Перейти к содержанию

Пароль к прокси-серверу из NOD'а


SLASH_id

Рекомендуемые сообщения

Ситуация такая: Сеть на 20 машин под ХР в домене с сервером на Вин 2000 RC3. Интернет раздается через сервер и проксю по логинам и паролям. В настройках нода, куда я подобрал пароль, прописана прокся, логин и пасс за зведочками. Вопрос: как вырыть из НОДа пасс?

 

З.Ы. О взломе речи не идет....

Ссылка на комментарий
Поделиться на другие сайты

1) Прогами типа PassView посмотреть пасс за звёздочками

2) Загрузить НОДа в отладчик по вкусу и расковырять контекст процесса

3) Сниффер - в случае, если посылается не хеш, а сам пароль (что очень вероятно)

Ссылка на комментарий
Поделиться на другие сайты

В общем, passview справился, немало меня этим удивив)))

Всем спасибо за советы)

Пожалуйста. Я поэтому его и порекомендовал первым.

{Я как-то расковыривал конфиг юзергейта, так было проще passview прочитать пароли из контролов, чем расшифровывать конфиг...}

Изменено пользователем C. Tantin
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • paradox197755
      Автор paradox197755
      Зашифрованы диски на сервере.

    • KasatkinMihail
      Автор KasatkinMihail
      Доброго всем дня, в нерабочий день путем взлома RDP зашифровали сервер, поиск подобных случаев не дал результат, на письма по адресам в письме не отвечаю на вопрос сколько денег просят.
       
      ШИФР.rar Logs.rar
    • Анди25
      Автор Анди25
      День добрый,
       
      Сменился сервер и имя, из бэкап восстановил, но все сертификаты естественно указывают на прежний.
      Подскажите как сертификат сменить непосредственно на Kaspersky Security Center (не для работы мобильных клиентов и web, они легко меняются через mmc)
       
      Нашел описание по утилите klsetsrvcert, но чего-то не хватает, не проходит создание.
      "C:\Program Files (x86)\Kaspersky Lab\Kaspersky Security Center\klsetsrvcert.exe" -t C -i C:\0\klserver.cer -p testpass -o NoCA
    • rcbsbss
      Автор rcbsbss
      Сегодня были зашифрованы сервера и компьютеры входящие в домен. В результате при включении компьютера появляется сообщение "Обратитесь в телеграмм...". Пользователь телеграмм @dchelp. Был установлен антивирус Касперского с новыми базами, он пропустил. Сервер Касперского также был заражен. Просим помочь!!!
    • foroven
      Автор foroven
      Добрый день. Столкнулись с шифровальщиком. Заражение по-видимому произошло ещё в субботу 22.02.2025 около 19 часов вечера. Зашифрованы документы и базы. 
      Mega.7z
×
×
  • Создать...