PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : LC4 -> Remote --> Kennworte herausfinden??



FragHunter
16.08.2002, 13:37
folgende situation.


ich sitze an einer win2k/pro maschine............
per LC4 habe ich bereits alle lokalen passwörter etc rausbekommen. was ja auch nicht weiter schwer ist denn
das programm ist ja quasi auch für dumme gemacht ;)

so..... nun das problem........

es gibt in LC4 ja auch die funktion kennwörter über das netzwerk
zu knacken ( je nach methode Brute Force, Hybrid, Wordlist)
(NICHT DIE SNIFFER Methode)

allerdings meldet er mir grundsätzlich das auf dem rechner (ebenfalls win2k) SISKEY
installiert ist und das ich LC4 lokal ausführen soll. :f

Könnt ihr mir sagen unter welchen voraussetzungen ich die
passwörter übers netzwerk ansonsten bekommen kann?

mittels LC4 natürlich.........

weil ich denke mal das wenn dieses Programm von Admins
benutzt wird............ es auch komplett remote funktioniert.........

oder besteht die möglchkeit das diese funktion in der trial version
nicht miteingebunden ist und unter umständen nur auf der
vollständig legalen version dabei ist.........
:confused: :confused: :confused:

danke für eure hilfe

FragHunter
21.08.2002, 22:26
weiss darauf keiner ne antwort ??? oder ist meine frage einfach zu lamerhaft gestellt als das man darauf antworten sollte????

hm...........
ich verbleibe in der hoffnung das mir jemand antwortet;(

:rolleyes: :rolleyes: :confused:

harl
21.08.2002, 23:15
Garnicht gesehen den Post, ist auch leicht falsch hier...

Ich darf aus dem Manual zitieren:

When you import password hashes from a remote machine running NT SP3 or higher, the hashes are further encrypted with SYSKEY, making it impossible to crack. A workaround is possible using another utility, PWDUMP3, which reads hashes directly from the remote machine's memory bypassing SYSKEY, and dumps to the local machine. By default, PWDUMP3 needs a connection to the remote machine with administrative privileges.

HTH,

harl.

FragHunter
22.08.2002, 05:22
in welches Gebiet passt das thema? grundlagen ?

hm............. ok :-) hab eben nachgeschaut ................
hatte LC4 net installiert ............ ok danke erstmal..............

:)

e2e4
22.08.2002, 08:16
LC4? - ich dachte die letzte Version L0pth Crack ist LC3 ...
Oder irre ich da?

Grüße, e2e4

harl
22.08.2002, 08:38
LC4? - ich dachte die letzte Version L0pth Crack ist LC3 ...
Oder irre ich da?

Grüße, e2e4

Ein einfaches:

1.) Google aufmachen
2.) LC4 eintippen
3.) Finden

http://www.atstake.com/research/lc/

e2e4
22.08.2002, 08:54
Danke und sorry ;)

Grüße, e2e4

Enchanter
22.08.2002, 20:36
Eigentlich könnte mann ja sagen Thema geschlossen aber ich bin mir nicht sicher
ob dir das jetzt klar geworden ist?
Local auf der Maschine hast du doch grundlegend schon mehr Inormationen
es können Befehle ausgeführt werden Passwort Dateien gelesen usw.
Hmm sind das nicht genau die dinge die remote nicht gehen sollen?
Findest du eine möglichkeit Remote Befehle auszuführen und LC in
einer Konsole läuft wird es sicherlich auch alles ausspucken aber
es knackt ja nicht dehn rechner für dich hol dir doch selber erst mal infos
languard, nmap, whisker/IIS ähnliches nicht ganz so lame wär es sich
solche tools selber zu bauen perl und ein paar system aufrufe
sollten es schon tun. Wenn du Passwörter cracken willst nimm ansi-c
Frage?

FragHunter
22.08.2002, 21:50
hm........... ja geht so ;-) hm........:)
ich werde mich wohl nioch etwas mehr damiz auseinander setzen müssen....... naja egal......... kann ja nicht schaden...;)

:cool:

Das mit remote deshalb weil ich in meiner Firma nen win2000
rechner als "server" laufen habe und deshalb sehr gerne an die passwörter rankommen würde inklusive aller anmelde namen.

Und das alles nur weil ich normale Benutzer rechte habe...........
ich wll einfach ein wenig rumprobieren und zum schluss auch ein ergebniss für mich selbst vorweisen können.

verstehst ungefähr was ich meine??

ich will nur rausbekommen wie es wirklich funktioniert......... die theorie ist immer leicht zu lesen aber auf die pseudo Hacking howto´s hab ich keine lust...........

hast auf anhieb nen link für nmap............ :-) problem is ich hab in der firma keinen rechner unter linux am laufen............

*grrrrr* wenns nach mir gegangen auf jeden fall............ aber NÖÖÖÖÖÖÖÖÖÖÖÖÖÖÖÖ!!!!!!!!!!!!!!!!!!!! ;(

;-)

aber hast schon recht ........... lc4 knackt keinen rechner............. das ganze ist streng genommen sogar ein kleines projekt.
wobei es 2 unterteilungen gibt........... und zwar 1. zugriff auf den rechner per remote anmeldung.....................

und 2. cracken des passwortes .........

Ich denke ich habe es gerallt.......... danke für eure hilfe...........
könnt ihr mir so auf anhieb nen link mit nem guten tut für nmap etc nennen ?? wenn nich auch ok ;-) stichwort is wohl Google.de :-))
woher weiss ich das bloß?

cya guys

Ich habe eben auf der nmap site geschaut die haben nmap für windows rausgebracht :-)) cool.............. wusste ich net.............
hier ein direkt link auf die page:

http://www.insecure.org/nmap/nmap_download.html