Крякинг NTOWFv2

Aug 09, 2016 17:21

Превед, котаны ( Read more... )

ненависть, бояны, паника, activedirectory, windows

Leave a comment

Comments 28

vekna August 10 2016, 00:23:06 UTC
И снова вся проблема упирается в словарик. Зачем нужны в профессии люди, пароли которых пробиваются по словарю?
Кстати, русских (и любых с двумя раскладками) пользователей, делать нормальные пароли оказалось научить не сложно. Да-да, англ. раскладка, существительное в родительном падеже и три любые цифры с шифтом. Это в корпоративном стандарте безопасности прописали. Запоминают моментально.

Reply

ex_leo_sosn August 10 2016, 00:31:25 UTC
не решение

Passware Kit умеет в русские словари и крякает их тока так

Надо посмотреть, умеет ли хэшкэт

Да и не упирается это в словарик, 4 часа на брутфорс 9 альфанумериков это копейки

Reply

vekna August 10 2016, 00:58:39 UTC
Passware Kit умеет в русские словари - в измененной раскладке, падеже и циферками с шифтом? Так вот не умеет. По крайней мере 3-4 года назад не умел.

Ты не забывай что 4 часа это на 1 пароль. А у тебя их сто тыщ будет. Ну или пара сотен с одного корпоративного айпишника, и какой из них админский, а какой клининг менеджера - ты не знаешь.

Reply

ex_leo_sosn August 10 2016, 01:02:37 UTC
Всё равно ведь крэкстанция простаивает -- нужно её чем-то занимать, карты устаревают же.

Обещаю посмотреть каким образом они крякают (и если) русские слова в латинской раскладке. Держу пари, что и на эту жопу есть хуй с винтом. Да и не помогает это против брутфорса...

Да и из этих статыщ больше половины будет сразу вскрыто по словарям

Reply


ctapnep August 10 2016, 16:34:53 UTC
на хабре недавно была статейка на эту тему - https://habrahabr.ru/post/306810/

Reply


3apa3a_b_ta3e August 15 2016, 10:50:13 UTC
Добавление исключений в GPO не поможет - в логе NTLM очень много валидных подключений с target=(NULL), вот они на ура сломаются, если сервер в сети, отличной от DC.

Reply

ex_leo_sosn August 15 2016, 13:37:14 UTC
Не понял проблемы. У меня всё работает. Локальные домены добавил в исключения и нет проблем.

Reply

3apa3a_b_ta3e August 16 2016, 13:50:24 UTC
А у меня отвалились многие службы с разными ошибками. В логе NTLM вот такое было:

Target server: (NULL)
Supplied user: (NULL)
Supplied domain: (NULL)
User identity of client process: (NULL)
Domain name of user identity of client process: (NULL)
Mechanism OID: (NULL)

Или ip-адрес вместо адреса сервера (причём, адрес из той же сети, что и DC, т.е. не попадающий в remote никак).

Reply


Leave a comment

Up