Перейти к содержанию

Пароль к прокси-серверу из NOD'а


SLASH_id

Рекомендуемые сообщения

Ситуация такая: Сеть на 20 машин под ХР в домене с сервером на Вин 2000 RC3. Интернет раздается через сервер и проксю по логинам и паролям. В настройках нода, куда я подобрал пароль, прописана прокся, логин и пасс за зведочками. Вопрос: как вырыть из НОДа пасс?

 

З.Ы. О взломе речи не идет....

Ссылка на комментарий
Поделиться на другие сайты

1) Прогами типа PassView посмотреть пасс за звёздочками

2) Загрузить НОДа в отладчик по вкусу и расковырять контекст процесса

3) Сниффер - в случае, если посылается не хеш, а сам пароль (что очень вероятно)

Ссылка на комментарий
Поделиться на другие сайты

В общем, passview справился, немало меня этим удивив)))

Всем спасибо за советы)

Пожалуйста. Я поэтому его и порекомендовал первым.

{Я как-то расковыривал конфиг юзергейта, так было проще passview прочитать пароли из контролов, чем расшифровывать конфиг...}

Изменено пользователем C. Tantin
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • 577kar
      Автор 577kar
      Добрый день, обнаружили заархивированные с паролем файлы. Текстовый файл с адресом для запроса пароля для выкупа.
      Был открыт RDP порт на роутере для удаленного подключения на сервер, предположительно взлом или подбор паролей.
      FRST.7z Mail.7z
    • paradox197755
      Автор paradox197755
      Зашифрованы диски на сервере.

    • KasatkinMihail
      Автор KasatkinMihail
      Доброго всем дня, в нерабочий день путем взлома RDP зашифровали сервер, поиск подобных случаев не дал результат, на письма по адресам в письме не отвечаю на вопрос сколько денег просят.
       
      ШИФР.rar Logs.rar
    • Fly13
      Автор Fly13
      Не очень добрый день)
       
      Есть несколько серверов на Винде. Некоторые утром показывают то, что на скрине.  Далее текст со скрина:
       
      contact email ukrhq@proton.me or dhelp@mailfence.com 
      send id
       
      Фактически на системных дисках и дисках с данными нет разделов, живая винда предлагает их форматировать. Есть предположение, что плохиши подключались по rdp и шифровали диски программой dcrypt.
       
      Прошу помощи, готов к тратам
       

    • Анди25
      Автор Анди25
      День добрый,
       
      Сменился сервер и имя, из бэкап восстановил, но все сертификаты естественно указывают на прежний.
      Подскажите как сертификат сменить непосредственно на Kaspersky Security Center (не для работы мобильных клиентов и web, они легко меняются через mmc)
       
      Нашел описание по утилите klsetsrvcert, но чего-то не хватает, не проходит создание.
      "C:\Program Files (x86)\Kaspersky Lab\Kaspersky Security Center\klsetsrvcert.exe" -t C -i C:\0\klserver.cer -p testpass -o NoCA
×
×
  • Создать...