Это - достаточно беспорядочный архив сообщений конференций сети fidonet, которые на момент их прочтения мной
показались полезными или интересными. Многие устарели, многие узкоспецифичны и малоинтересны, но может оказаться и что-то новое...
- __techs (2:5015/42) ----------------------------------------------- __techs - Msg : 880 of 1000 Scn From : Konstantin Lomakin 2:5030/744.27 22 Nov 99 20:19:02 To : Andrey Svechnikov 23 Nov 99 12:04:02 Subj : Взлом WinNT ------------------------------------------------------------------------------- @AREA:RU.NETHACK AS> Люди, помогите! У нас в инсте стоят компы с WinNT 4.0, для студентов - AS> особый вход и, соответственно, урезанные права. Однако есть доступ к AS> диску C: (только на чтение). Можно как-нибудь утянуть пароль AS> администратора? Вариантов тьма. например так 1.regedit.exe если говорит что заблокировано то это патчится 1 байтом или просто берется фар с регистри броузер плугином. 2.HKEY_LOCAL_MACHINE\\Software\\Microsoft\\Windows NT\\CurrentVersion\\AEDebug у everyone по дефолту set value. вписываем в Debugger usrmgr.exe (для сервера) или musrmgr.exe (для wks). А еще лучше cmd.exe 3.Определяем локальный адрес в сети - ipconfig 4.Берем знаменитый RFpoison exploit от red forest puppy, натравляем его на локальный IP. services.exe вылетает. недопустимую операцию выполнил и т.п. жмем cancel. вываливается user manager, где добавляем себя в группу администраторов. 5.перелогиваемся 6.Hапускаем pwdump. 7.Перебираем l0pht crack-om 8.90% что пассворд у локального админа и на PDC совпадают. если мы захватываем PDC то Domain Admins входят в группу administrators на каждой тачке. далее имхо все ясно. remote takeover, затроянивание. Если с умом затроянить то 99% NT адмам останется только полная переустановка 10.ржем в харю сисадмину =) 11.вылетаем из института :[] --- NudeCelebrity 3.0.1 * Origin: LOM Station - today is only yesterday's tomorrow (2:5030/744.27)