[ anonimuss @ 21.01.2006. 22:17 ] @
postavi sam pasvord za administratora pa me zanima ima li neki program koji moze da otkrije koji je pasvord ili nesto slicno???
[ MladenIsakovic @ 21.01.2006. 23:18 ] @
Onaj ko zna kako, otkriće.
Program koji bi tebi bio dostupan, ne znam.
Ako hoćeš da budeš siguran, pređi na Linux
[ anonimuss @ 21.01.2006. 23:21 ] @
da nezna neko mozda sa kojim je to programom moguce
[ vaske71 @ 21.01.2006. 23:58 ] @
Netreba se zamarati takvim pitanjima pogotovo ako ako si nekoliko puta reinstalirao Windows, programa za sifre ima mnogo ali u nasoj zemlji vise ima onih koji se hvale od onih koji zaista to znaju pa ti to i nece predstavljati neki problem. Licno trebas upoznati u detalje OS Windows XP i nauciti neki programerski jezik kao C++ da bi presao na neki drugi OS. Windows XP je jedan od boljih OS-ma pa ga zato i koristi vecina svetske populacije sto ne znaci da nije podlozan zlonamernim programima.
Linuks je komplikovaniji OS od Windowsa i manje podlozan virusima sto ne znaci da je bolji i laksi.
Zakljucak : Ne opterecuj se uopste tvoju lozinku moze oboriti tek svaki 700 korisnik
[ buljko @ 22.01.2006. 00:05 ] @
ERD COMMANDER 2003 ce zaobici tvoju sifru, uci u XP,
postaviti NOVU sifru i onda si ti na potezu.
[ anonimuss @ 22.01.2006. 00:06 ] @
vaske a da neznas ti pgm za to
[ anonimuss @ 22.01.2006. 00:09 ] @
a dje moze da se skine taj pgm???
[ nkrgovic @ 22.01.2006. 00:24 ] @
Citat:
anonimuss: postavi sam pasvord za administratora pa me zanima ima li neki program koji moze da otkrije koji je pasvord ili nesto slicno???


Dacu ti malo cudan savet : Umesto da pitas da li moze da se uradi nesto sto ti DELUJE opasno, lepo reci sta zelis da sacuvas, pa ti neko moze dati bolji savet kako to da uradis. Ja nekako pretpostavljam da ti ne zelis da sacuvas taj jedan password, vec neke druge podatke - ali nije bas jasno od koga, i kakav pristup racunaru ima ta druga osoba.

Ukratko - ja bi prvo pokusao da pristupim spravi sa nekog live cd-a, sa linux-om, ako imam fizicki pristup. Onda bi ubacio ili disketu, ili USB stick i prekopirao fajl sa passwordima na njega. Posle toga to nosim kuci i na miru razbiljam... Vreme zavisi od toga da li koristim neki brute forcer tipa Jack the Ripper, ili Rainbow tablice, ili nesto trece, kao i od toga koliko je jak sam password. Ako me zanima pristup racunaru - jednostavno bi obrisao pass, ili usao u safe mod, ili... Nikad nisam busio windows, ali ideja ima jako puno - ako postoji fizicki pristup svasta se moze napraviti.

Ukratko : Neko ko ima fizicki pristup racunaru skoro uvek moze da razbije taj racunar (Tako nesto vazi za XP skoro uvek - to je desktop OS).

Ako ti, sa druge strane, treba zastita dok koristis mrezu, ili internet, tu vec stvari stoje bolje i moze se doci do dosta dobrih rezultata. Naravno, ni tu nema idealnih resenja, i - sto je najvaznije - svako resenje treba i odrzavati. Generalno neodrzavani racunari su uvek veci problem od dobro odrzavanih, nevezano za OS.
[ anonimuss @ 22.01.2006. 00:32 ] @
nkrgovic imam pristup kom. sam bi hteo da vidim kako to radi. npr. dok sam na usera da vidim pomocu nekog programa koji je pasvord za administratora ako je to moguce i ako znas neki slican pgm i dje moze da se skine
[ vaske71 @ 22.01.2006. 00:35 ] @
Poseti neki Hakerski sajt moze i stariji tipa Renzor -outlav crew i ides na svoj rizik sa programima koje ces skinuti sto ti nebi preporucio, ja ti uovome nemogu pomoci jer postavlja se pitanje : Dali ti neces da se otkrije tvoja sifra na kompu ili zelis nekome da otvoris njegov komp ???
Ja i dalje zelim ostati na ovom sajtu pa ti za programe necu dati ime jer se pridrzavam strogo pravila sajta
Cao
[ buljko @ 22.01.2006. 00:42 ] @

