PDA

Se fuld version : bag om Win Xp koderne?


Amh
09-22-2004, 01:17 PM
Hejsa!

Vi har fået nyt EDB lokale på min skole, og derfor også winXP prof. Men... Man logger ind med brugernavn og password, og system adminstartoren, kan såvel alt på computeren.. Man skal også bruge system admninistartoren til næsten alt, ang. Opdatering af Mediaplayer Messenger osv. Jeg vil hører om det ikke er muligt at snappe passwordet eller gå bagom og så opdatere hele lortet??? Kan dette lade sig gøre???

Vil have seriøse svar.... tak!

zub
09-22-2004, 01:47 PM
der findes mange programmer til det...

Winternals.Administrators.Pak.v3.0.WinNT2kXP.RETAIL-NiTROGEN

er en samling progs, en af dem laver en bootable cd som du kan nulstille admin passworded til med ca 3 museklik (og nu ved vi så hvor god sikkerheden i windows er)

MEN!... passwordet er også nulstillet når du er færdig!.. så admin vil opdage det næste gang han prøver at lege med den maskine...

der findes dog også RIGTIG mange programmer som kan give dig adminen kode.. (kræver normalt at koden er lokalt på maskinen (at den altså den ikke checker pass på serveren) - dog findes der også progs der kan hente det fra serveren... dem har jeg intet link til - google...

lige til sidst.. er du sikker på det er windows login? rigitg mange skole og lign. bruger novel eller andre login managere... og så er det lidt sværere

Amh
09-22-2004, 02:07 PM
jamen det er den der windowsXP log in....... men den logger på "ELEVDOM" På serveren........

zub
09-22-2004, 04:37 PM
så er det bare at google... kan sige at dengang jeg sku fjerne en admin kode (vens computer) var der så mange programmer at jeg ik ku vælge.... men hvis jeg var dig ville jeg gå efter at få administratorens kode og så gøre det på den måde... fordi ellers så er det for nemt for ham at opdage det....

bare lige husk at holde koden FOR DIG SELV!... spreden ødelægger det bare alt.. og lad hver med at misbruge den... der var nogle klovne der ødelagde alt dengang på vores skole og det gav bare bagslag.... igen brug af computere uden læreren stod lige bag ved (for alle)

PackedManiac
09-22-2004, 05:29 PM
Der findes måder hvorpå du kan gøre det, ja, men det er ikke noget jeg anbefaler. Du skal have fat i 2 filer fra computeren og så bruteforce dig frem til kodeordet. Og hvis admin er snu, så har han gjort det langt og kompliceret. Og så kan det tage uger at bryde det. Google vil give dig de svar du behøver, som andre allerede har sagt.

Det er ikke det værd, hvis det bliver opdaget. Og vil du virkelig blive smidt ud af det bare fordi du vil opdaterer nogle programmer?? Spørg istedet administratoren om han ikke vil opdaterer programerne for dig.

zub
09-22-2004, 10:31 PM
se det er jo nemlig det fede ved det... windows xp (uden servicepack, ved ik hvad der sker med dem) kryptere sine passwords så dårligt.. eller rettere, der er så mange der bryder kryptereing på windows at man kan hente passet ud på sekunder... jeg har ik programmerne længere men de findes...har ik lige tid til at finde dem nu men skal se om jeg kan få det i løbet af et par dage... lover dog ik noget

Hydromann
09-22-2004, 10:35 PM
METODE 1:

Ok den Computer du vil hacke er slukket. Start med at tænde den nå den booter husk at holde [F8] tasten nede, der skulle nu komme en menu vælg den der hedder [Fejlsikkert tilstand med komandopromt] vendt nu et øjeblik, computeren indlæser nu en masse filer. Ok nu er den samme
Skærm der som når man starter normalt op. Du skulle nu kunne se en masse konti og en af dem skulle
Hede administrator klik på den. Hvis den administrator der står for computerne ikke er særlig smart skulle du kunne få adgang til administrator kontoen.(Den er nemlig sat som standart men vises ikke når pcen startes op i normal mode, med mindre han bruger nøjagtig samme navn)Nå men du sku nu kunne se komando promten ude i venstre side, du skal nu gøre som følgende.

Skriv:
Cd\+[Enterknappen] = for at rense kommando linjen

Net user = for at se hvilke brugere der er på computeren(her skal du vælge den konto du vil hacke.)

Ok vi siger nu at du vil ha adgang til kontoen (Som også kan ses under net users) Hedder Bent.
Men der er adgangs kode på, Ingen problemer, gør nu blot som følge…
Du skal angive et ny kode i dette tilfælde vælger vi 1234 som den nye kode, og gør således
[Mellemrum] betyder du skal trykke en gang på mellemrum/space efter det forgående ord

Skriv:
Net user [Mellemrum] Bent [mellemrum] 1234

Så nu skulle adgangskoden være ændret genstart nu computeren normalt klik på kotoen bent og skriv
Koden 1234 du skulle nu have adgang. :wink:

Håber den hjap
Skriv om du kan få det til at virke!

PackedManiac
09-22-2004, 11:42 PM
METODE 1:

Ok den Computer du vil hacke er slukket. Start med at tænde den nå den booter husk at holde [F8] tasten nede, der skulle nu komme en menu vælg den der hedder [Fejlsikkert tilstand med komandopromt] vendt nu et øjeblik, computeren indlæser nu en masse filer. Ok nu er den samme
Skærm der som når man starter normalt op. Du skulle nu kunne se en masse konti og en af dem skulle
Hede administrator klik på den. Hvis den administrator der står for computerne ikke er særlig smart skulle du kunne få adgang til administrator kontoen.(Den er nemlig sat som standart men vises ikke når pcen startes op i normal mode, med mindre han bruger nøjagtig samme navn)Nå men du sku nu kunne se komando promten ude i venstre side, du skal nu gøre som følgende.

Skriv:
Cd\+[Enterknappen] = for at rense kommando linjen

Net user = for at se hvilke brugere der er på computeren(her skal du vælge den konto du vil hacke.)

Ok vi siger nu at du vil ha adgang til kontoen (Som også kan ses under net users) Hedder Bent.
Men der er adgangs kode på, Ingen problemer, gør nu blot som følge…
Du skal angive et ny kode i dette tilfælde vælger vi 1234 som den nye kode, og gør således
[Mellemrum] betyder du skal trykke en gang på mellemrum/space efter det forgående ord

Skriv:
Net user [Mellemrum] Bent [mellemrum] 1234

Så nu skulle adgangskoden være ændret genstart nu computeren normalt klik på kotoen bent og skriv
Koden 1234 du skulle nu have adgang. :wink:

Håber den hjap
Skriv om du kan få det til at virke!

Jeg går ud fra at du mener at "Bent", i dette tilfælde, er admin... men hvad så hvis han, altså admin, skal til at bruge sin konto og han så opdager at hans kodeord er ændret?? Er det ikke en smule risky?

Amh
09-23-2004, 01:32 PM
Det lyder nemt... SKal nok prøve i morgen ;-) Men når den starter så kommer der en rød linje hvor der står Boot (Mener jeg) men jeg skriver vis jeg ikke kan få det til at virke.....

men på forhånd tak ;-)

zub
09-23-2004, 03:22 PM
du skal trykke f8 lige inden det der grimme windows xp logo kommer frem...

jon1ya
09-27-2004, 07:54 AM
Tal om et hul i XPs sikkerhed. Der er ingen af vores medarbejdere hernede, som har lokal administrator adgang, eftersom samtlige pcere hos os er domænestyret.

Jeg beder til de ikke læser det forumindlæg dér.

Amh
09-27-2004, 02:17 PM
Det virker altså ikke!! Når man starter den i fejlsikret tilstand, skal man logge på med sin kode... Men det kan man heller ikke...... Så... Når man skriver brugernavnet og passwordet skriver den at man ikke kunne logge på! Metoden jeg brugte var Den Som hed METODE 1 PC´erne kører med Win XP Proffesional.......

zub
09-27-2004, 07:25 PM
vælg "fejlsikret tilstand med netværk" ... den skal jo kunne spørge serveren og passwordet er rigtigt... tvivler så bare på at metoden virker da den laver det lokalt... og login manageren spørger serveren.. men kan godt være den først prøver lokalt, ved det ik, prøv :)

night-blade
09-27-2004, 07:48 PM
jeg tror ikke det vil virke. fordi det enten kræver lokale admin rettigheder for at ændre en anden kontos password eller også skal der være opsat nogle bestemte domain group policies og jeg tvivler på at netværks administratoren er så dum.

Jeg vil nok fraråde at bruge programmer såsom bruteforce i et forsøg på at knække hans password, for det er PISSE ulovligt, hvis det bliver opdaget vil du nok som minimum blive smidt ud af skolen.
Som regl plejer system administratore at være meget venlige, de bider ikke og går for det meste med til at opdatere div. programmer (hvis der er en grund og musik mens man arbejder plejer de at gå med til)

PS. jeg bider ikke, men jeg er heller ikke færdig uddannet endnu, men jeg er over halv vejs, så der er ikke så langt igen.

Arne-bjarne
09-27-2004, 08:13 PM
jeg har læst om en lille gadget man plugger i stikket til tastaturet og sætter tastaturet i den, så den sidder som en omformer, el. lign. den opsnapper så alt hvad der bliver tastet på tastaturet, og så kan man senere, hved hjælp af en simpel indtastning, dumpe alt hvad der er blevet skrevet til en lille tekstfil. selvfølgelig koster den penge, og man skal finde ud af hvor man kan købe den, men jeg synes lige det var værd at nævne.. surf lidt rundt på diverse gadget-sider, så dukker den nok op..

night-blade
09-27-2004, 09:43 PM
Den ide er så vidt jeg ved ikke ulovlig, men skolen kan stadigvæk smide dig ud hvis du bruger den.
Rettighederne til skolens udstyr er og bli'r skolen og admin styrer det, det er "lovligt" for ham at sætte sådanne udstyr til, du må som bruger kun det som du får lov til. Hvis du ikke må tage en mus med og tilslutte og hvis du alligevel gør det kan de beslaglægge den, du får den selvfølgelig med hjem igen. de er normalt ikke så glade for at man gør det, jeg ved ikke hvorfor, men tror nok det har noget med forsikringer og tyveri at gøre.

Men man kan jo altid gøre et forsøg, hvis man synes man har råd til det.

jon1ya
09-30-2004, 12:37 PM
den lille smarte omgåelse af "administrator" funktionen i winxp f.eks. virker kun forudsat din bruger har samme rettigheder som den værende administrator.

på min arbejdsplads er der ingen brugere der har mulighed for at logge lokalt på deres maskiner, hvis de arbejder offline - medmindre det er homeworking pcere eller bærbare.

Dette betyder i praksis, vi er ca 20 ansatte i firmaet som kan logge på en maskine med "administrator" kontoen, så det eneste en bruger vil kunne få ud af det her, er simpelthen at kunne logge på offline.

Desværre for os andre giver det en del ekstra arbejde, hvis der findes ud af den slags.