Знаешь как ?
Щаз я, как доменный администратор, приду и выравняю молоточком мыслиэх... локальный локальный админ это хорошо конешно, но доменный интереснее
Угу. NHT Live CD - БУТ в ХП - и полный доступ к фаловой системе диска вам обеспеченили загрузится с компакт-диска с виндой
От вы гоните!!! Какой нах арп спуфинг? я разве говорил что всю сетку слушать надо? слушать снифером только СВОЮ сетевуху. Админ это выкупит за пол часа? ФИХ там! разве что если он постоянно сканит всю сетку на промискоуз моуд, но таких "админ не долбойоб"-ов я еще не встречал.
А сто керберос не снифится? какая новость!!!
Вобщем когда доменный админ полезет по сетке выполнять на пользовательскую тачку ЛЮБОЕ действия снифер перехватит его хэш. Подтолкнуть админа к такому шагу легко - идеш говориш что что то не так работает и просиш чтоб посмотрел, например, логи приложений. Ну или еще проще если он залезет на шару твоей тачки
сам.дат нифига не даст хэша доменного админа, если его(сам.дат) на клиентской тачке расковырять.
А теперь самое главное!!! ЗАБЕЙ ТЫ НА ЭТО!!! если конечно не хочешь потерять работу. рано или поздно тебя просекут и тогда локти кусать буш. По своему грусному опыту говорю. поверь, та прога что ты хош поставить не стоит того.
В любом случае удачи в трудах!
Если бы все так у всех было просто)
Админы ходят на клиентские тачки радмином , на остлаьных стоят тонкие клиенты которые лезут на терминал и там работают .
Так что сканить СВОЮ сетвуху можно до потери пульса)
Я ж сказал админы харошыя !
А керберос то снифиться,
только снифером ты словиш RANDOM SEED ENCODED BY USER PASSWORD HASH, который ломать подольше чем хэшь пароля из 7 знаков.
Насчет "просто залезть на шару твоей тачки": почитай про керберос( Посилання видалено ), паролем админа и не пахнет, по сети пойдет типа challenge response зашифрованный сесионными ключами (единственное что можно будет с ними сделать после полугодового брутфорса так это распечатать и повесить на стенку туалета8)
Аутентификация чего?
Радмин к домену никаким боком не относится!
Не спорю! И с чьими правами админ будет работать на тачке на которую он зашел радмином? Подумай над этим.
Кстати радминские пароли хранящиеся локально тоже можно утырить.
И еще. Не знаю как радмин, но некоторые проги для удаленного администрирования имеют возможность интегрирования в домен, т.е. имеют средства аутентификации через контроллер домена
в радмине AD аутентификация есть