.:: Republica Digital de ColombiaUnderground ::.
»
[C]olombia [U]nderground [T]eam
»
Laboratorios
(Moderador:
Alluz
)
SAM file.
Username:
1 Hora
1 Día
1 Semana
1 Mes
Siempre
Password:
CUT
Foro
Ayuda
Buscar
Buscar
Busqueda Avanzada
[Cerrar]
Calendario
Ingresar
Registrarse
Páginas: [
1
]
Ir Abajo
« anterior
próximo »
Imprimir
Autor
Tema: SAM file. (Leído 756 veces)
0 Usuarios y 1 Visitante están viendo este tema.
Alluz
Ministro de Relaciones Exteriores
Administrador
Vago degenerado
Desconectado
Mensajes: 1.505
Ministro de relaciones exteriores
SAM file.
«
en:
25 de Septiembre de 2009, 11:15:49 »
Introducción:
Este es un reto muy simple que puse en otro sitio, pero aqui les dejo por si les interesa.
A través de una memoria de arranque con un script automático, se copia el archivo SAM de windows a la memoria USB. Ahora el atacante tiene un archivo sam-copy en la memoria usb.
El atacante cree que el usuario administrador local 'admin3' es utilizado en toda la red y por eso obteniendo la clave de un solo usuario, es posible acceder a los demás equipos de la red para escalar privilegios.
Objetivos:
* Comprender los diferentes tipos de cifrado y autenticación de windows.
* Comprender por qué LM es inseguro.
* Obtener la clave de admin3 en
menos de 8 horas.
desde el momento en el cual se tiene el archivo sam.
* Explorar diferentes tecnologÃas/procedimientos para obtener claves y Comprender cual es más rápida.
¿Qué debo responder en este hilo?
Por favor, no publicar la clave. Si se obtuvo la clave, responder 'lo logré', pero no publicar el resultado.
Tampoco publicar copy paste de otros sitios (se valen links).
En línea
Prefiero trabajar que ponerme con tanto bla, bla, bla.
Prefiero crear, desarrollar, experimentar, que copiar resultados de otro lugar.
Prefiero leer, investigar y sacar mis propios conceptos.
Prefiero que me conozcan por lo que hago y por los topics propios y experimentados, que ser conocido como alguien que solo trae links e informacion que nunca ha probado.
Prefiero ir directo y al grano que escribir 10 paginas para decir lo que se puede decir en 1.
>Prefiero ser consciente de mis propias debilidades y fortalezas, que crear una fama sin argumentos validos.
bad_robot
Desocupado
Desconectado
Mensajes: 184
Re: SAM file.
«
Respuesta #1 en:
30 de Septiembre de 2009, 12:03:11 »
parese que nadie lo ha desarrollado
.
sera que puedo dar pistas...
Windoleros
Cain
Linuxeros
john
ojo son los mas populares asi como para los que no conoscan nada sobre el cracking o deribados, ya hay unos mas o menos eficientes eso es cuestion de trabajo de cada uno xD. preferiblemente usen el live cd hecho para esto(no mas pistas).
saludos
PD:
1.si no se pueden dar pistas pueden borrar el post xD
2.saludos a toda la comunidad
En línea
McIlroy
Extranjero
Desconectado
Mensajes: 3
Re: SAM file.
«
Respuesta #2 en:
27 de Noviembre de 2009, 11:20:20 »
:s Que pasa e estado leyendo uds son buenos, por k no an dado solucion ok lohago si no se puede asi eliminen el post
usar Cain para ajustar la sam , y se usa el archivo system para conseguir la syskey.
utiliza cain para crackear LM con una tabla de rainbow o explotar la lista por defecto en formato lopthcrack , EDRP con maquinas q tengan cuda clave en menos de 2 horas
o si no el mismo john the ripper
no mas tags .
PD:
1 soy nuevo xd me presento
2 tambien se podria usar trinity-rescue-kit.3.3
En línea
flacman
Administrador
Vago degenerado
Conectado
Mensajes: 2.897
Trabajar, trabajar y trabajar! . Uribe
Re: SAM file.
