Справочник функций

Ваш аккаунт

Войти через: 
Забыли пароль?
Регистрация
Информацию о новых материалах можно получать и без регистрации:

Почтовая рассылка

Подписчиков: -1
Последний выпуск: 19.06.2015

Разведи ламера или как узнать пароль админа без пыток

26K
11 декабря 2011 года
mudBit
224 / / 30.05.2011
Не сочтите за флуд. Может кому-то пригодиться. :)

История произошла в пятницу.
Недавно в моем учебном заведении пошла новая мода - писать проги для взлома админ-пароля в компьютерах нашей локалки. Но удалось это только мне. Как?
Вечером в четверг я написал небольшую, но прикольную программку и составил слезную речь о "сверхопасном вирусе". Пришел в аудиторию, незаметно скопировал и незаметно запустил. Первые 30 секунд прога ждет и я успел закрыть все окошки и выдернуть флешку.
Потом внезапно на экране появляется ужасающее окно - "Антивирус Касперкого. Обнаружен сверхопасный вирус типа wxmemhook_x86. Чтобы его удалить, войдите в систему как администратор." И ниже поля для ввода имени пользователя и пароля.
Я ору на всю гортань: "Спасите! ОЧЕНЬ ОПАСНЫЙ ВИРУС!!!".
Бежит лох-препод. Неуважаю я его и не без причин. Ничего не вводя, тыкает в кнопку "вход".
Я это учел. Мессаж "неверное имя... и т.д.". Он в ужасе. Сгоняет меня со стула, аккуратно вводит "Admin" и "*******". Клацает "вход" еще раз. 500 миллисекунд томительного ожидания... "Вирус успешно удален!". Прога закрывается. "Понаберут со своим инернетом..." - ворчит препод.
Я открываю неприметный файлик "D:\driveinfo.sys". И вижу "Admin avokado".
Вот так. Не тратьте сколько времени на поиск дыр в защите Винды - все на поверхности...
316
11 декабря 2011 года
Alm3n
889 / / 29.05.2009
Почему просто не спросить пароль у лаборатна? -_-
26K
11 декабря 2011 года
mudBit
224 / / 30.05.2011
Ну это уж слишком банально...:)
Вся соль-то именно в его добывании...
7
12 декабря 2011 года
@pixo $oft
3.4K / / 20.09.2006
Можно сделать и похлеще.Будь там кто-то чуть более сообразительный,на такие штучки он не поведётся
Как минимум,можно было бы использовать стандартный диалог ввода пароля(то ли в User32.dll,то ли в Shell32.dll хранится)
26K
12 декабря 2011 года
mudBit
224 / / 30.05.2011
Хмм..
А че - мысль! На днях займусь :)
316
12 декабря 2011 года
Alm3n
889 / / 29.05.2009
Или слить sam файл.
26K
12 декабря 2011 года
mudBit
224 / / 30.05.2011
Цитата: Alm3n
Или слить sam файл.



Сори, чегото недогнал, слить вам исходники, или че?:)
[COLOR="silver"]После коньяка туго всасываю, надеюсь на понимание[/COLOR]

316
12 декабря 2011 года
Alm3n
889 / / 29.05.2009
Цитата: mudBit
Сори, чегото недогнал, слить вам исходники, или че?:)
[COLOR="silver"]После коньяка туго всасываю, надеюсь на понимание[/COLOR]



Sam файлы. Use Google, Luke.

26K
12 декабря 2011 года
mudBit
224 / / 30.05.2011
А, все, ок.
И я не совсем Люк. Но почти.
240
12 декабря 2011 года
aks
2.5K / / 14.07.2006
Вот супер развод админа. Все так делали когда нибудь. Даже я в детстве писал эмулятор логина дня NetWare. =)
245
12 декабря 2011 года
~ArchimeD~
1.4K / / 24.07.2006
Мсье изобрел [COLOR="silver"]велосипед[/COLOR] кейлоггер?
Походите по интернетам, сайтов, которые показывают "Мой компьютер" с кучей вирусов и предлагают полечить за смску - овер 100500 (прочем и на линуксе ага)
341
12 декабря 2011 года
Der Meister
874 / / 21.12.2007
Цитата: ~ArchimeD~
Мсье изобрел [COLOR="silver"]велосипед[/COLOR] кейлоггер?

Сие есть фишинговое приложение/аплет, не кейлоггер.
Похоже, что в Украине это почти национальное.

277
12 декабря 2011 года
arrjj
1.7K / / 26.01.2011
Самый надежный способ узнать пароль - накачать админа lsd и бить его по голове гаечным ключем, пока он не со3нается.
341
12 декабря 2011 года
Der Meister
874 / / 21.12.2007
Цитата: arrjj
Самый надежный способ узнать пароль - накачать админа lsd и бить его по голове гаечным ключем, пока он не со3нается.

Митник не согласен :) Самый надёжный и шикарный способ - манипулировать админом; к чёрту пароли.

445
12 декабря 2011 года
Charley
176 / / 16.08.2011
Если уж на то пошло то не лучше ли заглянуть под клаву и посмотреть. Может быть недалекий препод держит там стикер с заветным паролем?
316
12 декабря 2011 года
Alm3n
889 / / 29.05.2009
Цитата: Charley
Если уж на то пошло то не лучше ли заглянуть под клаву и посмотреть. Может быть недалекий препод держит там стикер с заветным паролем?



Ага, от всех 10-30 машин в аудитории. :)

14
12 декабря 2011 года
Phodopus
3.3K / / 19.06.2008
Windows XP?
245
12 декабря 2011 года
~ArchimeD~
1.4K / / 24.07.2006
Цитата: Der Meister
Сие есть фишинговое приложение/аплет, не кейлоггер.
Похоже, что в Украине это почти национальное.



вай, спасибо, просветил :) я про фишинговые сайты тоже не просто так написал. а приложение фишинговое с элементом кейлоггера

240
13 декабря 2011 года
aks
2.5K / / 14.07.2006
Цитата: Alm3n
Ага, от всех 10-30 машин в аудитории. :)


Мда. :facepalm:

26K
14 декабря 2011 года
mudBit
224 / / 30.05.2011
Ага. "Десять лет надежности и конфиденциальности"((с) реклама Майкрософт).
Пока существуют юзеры, абсолютно надежные системы не могут существовать, факт. :)

2 ~ArchimeD~
Я ничего не изобретал. Просто когда в пятницу набрал в Гугель "как надуть ламера" и не обнаружил подобного, решил исправить ситуацию. Пусть люди веселятся.
Реклама на сайте | Обмен ссылками | Ссылки | Экспорт (RSS) | Контакты
Добавить статью | Добавить исходник | Добавить хостинг-провайдера | Добавить сайт в каталог