Имперсонализация и брутефорс.

Тема в разделе "WASM.RESEARCH", создана пользователем asmlamo, 7 авг 2007.

  1. asmlamo

    asmlamo Well-Known Member

    Публикаций:
    0
    Регистрация:
    18 май 2004
    Сообщения:
    1.734
    Если прога запускается в Винде под ограниченными привелегиями то она может в теории подбирать пароли простым перебором для локального администратора.

    Насколько это реально ?
     
  2. IceStudent

    IceStudent Active Member

    Публикаций:
    0
    Регистрация:
    2 окт 2003
    Сообщения:
    4.300
    Адрес:
    Ukraine
    Да без проблем. Просто долго. Для ускорения процесса извлекают хеши и уже брутфорсят их, правда, для извлечения нужны определённые привелегии. Смотри InsidePro.
     
  3. slow

    slow New Member

    Публикаций:
    0
    Регистрация:
    27 дек 2004
    Сообщения:
    615
    IceStudent
    слышал кстати про базу хешей? вроде б кто-то хотел делать, вот забавно было б.
    а, нашел: http://forum.antichat.ru/archive/index.php?t-10028.html
     
  4. IceStudent

    IceStudent Active Member

    Публикаций:
    0
    Регистрация:
    2 окт 2003
    Сообщения:
    4.300
    Адрес:
    Ukraine
    Ты о Rainbow-таблицах? Чего ж не слышал - слышал. Да и реализовывал.
     
  5. Cr4sh

    Cr4sh New Member

    Публикаций:
    0
    Регистрация:
    17 апр 2006
    Сообщения:
    668
    ну хеши и радужные таблицы это уже к рековерингу ближе, а топикстартера сабж по видимости интиресует исходя из надобностей локального поднятия привилегий... мое имхо - есть смысл разве что подбирать по списку сравнительно небольшое кол-во типичных пассвордов, иначе нереально потому как долго
     
  6. W4FhLF

    W4FhLF New Member

    Публикаций:
    0
    Регистрация:
    3 дек 2006
    Сообщения:
    1.050
    Лучше заюзать сплойт на elevation of privilege и дальше стандартными утилитами(SAMInside например).