[винда] доступ зная NTLM-хэш пользователя с админ правами

el_eduard

Можно ли получить рут-доступ к компу по сети, не зная пароля, но зная NTLM-хэш пользователя с админ правами?

juliuzz

вот и выросло поколение не юзавшее l0phtcrack

el_eduard

Известно что пароль состоит из 20 символов , включающих буквы разного регистра , цифры, знаки препинания и т.п.
Ты предлагаешь его взламывать?

juliuzz

в таком случае только паяльник

cinot

в таком случае только паяльник
можно получить доступ чисто по хешу через сеть, не взламывая пароля
(если, конечно, на целевом компе не стоит firewall, режущий все соединения)
так можно, кстати, взломать почти любой комп во многих организациях, так как все установки винды там делаются из образа, т. е. пароль встроенного админа везде один и тот же

zya369

можно получить доступ чисто по хешу через сеть, не взламывая пароля
это как?

Dasar

это как?
по идее, создать такого же юзера на произвольной другой винде и заменить ему хэш на данный, а затем через системные шары (или DCOM) зайти на целевую винду.

zya369

авторизация по хэшу это круто!

Dasar

авторизация по хэшу это круто!
если речь про то, что хэш менее стоек, чем пароль, то авторизация в конечном итоге всегда по хэшу идет (введенный пароль преобразуется в хэш и дальше сравниваются хэши пароль хранится только в "странных" системах.

sergey_m

Речь о том, что от пользователя принимается хэш, а не пароль.

Dasar

Речь о том, что от пользователя принимается хэш, а не пароль.
есть такая проблема. точнее сказать от внешней системы, а не от пользователя.
вообще, проблема глубже. есть три независимых системы A, B, C, как сделать так, чтобы C вводя один раз пароль для B, мог также попадать и на A (и наоборот, вводя один раз пароля для A попадать на B)?
если решать в лоб, то есть два варианта:
 или B хранит пароль в открытую, который потом передает на A,
 либо B хранит хэш, а A умеет по нему авторизироваться.

Impils

Kerberos, TGT, TGS, ticket.

Dasar

Kerberos, TGT, TGS, ticket.
слова умные, но к данной задаче они не совсем подходят.
эти методы требуют:
или централизованного арбитра всегда и отовсюду доступного,
или доступности всех систем, на которые в будущем захочется зайти, в момент авторизации системы C в систему B.
сама по себе стойкость хранения и авторизации по тикету не отличается от хранения и авторизации по хэшу.
тикеты могут помочь, если вводятся "круги безопасности" и тикет обеспечивает лишь частичный доступ к системе

nemec2707

не ссы, твой 20-символьный пароль хранится блоками по 7 символов
погугли по слову SamInside

cinot

не ссы, твой 20-символьный пароль хранится блоками по 7 символов
погугли по слову SamInside
молчи, за умного сойдёшь (с)
пароли длиннее 14 символов не имеют LM хеша (хранящегося блоками по 7 символов) вообще, а хранят только NT хеш.

nemec2707

подумаешь, ошибся слегка
чо грубить-то сразу, епт
Оставить комментарий
Имя или ник:
Комментарий: