day & night

Как установить прогу..., Если нет прав доступа.
Дата обновления: , перейти к новому сообщению
#1
Файвер



профи!
Group Icon

Группа: Наши Люди
Сообщений: 601
Регистрация: 30.03.2004
Из: Новокузнецк
Пользователь №: 449


Респектов: 60
-----X----




Как установить программу, если нет прав доступа, тобишь пароля локального админа? Может есть небольшие проги (что бы отыскать пароль, но так чтобы не заметил админ smile.gif быстро и сердито) или как подправить реестр, или еще что-нить? Посоветуйте, плиз.
User is offline
Go topGo end

Ответов(10 - 19)
11.09.2004 - 19:20
#11
OiOi



Unregistered














Фигня полная!
Мне надо вытянуть пароль из админского аккаунта,а джля этого я сам должен быть админом!
Мне эта прога не подходит...
<_<
ssv,может тебе повезет!!
Go topGo end
11.09.2004 - 19:54
#12
Файвер



профи!
Group Icon

Группа: Наши Люди
Сообщений: 601
Регистрация: 30.03.2004
Из: Новокузнецк
Пользователь №: 449


Респектов: 60
-----X----




Аналогично biggrin.gif
А пароль свой я и без инсайда знаю smile.gif , даже если забуду не проблема, на это есть админ. Воооот......
ИЩЕМ ДАЛЕЕ wink.gif
User is offline
Go topGo end
11.09.2004 - 20:24
#13
PRYANIK



Made In Tula
[SoftoRooMTeaM] Group Icon

Группа: Администраторы
Сообщений: 31.502
Регистрация: 22.02.2004
Пользователь №: 7


Респектов: 6468
-----XXXXX




Так, пробуем smile.gif
Способ №1
Цитата | Quote
Первое, что нужно сделать, так это загрузится с обычной загрузочной дискеты или зайти в систему, как самый обычный пользователь, если это возможно. Затем нужно в каталоге WIDOWS (каталог, где установлен windows может быть и другой ) зайти в папку SYSTEM32 и найти файл LOGON.SCR и СMD.EXE. Теперь делаем резервную копию файла LOGON.SCR (на всякий случай), а файл СMD.EXE переименовываем в LOGON.SCR. Всё.

Теперь перезагружаемся и ждём, пока не появится окно для ввода логина и пароля. Сейчас начинается самое главное, ничего не трогаем и ожидаем минут 15. По замыслу Microsoft должен запустится хранитель экрана, но мы то его заменили на файл СMD.EXE. Если всё сделали правильно, то откроется окно командной строки. В открывшемся окне набираем EXPLORER. И о чудо мы входим в систему на уровне самой виндовс с полными правами администратора. Ну, а дальше всё как по маслу, делаем всё что только хотим и меняем пароль администратору, выходим из системы и входим уже с новым паролем. Всё. smile.gif

Кто там говорил про безопасность? smile.gif Естественно, если не хотите быть замеченными, то все файлы возвращаем в их первоначальное состояние.


Способ №2 (прогой)
http://home.eunet.no/pnordahl/ntpasswd/

Способ №3 (прогой)
Цитата | Quote
Windows XP/2000/NT Key 5.0
Создает загрузочный диск, с помощью которого можно \"вспомнить\" забытый административный пароль Администратора, вернее, сбросить старый (забытый) и установить на систему новый пароль

_http://www.lostpasswo...os/winkeyd.exe


--------------------
Не работает ссылка? Пишите в теме, обновим :)! Link not working? Let us know in the comments, we'll fix it!


