Крякинг NTOWFv2

Aug 09, 2016 17:21

Превед, котаны ( Read more... )

ненависть, бояны, паника, activedirectory, windows

Leave a comment

vekna August 10 2016, 00:23:06 UTC
И снова вся проблема упирается в словарик. Зачем нужны в профессии люди, пароли которых пробиваются по словарю?
Кстати, русских (и любых с двумя раскладками) пользователей, делать нормальные пароли оказалось научить не сложно. Да-да, англ. раскладка, существительное в родительном падеже и три любые цифры с шифтом. Это в корпоративном стандарте безопасности прописали. Запоминают моментально.

Reply

ex_leo_sosn August 10 2016, 00:31:25 UTC
не решение

Passware Kit умеет в русские словари и крякает их тока так

Надо посмотреть, умеет ли хэшкэт

Да и не упирается это в словарик, 4 часа на брутфорс 9 альфанумериков это копейки

Reply

vekna August 10 2016, 00:58:39 UTC
Passware Kit умеет в русские словари - в измененной раскладке, падеже и циферками с шифтом? Так вот не умеет. По крайней мере 3-4 года назад не умел.

Ты не забывай что 4 часа это на 1 пароль. А у тебя их сто тыщ будет. Ну или пара сотен с одного корпоративного айпишника, и какой из них админский, а какой клининг менеджера - ты не знаешь.

Reply

ex_leo_sosn August 10 2016, 01:02:37 UTC
Всё равно ведь крэкстанция простаивает -- нужно её чем-то занимать, карты устаревают же.

Обещаю посмотреть каким образом они крякают (и если) русские слова в латинской раскладке. Держу пари, что и на эту жопу есть хуй с винтом. Да и не помогает это против брутфорса...

Да и из этих статыщ больше половины будет сразу вскрыто по словарям

Reply

vekna August 10 2016, 01:19:31 UTC
Ну если простаивает...

Хуй с винтом называется социальная инженерия. Знаешь как я последний раз извратился, когда мне скучно было. Зашел на сайт аутсорсинговой конторы, в раздел "Наши клиенты", посмотрел список крупных Новосибирских фирм. Вторая же контора, диалог: - Здравствуйте, я из компании "имя", мы вас обслуживаем в ИТ. Переведите на бухгалтерию пожалуйста. - Ало, бухгалтерия, здравствуйте, я из компании "имя", мы вас обслуживаем в ИТ, у нас обновления для 1С, вы можете предоставить доступ? - Тут снова на кого то переключают, повторяю диалог и мне диктуют логин\пароль с админскими правами на 1С сервер компании. ПРи этом предупреждают что доступ будет закрыт через 2 часа и если надо больше то лучше предупредить.

Кароче - ржал как конь.

Reply

vovney August 10 2016, 05:57:40 UTC
БЛЯЯЯЯЯЯЯЯЯЯЯЯЯЯЯЯДЬ

Reply

vekna August 10 2016, 09:25:35 UTC
Ну да. А ты думал инфобез - это порты закрыть? Вот когда такую проблему сможешь решить - тогда инфобез. А так - фигня.

Reply

vovney August 10 2016, 11:01:03 UTC
А я тут причем???

Reply

vekna August 10 2016, 11:47:16 UTC
Ты Вовней. Ты всегда причем.

Reply

vovney August 10 2016, 11:56:40 UTC
Ну а чо - тренинги по сути бесполезны, тот же Митник вроде стоит на 500 рыл 4500 баксов))
Будет ли эффективно? Не знаю, все равно что-то да пропустят

Reply

vekna August 10 2016, 23:44:29 UTC
Да достаточно всего лишь бумажки подписанной, в которой сказано что за все действия под аккаунтом пользователя несет ответственность он сам.
И пару показательных порок тех, кто слил свой пароль не туда. Желательно с освещением в прессе.
Для адекватных, но слаборазвитых, курс "Инфобез для чайников"
Всё.

Reply

ex_leo_sosn August 11 2016, 02:56:32 UTC
архипелаг гулаг у вас кокойты

в реальности пользователи приносят компании деньги и их должно нацеловывать в попки

ну, реальная ситуация, допустим, менеджер по продажам, который продаёт в месяц на ояебу сколько, который всё подписал, но всё равно проебал (а как же)? Что, начальство его будет пороть? Если оно себе не враг то не будет, максимум пожурит немного. А админу погрозит пальчиком и предложит сделать так, чтобы всё было хорошо даже когда юзер тупой и похуист.

Reply

vekna August 11 2016, 03:25:14 UTC
Правильно всё. ПОжурит ровно настолько, сколько убытка принес проеб пароля.
А админ покажет бумажку (копию) отправленную начальству N месяцев назад с предложением провести внутриконторский курс по основам безопасности.

Reply

maniaq August 10 2016, 06:28:28 UTC

Ыыыыы! Со времен великого хакера Митника ничего не изменилось.. Не нужно даже стикеры с паролями из мусора добывать..

Reply

vekna August 10 2016, 09:26:48 UTC
Да. И не изменится. Люди не меняются.

Reply

vovney August 10 2016, 11:02:05 UTC
Митник бог!

- Драсти, дайте пароль, срочно, я из вашей поддержки, тут в полях!
- Хаха, хер тебе, ты не из поддержки, ты МИТНИК же, хаха!
- Да нет бля, гадом буду, зуб даю, вот инфа, я из поддержки, срочно дайте пароль!
- НА ЛАДНО!!!!111111

Reply


Leave a comment

Up