• 🚨 29 мая стартует курс «Пентест Active Directory: от теории к практике» от Академии Кодебай

    🔍 Изучите реальные техники атак на инфраструктуру Active Directory: от первоначального доступа до полной компрометации.
    🛠️ Освойте инструменты, такие как BloodHound, Mimikatz, CrackMapExec и другие.
    🧪 Пройдите практические лабораторные работы, имитирующие реальные сценарии атак.
    🧠 Получите знания, которые помогут вам стать востребованным специалистом в области информационной безопасности.

    После старта курса запись открыта еще 10 дней Подробнее о курсе ...

  • Познакомьтесь с пентестом веб-приложений на практике в нашем новом бесплатном курсе

    «Анализ защищенности веб-приложений»

    🔥 Записаться бесплатно!

Soft [Kon-boot] Обход пароля Windows

Забыли пароль от винды?
Нужно получить доступ к пк девушки?
Хотите вскрывать пк одним щелчком?


Тогда этот софт для вас.

Хочу представить вам прекраснейшую программу которая не раз меня выручала. И имя ей Kon-boot.
Представляет она из себя загрузочный диск\флешку\дискету который отключает проверку пароля в самой дырявой ос windows.

Для начала скачиваем и распаковываем архив, в котором и находится сам установщик.

image_2018-08-22_18-31-39.png


В нем мы вибираем носитель, на котовый мы будем устанавливать модифицированый загрузчик, и образ для установки.

1534952283324.png

Жмем install, и ждем пока закончится установка. Загружаемся с подготовленого устройстка на пк жертвы.
PROFIT, теперь система схавает любой пароль.

PS: Работает на все версиях windows.

Пароль от архива: codeby
 

Вложения

Последнее редактирование:
Вопрос, данная тулуза обойдет пароль админа домена на машине где он логинился?
 
ОК, обошли пароль, на компе есть 2 учётки, USER и ADMIN. Как сдампить хэш пароля ADMIN, если уже при помощи конбута под ним зашёл? PwDump и Mimikatz не помогают, выдаётся ошибка о невозможности прочесть хэши (не помню точную формулировку). Mimikatz по понятным причинам обращаясь в Lsas.exe ничего не находит. Попытка вытащить хэш дампа из SAM и SYSTEM тоже ни к чему не приводит.
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!

Курс AD