من به صورت remote به یه سرور متصل هستم البته از طریق sell .می خواستم ببینم چطور می تونم sam database و به سیستم خودم انتقال بدم؟
اطلاعیه
Collapse
No announcement yet.
انتقال san database
Collapse
X
-
sam به دیتا بیس Ùˆ یا Ùایلی Ú©Ù‡ پسورد های hash شده در اون قرار میگرند sam میگویند نه san
Øالا این sam میتونه برای windows 2003 سرور باشه Ùˆ یا برای چیزهای دیگه
اگه میخواهی sam رو encode کنی وتو همون سیستمی که ازش shell داری ببین با چه الگوریتمی
hash شدن.بعد encode کن.
سوالت را ÙˆØ§Ø¶Ø Ù†Ù¾Ø±Ø³ÛŒØ¯ÛŒ Ú©Ù‡ بخواهی جواب دقیق بگیری
در ضمن
transfor Ùایل Ùˆ یا دیتا از سیستمی به سیستم دیگه n+1 راه داره.
کاÙیه یک backup
یا کپی از data base و یا hash مورد نظر بگیری و transfor کنی
tftp,nc و کلی راه دیگه هست برای انتقال
از nc استÙاده Ú©Ù†.سوالت را دقیق بپرس.Ùˆ دقیق مشخص Ú©Ù† کجا مشکل داری تا درست هم جواب بگیری
سوال کلی میکنی
میدونم Ú©Ù‡ از بس بچه ها Ú¯Ùتن search Ùˆ google Ú©Ù‡ این جملات به Øر٠های کلیشه ای تبدیل شدند.اما هنوز جا نیاÙتاده.
Ù…Øض رضای خدا قبل از پست دادن یه سرچی بکن اگه به جواب نرسیدی سوالت را بپرس
موÙÙ‚ باشیدریا اولین عشق مرا بردی ****** دنیا دم به دم مرا توازردی
Comment
-
من به اشتباه به جای san ،SAM تایپ کردم (بعضی اوقات اشتباه پیش میاد!) و بعد از ارسال تاپیک هم امکان ویرایش نیست. ولی در متن تاپیک درست نوشته بودم sam database
خوب بریم سر اصل مطلب :
من روی VMware سرور 2003 نصب کردم Ú©Ù‡ این سرور یه باگ داشت . باگ Ùˆ اکسپلویت کردم از طریق این اکسپلویت به shell رسیدم Ùˆ تونستم Ùایل sam Ùˆ در ادرس متداول اون (c\system32\config) ببینم . من دسترسی به داخل سرور ندارم چون تنها پسورد تعری٠شده در سرور Ùˆ یعنی پسورد ادمین Ùˆ ندارم Ùˆ Ù…ÛŒ خوام از طریق دامپ کردن سم به دستش بیارم .
وقتی pwdump و روی سیستم خودم اجرا می کنم نتیجه اینه:
Administrator:500:aad3b435b51404eeaad3b435b51404ee :31d6cfe0d16ae931b73c59d7e0c08Ùˆ با Cain هم نتیجه ای نمی گیرم Ùˆ وقتی Ù…ÛŒ خوام Ùایل مربوط به هر کدام از این هش ها رو به Ú©Ù…Ú© add to list به قسمت کرکر اضاÙÙ‡ کنم نتیجه ای نمی گیرم در سایت plain-text هم همینطور؟؟؟؟؟؟؟
9c0:::
Guest:501:aad3b435b51404eeaad3b435b51404ee:31d6cfe 0d16ae931b73c59d7e0c089c0:::
HelpAssistant:1000:0014f9600433dbe348698a109446ec2 5:7c6becc657ea840628c268bea0b1
b19b:::
Mitra:1003:aad3b435b51404eeaad3b435b51404ee:31d6cf e0d16ae931b73c59d7e0c089c0:::
SUPPORT_388945a0:1002:aad3b435b51404eeaad3b435b514 04ee:562b8a3a199a90cdc3934ebf2
37b5a66:::
VUSR_MITI:1006:49f2ef20dca0b540564e5f9a38354d4d:26 f2bbb98a8f825d6f7da4dbe3743b90
:::
__vmware_user__:1005:aad3b435b51404eeaad3b435b5140 4ee:495d2ee67e52567ef1e6dcc9cb
a13176:::
اینم از ØªÙˆØ¶ÛŒØ Ú©Ø§Ù…Ù„ . سرچم کرده بودم!!!!
لطÙا راهنمایی کنید ØŸ
ممنون
Comment
Comment