«
Respuesta #3 en:
28 de Noviembre de 2009, 07:06:26 »
kiubo mcilory, 2 cositas, primero ps muchos no lo hemos hecho pq ya en algun momento lo hicimos, o no tenemos tiempo (en mi caso aplican las 2
) y ps la idea es depronto dejar a otros.
por otro lado, la idea de "hacer" un lab, no es decir como se hace, sino hacerlo y mostrar paso a paso como se va desarrollando, espero q se le mida, vemos
En línea
Posted by
Alluz
Ministro de Relaciones Exteriores
Administrador
Vago degenerado
Desconectado
Mensajes: 1.505
Ministro de relaciones exteriores
Re: SAM file.
«
Respuesta #4 en:
28 de Noviembre de 2009, 11:30:36 »
Basicamente, el punto es que los hashes LM son crackeables, pero por defecto están disponibles en windows xp, windows 2003, dominios basados en windows 2k y 2k3, entre otros. Como no se deshabilita el uso de LM, es posible romper cualquier clave con un cracker con cuda (en mi caso, con mi maquinita portatil a 28Millones/seg, se demora 55 minutos).
En línea
Prefiero trabajar que ponerme con tanto bla, bla, bla.
Prefiero crear, desarrollar, experimentar, que copiar resultados de otro lugar.
Prefiero leer, investigar y sacar mis propios conceptos.
Prefiero que me conozcan por lo que hago y por los topics propios y experimentados, que ser conocido como alguien que solo trae links e informacion que nunca ha probado.
Prefiero ir directo y al grano que escribir 10 paginas para decir lo que se puede decir en 1.
>Prefiero ser consciente de mis propias debilidades y fortalezas, que crear una fama sin argumentos validos.
psykho
Administrador
Vago degenerado
Desconectado
Mensajes: 552
PunK desde 1996
Re: SAM file.
«
Respuesta #5 en:
28 de Noviembre de 2009, 01:31:34 »
http://www.4shared.com/file/161536568/cfcaef80/COFFE_PSYKHO.html
con mi maquina se demora 5 minutos.. jejejeje eso es PODER....!
En línea
ya solo me falta ser DJ de prostubulo para hacerlo todo en la vida.
Páginas: [
1
]
Ir Arriba
Imprimir
« anterior
próximo »
Ir a:
Por favor selecciona un destino:
-----------------------------
[C]olombia [U]nderground [T]eam
-----------------------------
=> Estoy metido en....
===> CUC(Chat)
===> PhlaketoPakutsi
===> SharpPcap
===> DIKE
===> Scylla
=====> Milestone 2.0
=====> Milestone 1.1
===> Comandos
===> SSHack
=> Laboratorios
===> Labs para principiantes
=> ¡Alerta informativa!
=> ¿Y Cuando nos vemos?
-----------------------------
Underground General
-----------------------------
=> Me quedó grande
=> Hacking administrativo
=> Juaking
=> Comunicación
=> Otros temas relacionados
=> Significado de nuestra existencia
-----------------------------
Forense
-----------------------------
=> Lab Forense
=> Investigación
-----------------------------
Desarrollo
-----------------------------
=> Arquitectura
=> Web y diseño
=> Chando código
-----------------------------
Sistemas Operativos
-----------------------------
=> Windows
=> Mac y.... el resto
-----------------------------
Pq todos amamos al Pisco
-----------------------------
=> Electronica y afines
=> Hardware
-----------------------------
General
-----------------------------
=> Ni en fayerwayer o barrapunto?
-----------------------------
Basura
-----------------------------
=> Idiot Corner.
-----------------------------
Foros poco frecuentados
-----------------------------
=> No me interesa su existencia
===> Multimedia
===> Software
===> Redes
===> About CUT
=====> ircut Channel
===> Sugerencias
===> Diseño
===> Ingenieria Inversa
===> Hacking para novatos.
=> Foros poco frecuentados
===> Cut x Meses
=====> Meses anteriores
===> Linux VS. Windows
===> MAC
===> Wiki
===> Libros y cursos
===> Juegos
===> Seguridad y Privacidad
===> Bugs y Exploits
===> Retos & Wargames
===> Virii
Loading...