Трудно найти слова, когда действительно есть что сказать. Э.М. Ремарк
User is online!
Go topGo end
11.09.2004 - 20:56
#14
OiOi



Unregistered














Блин,8 лет с компами вожусь,но все равно что-то новенькое,да удивитsmile.gif
Способ СУПЕР!..но...
Так как у меня аккаунт ламера smile.gif ,то переименовывать cmd.exe и перемещать logon.scr я не в состоянии sad.gif
ОООООООХХХ!
Спасибо за помощь,anyway!!А моему админу придется набить рожу ph34r.gif
ssv!!пиши,как там твои успехи!!
геморрой мой,геморрооооооой smile.gif
Далее,прога,которая висит под способом 2 это тот же SAM-чего-то-там,а с ним ничего не прокатило.
И 3й способ-надо менять пароль,а мне этого делать не рекомендуется,а то людям свойственно злиться по пустякам smile.gif
Короче,пошло оно фсё к чертям кошачьим!Обойдусь!!
Go topGo end
11.09.2004 - 21:01
#15
Файвер



профи!
Group Icon

Группа: Наши Люди
Сообщений: 601
Регистрация: 30.03.2004
Из: Новокузнецк
Пользователь №: 449


Респектов: 60
-----X----




ОК! То что надо. Спасиб!!! Обрежем админа ph34r.gif , останусь жив - сообчу как ето получилось smile.gif
User is offline
Go topGo end
11.09.2004 - 21:14
#16
Файвер



профи!
Group Icon

Группа: Наши Люди
Сообщений: 601
Регистрация: 30.03.2004
Из: Новокузнецк
Пользователь №: 449


Респектов: 60
-----X----




to OiOi
Если так приспичило чевой-то установить есть верный способ -- отрубаешься от сетки, сносишь все подряд и на голый диск ставишь что душа пожелает smile.gif Единственная проблема - обосновать затраты на второй свой комп wink.gif Полгода назад этот номер прошел на ура, пока все не поперли с той же просьбой. Вот тогда и пришел крандец и машине и доступу sad.gif
Ну наскока я понял - лучше перебора паролей внаглую не найти, хотя и занимает несколько суток.............
User is offline
Go topGo end
11.09.2004 - 21:19
#17
OiOi



Unregistered














У меня есть время до 9 утра smile.gif
Тока к брутфорсу я ни разу не обращался за ненадобностью,поэтому подскажи как,а?! unsure.gif
А может ему все-таки рожу набить ?? ph34r.gif

Опять флейм? mad.gif
Go topGo end
16.09.2004 - 21:12
#18
Shaderz



Бывалый
*

Группа: Пользователи
Сообщений: 31
Регистрация: 14.09.2004
Пользователь №: 1.635


Респектов: 0
----------


Предупреждений:


интересная тема
способов конечно много но не вский проканает, при этом зачастую тебуются какраз административные привелегии кторые не так то просто получить по масдаем асобенно хп

а если система еше использует доменный доступ то пароли вообще могу и не храниться на локальных компах

так что хеш ломать или подбирать смысла нет ето тока ибивать время зря
подбор паролей тоже не прокнает т.к. в масдае скорее всего стоит огарничене по количеству отказов в паролях

есть способы входа под уровнем доступа системы ну ето тоже долгое и мутарное занятие бустро и незаметно врятли получиться

повысить уровень доступа вам чтобы стаить проги админ врятли согласится
ето всеравно что сделать вас администратором
(за исключнием када есть домен грамотно настроенный)

проще всего попросить админа чтобы он установил точто нужно и не париться
всеравно доступ к тем ресурсам без ведома админа (ели ето канечно грамотный админ) врятли получиться тк. вероятнее всего везде ведутся логи

так что удачи в нелегком начинании
User is offline
Go topGo end
18.09.2004 - 18:00
#19
farg



Боец невидимого фронта
[SoftoRooMTeaM] Group Icon

Группа: Администраторы
Сообщений: 2.977
Регистрация: 11.02.2004
Пользователь №: 194


