[ Home | Liste | F.A.Q. | Risorse | Cerca... ]


[ Data: precedente | successivo | indice ] [ Argomento: precedente | successivo | indice ]


Archivio: Febbraio 2003 ml@sikurezza.org
Soggetto: Re: R: password fields in win2000+L0phtCrack
Mittente: Flavio Visentin
Data: 19 Feb 2003 19:36:38 -0000
On Tue, 2003-02-18 at 16:37, Fvgilger.com wrote:
> non posso più fare l'audit a
> distanza (causa Syskey ed altro), ma devo lanciare il processo in
> locale, cosa abbastanza fastidiosa, anche se ho un account admin.
> 
> Esiste un'alternativa a LC ?

Non ti serve un alternativa ma un'integrazione. Devi scaricarti il
programma pwdump (attualmente mi pare versione 3) che ti consente di
fare il retrieve anche da remoto, sia da SAM che da AD (sui DC).
Per il suo funzionamento installa temporaneamente un servizio che si
avvale dei servizi di security standard di W2K, aggirando così il
problema della Syskey.
Per utilizzarlo devi essere admin della macchina e, ovviamente, funziona
solo a macchina accesa e accedibile (alias il metodo di utilizzare
ntfsdos per recuperare il SAM non può più essere utilizzato).
Saluti.

-- 
Flavio Visentin

+-----------------------------------------------------------------+
+ My GPG Key is available at ldap://keyserv.di.unito.it.          +
+                                                                 +
+ To import my public key you can issue the command:              +
+ gpg --keyserver ldap://keyserv.di.unito.it --recv-keys 6D1AE055 +
+-----------------------------------------------------------------+

This is a digitally signed message part




[ Home | Liste | F.A.Q. | Risorse | Cerca... ]

www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005