #13 (permalink)
 
Registriert seit: 18.07.03
GHammel Leistung: Facit NTK
Likes: 0
Standard

Wieso wettest du auch mit deinem Info-Leher? Damit verrätst du doch alles.
Als ich noch zur Schule ging, hatten wir ein Rechte-Verwaltungs-System, welches unter DOS lief. Hab den Namen vergessen. In einem unbeobachteten Moment (Lehrer war mit allen anderen Schülern abgelenkt) habe ich mir von seinem noch offenen Admin-Account einfach die komplette PW-Liste ausgedruckt. Login von PW von einem Lehrer habe ich Freunden verraten, aber den Rest hab ich artig für mich behalten (später kannte nämlich die halbe Schule seine Login-Daten :] und er hat's dann auch irgendwann mitbekommen ). Die Liste müsste noch heute irgendwo bei mir rumfliegen.
Da du aber alles vorher ausgeplaudert hast, dürftest du wohl kaum so eine Chance bekommen.
GHammel ist offline   Mit Zitat antworten
Alt 23.12.03, 13:50   #14 (permalink)
Senior Member
 
Registriert seit: 23.12.03
silenced Leistung: Facit NTK
Likes: 0
Standard

Das Sniffen mit den Bibelbrüdern ist wieder auf dem Niveau für Kleinkinder.

Ausserdem ist es sinnlos da der Admin in dem Netz wohl kaum mit Klartextpasswörtern im Netz umsich schmeisst ( Telnet, Ftp..).

Das PW mit dem Lokalen Computeradministrator hat noch lange nicht das Recht eines Domänenadmins.

btw. das Schulnetz zu verändern kann zum rauswurf führen, immer alles schriftlich erlauben lassen.

Beim anschliessenden Bruteforcen des Hashes währen wir wieder bei LC4 da es deutlich schneller als Ca** & Abfall ist.

cu

Silence
silenced ist offline   Mit Zitat antworten
Alt 23.12.03, 16:54   #15 (permalink)
 
Registriert seit: 07.12.03
Mechanius Leistung: Z3
Likes: 2
Standard

Alles so wir verwenden in der Schule Novell da ist es einfach die Passworteingabeaufforderung mit Esc am Lehrerrechner (wenn der abgelenkt ist) zu umgehen auf der Windosoberfläche einen Keylogger zu installieren, wenn möglich auch ein removetool ein bischen warten (eine Woche oder so) dann nachschauen man hat dann viele Lehrerpasswörter und wenn man den Namen des admins hat auch dessen Passwort. Jedenfalls meistens!

Viel Glück bei der Wette

MFG Mechanius
Mechanius ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Operating Systems » Windows » Adminpasswort: Eine Wette
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Adminpasswort vergessen werdegehen Doppelte Beiträge 2 17.06.08 18:41
Adminpasswort auslesen ohne es zu verändern BlackMarvel Windows 13 13.07.05 17:03
Wette Halooo Windows 17 07.09.04 07:17


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61