Респектов: 254
-----XX---




Пароли пользователей Windows XP
Windows XP хранит пароли пользователей в измененном виде. Например, пароль "password" будет храниться в виде строки, подобной этой: 'HT5E-23AE-8F98-NAQ9-83D4-9R89-MU4K'. Эта информация хранится в файле c названием SAM в папке C:\windows\system32\config.
Эта часть файла SAM шифруется системной утилитой syskey, чтобы улучшить защищенность паролей. Данные, необходимые для расшифровки информации после syskey, хранятся в файле system в той же папке. Но эта папка недоступна никому из пользователей. Доступ к ней имеет только сама операционная система во время своей работы. Получить доступ к файлам SAM и system можно только под управлением другой операционной системы или подключив диск к другому компьютеру с системой Windows.
Сброс паролей пользователей в режиме администратора
Все версии Windows XP имеют учетную запись "administrator". Это имя дает пользователю полный доступ к системе и возможность сбрасывать пароли всех остальных пользователей. Это может вас спасти, если вы по какой-либо причине не можете зайти под своим обычным паролем пользователя. Специфика использования пароля администратора зависит от версии Windows XP:
XP Professional. Пароль администратора задается во время установки операционной системы. Если вы его записали или просто нажали enter, оставив его пустым, то вы легко войдете в систему как администратор и сбросите пароли пользователей. Чтобы войти в систему в режиме администратора, на экране с приветствием системы нажмите два раза CTRL+ALT+DEL, появится окно для ввода пароля администратора.
Когда компьютер загрузится, зайдите в 'start\control panel\user accounts' (пуск\панель управления\учетные записи пользователей) и измените необходимый пароль. Коль вы уже здесь, это хорошая возможность исправить свою ошибку, если вы оставили пароль администратора пустым. Кроме того, желательно изменить название учетной записи 'adminisrator'. Это название известно всем, и его используют первым, чтобы получить доступ к вашему компьютеру. Для изменения названия учетной записи нажмите правой кнопкой мыши на 'my computer' (мой компьютер) и выберите 'manage' (управление). Раскройте 'local users and groups' (локальные пользователи и группы) и откройте папку 'users' (пользователи). Нажмите правой кнопкой мыши на запись 'administrator' и измените ее.
XP Home. Эта система не даст вам просто так получить доступ к компьютеру в режиме администратора. Сначала понадобится загрузить компьютер в режиме защиты от сбоев. Для этого: перезагрузите компьютер; сразу же после тестирования BIOS нажмите несколько раз F8; в появившемся меню выберите 'start Windows XP in safe mode' (загрузить Windows XP в режиме защиты от сбоев). Когда компьютер загрузится, зайдите с именем пользователя 'administrator'. Пароль по умолчанию отсутствует. Теперь вы можете изменять пароли пользователей, зайдя в 'start\control panel\user accounts' (пуск\панель управления\учетные записи пользователей). Когда вы закончите, перезагрузите компьютер обычным способом.
Создание диска, сбрасывающего пароли
Windows XP позволяет записать на обычную дискету информацию, которая предоставляет возможность сбросить пароль. Естественно, если вы уже забыли пароль и не можете получить доступ к системе, то никакого диска вы создать не сможете, а вот завести такую дискету заранее, чтобы обезопасить себя от подобных случайностей, стоит.
Для создания дискеты: зайдите в 'start\control panel\user accounts' (пуск\панель управления\учетные записи пользователей); выберите имя, под которым вы вошли в систему; в меню связанных задач выберите 'prevent a forgotten password' (предотвратить забывание паролей); следуйте инструкциям запустившегося мастера.
Для сбрасывания паролей с помощью дискеты: если вы введете пароль при входе в систему неправильно, система спросит, или вы его не забыли; на этом этапе вы сможете использовать свою дискету, следуя пошаговым инструкциям операционной системы.
Будьте осторожны: если вы использовали встроенные возможности Windows по шифрованию файлов и папок, но не устанавливали обновление операционной системы (service pack 1), удаление пароля приведет к потере зашифрованной информации.
Утилиты для изменения паролей Windows NT/2000/XP
Существуют специальные утилиты, позволяющие редактировать или сбрасывать пароли пользователей Windows NT/2000/XP. Принцип работы большинства из них заключается в загрузке минимальной версии альтернативной операционной системы, например DOS или Linux, под управлением которой можно получить доступ к файлам с паролями.