http://www.winternals.com/Prod...EmergencyDownload/Default.aspx

Key features:
Boots dead systems directly from CD
Easy, familiar Windows-like interface
Intuitive Solution Wizard helps you select the right tool to correct your system issue
Includes Crash Analyzer Wizard to pinpoint the cause of recent system crashes for repair
Allows complete disk sanitizing/data removal with Disk Wipe utility
Includes the Locksmith utility to reset lost Administrator passwords
Includes FileRestore so that you can quickly find and recover deleted files
Provides access to XP Restore Points on unbootable Windows XP systems
Detect malware and other applications that may be consuming system resources
Includes an Internet browser to facilitate downloading needed files and patches
Compares key info on unbootable systems with that of a working system for diagnosis and troubleshooting
Automatically identifies and replaces critical system files that have become corrupt
Allows for formatting and partitioning of disks
Provides emergency removal capability for faulty hotfixes
Built-in network access to safely copy data to/from dead systems
Repair and diagnostic tools located on Start menu
Repair tools include System Restore tool, System File Repair, Service and Driver Manager, Hotfix Uninstall Wizard, Locksmith, Registry Editor, Explorer, Disk Management, and Command Prompt
Data recovery tools include Disk Commander and FileRestore
Diagnostic tools include Crash Analyzer Wizard, System Compare, Autoruns, Event Log Viewer, System Information, TCP/IP Configuration, and Logical volumes utilities
Compatible with Windows NT, 2000, XP, and Server 2003
[ buljko @ 22.01.2006. 00:49 ] @
Citat:
vaske71: Poseti neki Hakerski sajt moze i stariji tipa Renzor -outlav crew


Citat:
Ja i dalje zelim ostati na ovom sajtu pa ti za programe necu dati ime jer se pridrzavam strogo pravila sajta


A ono gore? I to je po pravilima sajta?
Elem, nije bitno sta se koristi, vec u koje svrhe.
Winternals nije hakerski sajt cak naprotiv, ali, eto, njihov alat
se moze iskoristiti i u pogresne svrhe. Ali ako je covek rekao za
sta mu treba, onda mu treba verovati na rec. Pogresno je razmisljati
da su svi lopovi!
[ nkrgovic @ 22.01.2006. 00:53 ] @
Citat:
anonimuss: nkrgovic imam pristup kom. sam bi hteo da vidim kako to radi. npr. dok sam na usera da vidim pomocu nekog programa koji je pasvord za administratora ako je to moguce i ako znas neki slican pgm i dje moze da se skine


Sorry, ne koristim Windows vec godinama... Mada - iskreno sumnjam da takav program kakav bi ti zeleo postoji - to bi bio ozbiljan propust u sigurnosti. Ono sto bi pre moglo da postoji je program koji nalazi password - ali ne tako da ga "procita" vec tako da ga probija silom... I to, naravno, ako imas dovoljne privilegije da uopste procitas fajl sa passwordom. Ovo nije problem za boot sa CD-a, ali jeste ako zelis to da uradis dok si ulogovan kao user... Jednom kad dodjes do toga da mozes procitati pass fajlove, treba ti neki password cracker. Upali google, siguran sam da ces naci neki vrlo brzo.

Budi upozoren : takvi programi se cesto nalaze na sajtovima pojedinaca i grupa koji ce ti uz njih rado isporuciti i probrani virus, backdoor, rootkit, trojanac, dialer ili nesto slicno. Ako ne znas sta radis, i jos to instaliras na obican windows racunar, a ne u izolovanom okruzenju, znaj da to radis na svoj rizik.
[ vaske71 @ 22.01.2006. 00:55 ] @
Lose ste me razumeli gospodine Ljubisa ali navoditi nekoga ko nezna jos u detalje Windows da radi sa opasnim alatima i nije neka pomoc ja sam dobro napisao jer covek ne kaze sta hoce da sakrije na primer licna dokumenta pa da mu dam naziv programa shvatas uzgred jel si nasao ko ce da ti prekopira ssemu u Jpg format ???
[ buljko @ 22.01.2006. 01:06 ] @
ERD COMMANDER je apsolutno bezopasna alatka i nije mu namena
rckanje po compu nego reparacija ostecenih sistema, povratak
izgubljenih fajlova, reparacija reg. baza i izmedju ostalog pomoc
pri gubljenju - zaboravljanju passworda (i jos mnogo toga).
Nije hakerski alat vec proizvod renomirane firme te mu zato i
preporucujem da ima u kolekciji ne samo zbog zaobilazenja passworda
nego i zbog gomile drugih korisnih funkcija.
Sto se tice drugog dela pitanja, nije mi jasan... Ne treba meni DSN2JPG
nego sam ja iskonvertovao i poslao coveku koji je to trazio a koji nema
PROTEUS.

[Ovu poruku je menjao buljko dana 22.01.2006. u 02:08 GMT+1]
[ anonimuss @ 22.01.2006. 01:11 ] @
na koji link mogu da ga skinem a da je free
[ vaske71 @ 22.01.2006. 01:15 ] @
Ako ti kazes da nije opasna alatka neka tako bude uostalom otkricemo zar ne ?
[ anonimuss @ 22.01.2006. 01:18 ] @
jeli ko od vas koristio ERD Commander kako on radi na koji princip
[ buljko @ 22.01.2006. 01:19 ] @
Citat:
anonimuss: na koji link mogu da ga skinem a da je free

Ne moze na jednom biti FREE a na drugom ne!
Ja se vise i ne secam odakle sam ga skinuo ali, gomilu dobrog softwarea
i alata sam skinuo sa http://www.9down.com/modules.php?name=Stories_Archive
Ako i ne nadjes to, sigurno ces naci gomilu dobrih i korisnih programa. Ali,
mislim da sam ga bas odatle skunuo.
[ buljko @ 22.01.2006. 01:57 ] @
Citat:
vaske71: Ako ti kazes da nije opasna alatka neka tako bude uostalom otkricemo zar ne ?


