MUSICONICA
Páginas: [1]   Ir Abajo
  Imprimir  
Autor Tema: SAM file.  (Leído 756 veces)
0 Usuarios y 1 Visitante están viendo este tema.
Alluz
Ministro de Relaciones Exteriores
Administrador
Vago degenerado
****
Desconectado Desconectado

Mensajes: 1.505


Ministro de relaciones exteriores


Ver Perfil
« en: 25 de Septiembre de 2009, 11:15:49 »

Introducción:
Este es un reto muy simple que puse en otro sitio, pero aqui les dejo por si les interesa.
A través de una memoria de arranque con un script automático, se copia el archivo SAM de windows a la memoria USB. Ahora el atacante tiene un archivo sam-copy en la memoria usb.
El atacante cree que el usuario administrador local 'admin3' es utilizado en toda la red y por eso obteniendo la clave de un solo usuario, es posible acceder a los demás equipos de la red para escalar privilegios.

Objetivos:
* Comprender los diferentes tipos de cifrado y autenticación de windows.
* Comprender por qué LM es inseguro.
* Obtener la clave de admin3 en menos de 8 horas. desde el momento en el cual se tiene el archivo sam.
* Explorar diferentes tecnologías/procedimientos para obtener claves y Comprender cual es más rápida.

¿Qué debo responder en este hilo?
Por favor, no publicar la clave. Si se obtuvo la clave, responder 'lo logré', pero no publicar el resultado.
Tampoco publicar copy paste de otros sitios (se valen links).
En línea

Prefiero trabajar que ponerme con tanto bla, bla, bla.
Prefiero crear, desarrollar, experimentar, que copiar resultados de otro lugar.
Prefiero leer, investigar y sacar mis propios conceptos.
Prefiero que me conozcan por lo que hago y por los topics propios y experimentados, que ser conocido como alguien que solo trae links e informacion que nunca ha probado.
Prefiero ir directo y al grano que escribir 10 paginas para decir lo que se puede decir en 1.
>Prefiero ser consciente de mis propias debilidades y fortalezas, que crear una fama sin argumentos validos.
bad_robot
Desocupado
***
Desconectado Desconectado

Mensajes: 184



Ver Perfil WWW
« Respuesta #1 en: 30 de Septiembre de 2009, 12:03:11 »

parese que nadie lo ha desarrollado  Huh.

sera que puedo dar pistas...

Windoleros

Cain

Linuxeros

john


ojo son los mas populares asi como para los que no conoscan nada sobre el cracking o deribados, ya hay unos mas o menos eficientes eso es cuestion de trabajo de cada uno xD. preferiblemente usen el live cd hecho para esto(no mas pistas).

saludos

PD:
1.si no se pueden dar pistas pueden borrar el post xD
2.saludos a toda la comunidad
En línea




McIlroy
Extranjero
*
Desconectado Desconectado

Mensajes: 3


Ver Perfil
« Respuesta #2 en: 27 de Noviembre de 2009, 11:20:20 »

:s Que pasa e estado leyendo uds son buenos, por k no an dado solucion ok lohago si no se puede asi eliminen el post
usar Cain para ajustar la sam , y se usa el archivo system para conseguir la syskey.
utiliza cain para crackear LM con una tabla de rainbow o explotar la lista por defecto en formato lopthcrack ,  EDRP con maquinas q tengan cuda clave en menos de 2 horas Cheesy o si no el mismo john the ripper Cheesy no mas tags .
PD:
1 soy nuevo xd me presento Cheesy
2 tambien se podria usar trinity-rescue-kit.3.3
En línea
flacman
Administrador
Vago degenerado
*
Conectado Conectado

Mensajes: 2.897


Trabajar, trabajar y trabajar! . Uribe


Ver Perfil WWW
« Respuesta #3 en: 28 de Noviembre de 2009, 07:06:26 »

kiubo mcilory, 2 cositas, primero ps muchos no lo hemos hecho pq ya en algun momento lo hicimos, o no tenemos tiempo (en mi caso aplican las 2 Tongue) y ps la idea es depronto dejar a otros.

por otro lado, la idea de "hacer" un lab, no es decir como se hace, sino hacerlo y mostrar paso a paso como se va desarrollando, espero q se le mida, vemos
En línea

Posted by
Alluz
Ministro de Relaciones Exteriores
Administrador
Vago degenerado
****
Desconectado Desconectado

Mensajes: 1.505


Ministro de relaciones exteriores


Ver Perfil
« Respuesta #4 en: 28 de Noviembre de 2009, 11:30:36 »

Basicamente, el punto es que los hashes LM son crackeables, pero por defecto están disponibles en windows xp, windows 2003, dominios basados en windows 2k y 2k3, entre otros. Como no se deshabilita el uso de LM, es posible romper cualquier clave con un cracker con cuda (en mi caso, con mi maquinita portatil a 28Millones/seg, se demora 55 minutos).
En línea

Prefiero trabajar que ponerme con tanto bla, bla, bla.
Prefiero crear, desarrollar, experimentar, que copiar resultados de otro lugar.
Prefiero leer, investigar y sacar mis propios conceptos.
Prefiero que me conozcan por lo que hago y por los topics propios y experimentados, que ser conocido como alguien que solo trae links e informacion que nunca ha probado.
Prefiero ir directo y al grano que escribir 10 paginas para decir lo que se puede decir en 1.
>Prefiero ser consciente de mis propias debilidades y fortalezas, que crear una fama sin argumentos validos.
psykho
Administrador
Vago degenerado
*
Desconectado Desconectado

Mensajes: 552


PunK desde 1996


Ver Perfil
« Respuesta #5 en: 28 de Noviembre de 2009, 01:31:34 »

http://www.4shared.com/file/161536568/cfcaef80/COFFE_PSYKHO.html
con mi maquina se demora 5 minutos.. jejejeje eso es PODER....!
En línea

ya solo me falta ser DJ de prostubulo para hacerlo todo en la vida.
Páginas: [1]   Ir Arriba
  Imprimir  
 
Ir a:  

Modify by RPM.
Página creada en 0.051 segundos con 20 queries.