פורסם 2013 ביולי 212 שנים שלום,יש לי שרת windows server 2003 שסיסמת ה- administrator הלוקאלית שלו נשכחה.מה עושים? ניסיתי עם כלים כמו Hirens אבל זה לא עובד.אודה לעזרתכם הדחופה
פורסם 2013 ביולי 212 שנים HIREN עובד, למה לא ?ואם המחשב בדומיין שנה לאדמין המקומי את הססמא עם משתמש דומיין אדמין כלשהוא.
פורסם 2013 ביולי 212 שנים מחבר תיקון לשאלה שלי,השרת שלי הוא DC , זה שרת שיושב בסביבת טסטים והסביבה הזאת די ישנה וכתוצאה מכך נשכחה הסיסמאת domain adminאז המטרה שלי היא להיכנס לוקאלית ל DC (כידוע שאם אתה אדמין לוקאלי בתוך DC אז יש לך גישה מלאה ל AD ואז ניתן לשנות את ה- domain admin ) , ניסיתי עם HIRENS אבל אחרי איפוס הסיסמא דרכו כשאני מנסה להיכנס לשרת אז הוא אומר לי ששם משתמש או סיסמא לא נכונים. בקיצור HIRNS לא עובד במקרה הזה של ה DC (בשרת רגיל זה כן עובד) .השאלה שלי היא אם יש אפשרות בכלל לפרוץ אדמין לוקאלי ב DC? יש בכלל administrator לוקאלי ב-DC, כאילו הוא מופעל בדיפולט?תודה
פורסם 2013 ביולי 212 שנים יחי ההבדל הקטן. אין לך אדמין לוקאלי בDC, הוא הופך להיות דומיין אדמין הדיפולטי (administrator)אם יש לך משתמשים אחרים שהם דומיין אדמינס תוכל איתם לאפס לו את הססמה.
פורסם 2013 ביולי 212 שנים חופר על HIREN, כמעט בטוח שיש שם משהוא שעובד. אתה כנראה מאפס למשתמש הלא נכון או מנסה להכנס לוקאלי כשאין לוקאלי.
פורסם 2013 ביולי 312 שנים מחבר אני חייב לתקן אותך,הסיסמאות של המשתמשים הלוקאלים נשמרים ב SAM אבל הסיסמאות של AD נשמרות ב NTDS.DIT וכתוצאה מכך ברור שHIRENS לא עובד. יש פתרון אחר??
פורסם 2013 ביולי 312 שנים הערה - אני חושב שדיון זה אינו עומד בקריטריונים של הפורום.לכל הפחות הוא נמצא בתחום האפור של מה מותר לדון עליומבחינה טכנית - האפשרויות העומדות בפניך הן או BRUTE FORCE כדי לעלות על הסיסמא או לבצע INJECT (תחשוב על זה ככה - בכל מערכת הפעלה יש חורים מסויימים - שעד שלא התקינו PATCH מסויים מאפשרים "אלבציה" של משתמש מסוים לאדמין. המטרה שלך היא למצוא את אחד החורים האלו שטרם נסתמו ודרכו לבצע)אני לא נכנס פה לפרטים לשיטה (תוכנה אשר מבצעת) בדיוק לבצע כי אז אני חושב שאנחנו דנים במשהו שאסור לנו לדון בו.בהצלחה,גבריאל
פורסם 2013 ביולי 312 שנים מחבר תודה גבריאל,המטרה היא ליישם אך ורק בסביבת טסטים ואני חושב שאפשר להרגיש חופשיים לדבר על זה.הרי אתה יודע, יש מושג של: ethical hacking שרק בלמידת הנושא אפשר בעתיד להתגונן כראוי מול האקרים כך שהנושא הוא דווקא כן משהו שחשוב לדבר עליו.בכל אופן עזרתם לי מאוד .תודה
ארכיון
דיון זה הועבר לארכיון ולא ניתן להוסיף בו תגובות חדשות.