Veruj mi na rec, ako znas sta hoces jako je koristan jedino...
Citat:
anonimuss: jeli ko od vas koristio ERD Commander kako on radi na koji princip

... ako iz gornjeg posta (skinutog sa Winternals.com) neko nije nista
zakljucio, onda moze biti i te kako opasan. Akrobacije tipa YES, NO, YES, YES
tj nasumicno odgovaranje na upite moze biti katastrofalno. On samo lici na
Windows, u sustini je mnogo agresivniji.

[ AleksandarNS @ 22.01.2006. 15:13 ] @
Pre svega skrećem vam pažnju da ova diskusija ne sme poprimiti windows-linux debatu - za to imate Advocacy forum.

Bruteforce je samo jedan od načina dobijanja passworda, ali pitanje je na koji način misliš da neko dođe do tog passworda? Preko interneta? Da sedne za tvoju lokalnu mašinu?

pogledaj teme http://www.elitesecurity.org/tema/136357 i http://www.elitesecurity.org/poruka/755445

P.S. i molim vas, bez direktnih linkova ka sajtovima koji u velikom broju slučajeva sadrže trojace.

[Ovu poruku je menjao AleksandarNS dana 22.01.2006. u 16:29 GMT+1]
[ vaske71 @ 22.01.2006. 21:21 ] @
OK Aleksandar NS shvatio sam poruku usput verujte da ovo nije prepucavanje izmedu Windowsa i Linuksa cak naprotiv ja iako sam na Windovsu smatram da je Linuks bolji. No iz prilozenog se vidi da i ja i Buljko (koji je itekako napredniji korisnik racunara) zelimo da pomognemo anonimusu ali sa razlicitog aspekta gledanja ,jer ja upravo zbog zlonamernih programa koje vode na prilozene sajtove i zelim da anonimus ide korak po korak da bi nesto i naucio iz svega ovoga dok Buljko smatra da svi korisnici savladali odjedanput znanje koje on poseduje, pa mogu da surfuju bez bojazni da im se ista moze dogoditi i skidaju programe free koji rade besprekorno a nista ne traze zauzvrat nego samo da im posaljemo prazno pismo na njihov sajt (kakva moderna bajka) da bi kasnije oni znali sve nase podatke i preprodavali informacije zna se vec kojim sajtovima.Pa u nastavku deluju razliciti sajtovi i stvore nagradnu igru kao novi vid kupovine i preprodaju ti knjige koje usput nemoras kupitiali ali si u istoj nagradnoj igri pa te mami pomisao da si presao 2 kola a da to i neznas itd.... da neimenujem napredniji korisnici ce shvatiti o cemu se radi.
Nadam se da nisam nikoga povredio usput ovo je samo moje licno misljenje !!!
[ buljko @ 22.01.2006. 22:10 ] @

Citat:
AleksandarNS: ...ne sme poprimiti windows-linux debatu

P.S. i molim vas, bez direktnih linkova ka sajtovima koji u velikom broju slučajeva sadrže trojace.


Nigde nisam video ni prepucavanje na gornju temu a ni
link ka sajtu sa trojancima. Imam i AV i FW i nemam nikakvu
indikaciju da na sajtovima (koje sam ja postavio) ima toga
(ako se primedba odnosi na to).
Nisam, koliko se secam, ulazio u nikakvu debatu nego samo
objasnjavao mogucnosti softwarea (koji sam probao i koristim)
nekome ko je trazio nesto slicno. Takodje sam odgovorio, ja mislim
korektno, na opaske tipa "ajd' nek ti bude" sto mislim da nije
korektno ako vec neko nije upoznat sa funkcionalnoscu onoga o
cemu se govori.
Ako se ono gore odnosi na mene recite mi konkretno u cemu je
problem jer nigde nisam nasao sebe ( cak ni druge sagovornike)
u tome.
[ AleksandarNS @ 22.01.2006. 22:41 ] @
Poštovani,
"prepucavanje" nisam nigde pomenuo. Smisao mog posta je posledica iskustva na sličnim temama. Moj post treba shvatiti samo kao podsetnik na pravilnik (iako isti ovde nije prekršen) koji korisnici nekada žele da "zaobidju".

Slobodno nastavite sa diskusijom. Ukoliko imate neke primedbe ili pitanja, možete me kontaktirati preko PP.

[Ovu poruku je menjao AleksandarNS dana 22.01.2006. u 23:41 GMT+1]
[ Shadowed @ 23.01.2006. 10:26 ] @
Meni samo nije jasno na koji deo ove teme nema odgovora u topovanoj temi - http://www.elitesecurity.org/tema/12507 ?