Пример подобной утилиты можно найти по этому адресу: http://home.eunet.no/~pnordahl/ntpasswd/. Инструкции по работе, так же как файлы для создания загрузочного диска Linux, доступны на этом же сайте.
Обращаем ваше внимание, что если вы использовали функции операционной системы по шифрованию файлов и папок, изменив пароль с помощью какой-либо программы, вы лишитесь доступа к зашифрованным данным. В этом случае может помочь следующий метод, позволяющий не заменять забытый пароль новым, а узнать старый.
Подбор и расшифровка паролей
Если ничто другое не помогает, но у вас есть физический доступ к компьютеру, значит еще не все потеряно. Можно переписать файлы config и SAM и попытаться расшифровать пароли, которые в них хранятся, с помощью специальных утилит сторонних производителей. Как мы уже говорили, для этого придется использовать альтернативную операционную систему, например DOS или Linux. А когда файлы будут в вашем распоряжении, можно использовать одну из программ для расшифровки паролей, например, LC4 или Proactive Windows Security Explorer.
Вам понадобятся:
° 1. Доступ к другому компьютеру.
° 2. Как минимум две пустые дискеты.
° 3. Архиватор, рассчитанный на работу с командной строкой, например, RAR.
° 4. Загрузочный диск DOS или Windows 98 (имидж необходимого диска можно получить по адресу http://www.bootdisk.com/) или минимальная версия Linux (например, Knoppix). Необходимость в загрузочных дисках отпадает, если вы можете просто подключить к другому компьютеру свой жесткий диск. Если вы используете загрузочный диск DOS, а разделы на вашем жестком диске используют файловую систему NTFS, то для доступа к ним вам понадобится программа, позволяющая под управлением DOS просматривать разделы в формате NTFS, например, NTFSDOS.
° 5. Программа для получения паролей. Мы рекомендуем использовать Proactive Windows Security Explorer, так как бэта-версия этой программы является бесплатной, а бесплатная версия LC4 очень ограничена.
Использование загрузочной дискеты DOS:
° 1. Если на вашем жестком диске есть разделы в формате NTFS, скопируйте файл NTFSDOS на вашу загрузочную дискету.
° 2. Скопируйте на загрузочную дискету архиватор (RAR).
° 3. Загрузите компьютер с этой дискеты. Если есть разделы с NTFS, наберите команду NTFSDOS, эта программа покажет, какая буква присвоена вашему системному диску, ее и нужно будет использовать вместо буквы C в следующем пункте.
° 4. Поместите в архив системные файлы с паролями. Например, если вы используете архиватор rar32, соответствующая команда будет выглядеть так: Rar32 a -v a:\systemandsam c:\windows\system32\config\system c:\windows\system32\config\sam Если файлы не поместятся на одну дискету, архиватор попросит вас вставить вторую.
Взлом паролей
Каждая из выбранных вами программ выведет список обнаруженных в файле SAM учетных записей. Выберите те из них, пароли к которым вам нужно определить. Если вы используете Proactive Windows Security Explorer, выберите Atack type: Brute-force. Если вы использовали в пароле только цифры, отметьте пункт 'all digits (0-9)'. Начните процесс подбора пароля с помощью команды из меню Recovery.
Подбор пароля может длиться от 10 минут до нескольких часов, а то и нескольких дней, и может закончиться неудачно. Особенно, если в пароле используются буквы в различных регистрах, цифры и специальные символы.
Это хороший способ проверки надежности своих паролей. Если вы хотите просто проверить свой пароль, проделайте описанные выше шаги и посмотрите, сколько времени займет его подбор.
Mike Dowler
Перевод: Владимира Володина
User is offline
Go topGo end
18.09.2004 - 18:43
#20
Shaderz



Бывалый
*

Группа: Пользователи
Сообщений: 31
Регистрация: 14.09.2004
Пользователь №: 1.635


Респектов: 0
----------


Предупреждений:


Все ето конечно интересно и подробно описано
но ето проканает в случае если используются лоакльные пароли и учетные записи SAM

а если используются пароли и учетные запси ДОМЕНА
то ани хранятся в ХЭШЕ с односторонним шифрованием
а то еше лучше что могут и ваще не храниться на локальном компьютере,

а проверка производится котроллером домена а вот к нему то досту с дискетой и прочей лабудой маловероятен

единственные способы надежда на дыры незакрыте на сервере что тоже маловероятно
User is offline
Go topGo end

Topic Options
Сейчас: 17.05.2024 - 10:45
Мобильная версия | Lite версия