[HACK] Mas: inseguridad accesos externos a Intranets

J.A. Gutierrez spd at gtc1.cps.unizar.es
Thu Feb 22 21:33:48 CET 2001


> encontre un LINUX que arranca PERFECTAMENTE y lee el NTFS del W2000 
> (Gracias!) Me permite poner una nueva password al administrador y todo. 
> E incluso copiar la SAM.
> MALA NOTICIA:  aunque el cambio de password del administrador parece ir 
> OK, luego W2000 no reconoce esa password, como si no la hubiera grabado 
> y aceptado.  

	quizas el floppy ese esta preparado solo para NT y no para 2000

> Y si copias la SAM o la hurgas, el P.C no arranca y dice que el fichero 
> ntoskrnl.exe está mal o no encontrado, aunque sigue alli y sin haberlo 
> tocado.
> Teoria: W2000 se protege comtra esas manipulaciones de ficheros, y ese 
> LINUX no puede realmente modificar esas passwords.

	Tambien, ya en NT, hay algo opcional (el syskey) que
	permite encriptar la informacion del SAM. No se si 
	el programa ese funciona en esos casos o no...

	mas info:
	http://support.microsoft.com/support/kb/articles/q143/4/75.asp


-- 
finger spd at gtc1.cps.unizar.es for PGP       /              So be easy and free
.mailcap tip of the day:                   /      when you're drinking with me
application/ms-tnef; cat '%s' > /dev/null / I'm a man you don't meet every day
text/x-vcard; cat '%s' > /dev/null       /            (the pogues)



More information about the hacking mailing list