Перейти к содержанию

Пароль к прокси-серверу из NOD'а


SLASH_id

Рекомендуемые сообщения

Ситуация такая: Сеть на 20 машин под ХР в домене с сервером на Вин 2000 RC3. Интернет раздается через сервер и проксю по логинам и паролям. В настройках нода, куда я подобрал пароль, прописана прокся, логин и пасс за зведочками. Вопрос: как вырыть из НОДа пасс?

 

З.Ы. О взломе речи не идет....

Ссылка на комментарий
Поделиться на другие сайты

1) Прогами типа PassView посмотреть пасс за звёздочками

2) Загрузить НОДа в отладчик по вкусу и расковырять контекст процесса

3) Сниффер - в случае, если посылается не хеш, а сам пароль (что очень вероятно)

Ссылка на комментарий
Поделиться на другие сайты

В общем, passview справился, немало меня этим удивив)))

Всем спасибо за советы)

Пожалуйста. Я поэтому его и порекомендовал первым.

{Я как-то расковыривал конфиг юзергейта, так было проще passview прочитать пароли из контролов, чем расшифровывать конфиг...}

Изменено пользователем C. Tantin
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • 577kar
      От 577kar
      Добрый день, обнаружили заархивированные с паролем файлы. Текстовый файл с адресом для запроса пароля для выкупа.
      Был открыт RDP порт на роутере для удаленного подключения на сервер, предположительно взлом или подбор паролей.
      FRST.7z Mail.7z
    • khortys
      От khortys
      Добрый день! Меня взломали, заблокировали файлы и теперь вымогают деньги, оставили почту. Пришел сюда потому что не знаю что делать.
      К сожалению самого файл шифровальщика найти не удалось.
      Прикрепляю логи (server1.zip), пару зашифрованных файлов и письмо вымогателей (temp.zip).
      server1.zip temp.zip
    • lex-xel
      От lex-xel
      Добрый день!
      Аналогичная ситуация  сервер подвергся взлому, база данных заархивирована с шифрованием.
      Антивирус снесли, хоть он был под паролем.
      Подскажите есть способ как то исправить ситуацию, расшифровать базу данных?
       
      Do you really want to restore your files?
      Write to email: a38261062@gmail.com
       
      Сообщение от модератора Mark D. Pearlstone перемещено из темы.
         
    • K0st
      От K0st
      Здравствуйте! Обнаружили запароленные данные. Архивы по нескольку десятков ГБ. Базы 1С и всё такое. В корне файл с описанием выкупа. Как можно распаковать и всё вернуть?
    • LeraB
      От LeraB
      Приветствую.
      Поймали шифровальщика, который работает до сих.
      Ничего не переустанавливали и не трогали, проверяем только доступность компьютеров, их работу и ищем, где он еще может работать. Если понятно, что шифровальщик еще где-то работает, то отключаем этот сервер/компьютер.
      Все, что можно спасти, копируем.
      Пострадала почти вся сеть, не только лок.пк и сервера, но и NAS (именно smb)
      Шифровальщик затронул большинство нужных файлов, но не все.
      Логи собрали с одного сервера, примеры файлов с него же.
      Файл шифровальщика пока найти не удалось, как и выяснить все остальное, кроме того, как оно работает с ночи примерно с 00:00 12.12.2024
      FRST.txt Addition.txt архив.zip
×
×
  • Создать...