{"id":91574,"date":"2020-08-14T19:42:27","date_gmt":"2020-08-14T17:42:27","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/skrytyj-vzlom-parolej-s-pomoshhyu-smbexec"},"modified":"2020-08-14T19:42:27","modified_gmt":"2020-08-14T17:42:27","slug":"skrytyj-vzlom-parolej-s-pomoshhyu-smbexec","status":"publish","type":"post","link":"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/skrytyj-vzlom-parolej-s-pomoshhyu-smbexec","title":{"rendered":"Peidetud paroolide h\u00e4kkimine Smbexec'i abil","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"Peidetud paroolide h\u00e4kkimine Smbexec&#039;i abil\" src=\"\/wp-content\/uploads\/2020\/08\/f90ce50d804c9c059e1289ec60388a7e.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nMe regulaarselt kirjutame sellest, kuidas h\u00e4kkerid tihti toetuvad <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/varonis\/blog\/461707\/\">kahjutu koodi h\u00e4kkimise meetoditele<\/a><\/noindex>, et v\u00e4ltida avastamist. Nad s\u00f5na otseses m\u00f5ttes <noindex><a rel=\"nofollow\" href=\"https:\/\/www.varonis.com\/blog\/living-off-the-it-land-with-malware-less-hacking\/\">\u201eelavad k\u00fchveldades\u201c<\/a><\/noindex>, kasutades Windowsi standardseid t\u00f6\u00f6riistu, v\u00e4ltides seel\u00e4bi viiruset\u00f5rjet ja muid pahatahtliku tegevuse tuvastamise utiliite. Meie, kaitsjatena, peame n\u00fc\u00fcd tegelema nende kavalate h\u00e4kkimistehnikate kurbade tagaj\u00e4rgedega: korralikult asetatud t\u00f6\u00f6taja v\u00f5ib kasutada sama l\u00e4henemist varjatud andmepiraatimiseks (ettev\u00f5tte intellektuaalne omand, krediitkaartide numbri). Ja kui ta ei kiirusta, vaid t\u00f6\u00f6tab aeglaselt ja m\u00e4rkamatult, on \u00e4\u00e4rmiselt keeruline \u2014 kuid siiski v\u00f5imalik, kui rakendada \u00f5iget l\u00e4henemist ja vastavaid <noindex><a rel=\"nofollow\" href=\"https:\/\/www.varonis.com\/ru\/solutions\/threat-detection-response\/\">t\u00f6\u00f6riistu<\/a><\/noindex>, \u2014 sellise tegevuse tuvastamine.<\/p>\n<p>Teiselt poolt, ma ei tahaks demoniseerida t\u00f6\u00f6tajaid, sest keegi ei soovi t\u00f6\u00f6tada \u201e1984\u201c Orwelli ettev\u00f5tluskeskkonnas. \u00d5nneks on olemas mitmeid praktilisi samme ja nippe, mis v\u00f5ivad oluliselt raskendada siseringi liikmete elu. Uurime <strong>varjatud r\u00fcnnaku meetodeid<\/strong>, mida kasutavad h\u00e4kkerid ja t\u00f6\u00f6tajad, kellel on teatud tehniline taust. Veel hiljem arutame riski v\u00e4hendamise v\u00f5imalusi \u2013 uurime nii tehnilisi kui ka organisatsioonilisi tegevusviise.<br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h2> Mis on vale PsExec'is?<\/h2>\n<p>\nEdward Snowden on \u00f5igustatult v\u00f5i \u00f5igustamatult saanud siseringi andmepiraatluse s\u00fcnon\u00fc\u00fcmiks. Muide, \u00e4rge unustage vaadata <noindex><a rel=\"nofollow\" href=\"https:\/\/www.csoonline.com\/article\/3263799\/insider-threat-examples-7-insiders-who-breached-security.html\">seda m\u00e4rkust <\/a><\/noindex>teiste siseringi liikmete kohta, kes samuti v\u00e4\u00e4rivad teatud kuulsuse staatust. Oluline on r\u00f5hutada \u00fchte punkti Snowdeni kasutatud meetodite kohta \u2014 niipalju kui me teame, ta <em>ei installeerinud <\/em>mingit v\u00e4list pahavara!<\/p>\n<p>Selle asemel kasutas Snowden natuke sotsiaalset inseneriteadust ja kasutas oma s\u00fcsteemi administraatori ametipositsiooni paroolide kogumiseks ja kontode loomiseks. Midagi keerulist \u2013 ei mingit <noindex><a rel=\"nofollow\" href=\"https:\/\/www.varonis.com\/blog\/what-is-mimikatz\/\">mimikatz<\/a><\/noindex>, r\u00fcnnakut <noindex><a rel=\"nofollow\" href=\"https:\/\/www.techrepublic.com\/article\/man-in-the-middle-attacks-a-cheat-sheet\/\">man-in-the-middle <\/a><\/noindex>v\u00f5i <noindex><a rel=\"nofollow\" href=\"https:\/\/www.varonis.com\/blog\/what-is-metasploit\/\"> metasploit<\/a><\/noindex>. <\/p>\n<p>Organisatsioonide t\u00f6\u00f6tajad ei ole alati Snowdeni ainulaadses positsioonis, kuid \u201eelamise k\u00fchveldades\u201c kontseptsioonist saab t\u00f5mmata mitmeid \u00f5ppetunde, mida tuleks teada \u2013 \u00e4rge tehke h\u00e4vitavaid toiminguid, mida on v\u00f5imalik avastada, ja eriti olge ettevaatlikud kontoandmete kasutamisel. Pidage seda m\u00f5tet meeles.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/www.varonis.com\/blog\/penetration-testing-explained-part-vi-passing-the-hash\/\">Psexec<\/a><\/noindex> ja ja n\u00f5bu <noindex><a rel=\"nofollow\" href=\"https:\/\/www.varonis.com\/blog\/pen-testing-active-directory-environments-part-introduction-crackmapexec-powerview\/\">crackmapexec <\/a><\/noindex>on j\u00e4tnud mulje arvukatele pentesteritele, h\u00e4kkeritele ja infotehnoloogia blogijatele. Koos mimikatz'iga v\u00f5imaldab psexec r\u00fcndajatel liikuda v\u00f5rgus ilma, et oleks vaja teada parooli selges\u00f5naliselt. <\/p>\n<p>Mimikatz p\u00fc\u00fcab NTLM-i r\u00e4si LSASS protsessist ja edastab seej\u00e4rel tokeni v\u00f5i mandaadi \u2013 nii nimetatud<strong> \u201epass the hash\u201d r\u00fcnnak<\/strong> \u2013 psexec'is, v\u00f5imaldades kurjategijal siseneda teisele serverile teise <em>kasutaja <\/em>rollis. Iga edasise liikumise korral uuele serverile kogub r\u00fcndaja t\u00e4iendavaid mandaate, laiendades oma v\u00f5imeid ligip\u00e4\u00e4setava sisu otsimisel.<\/p>\n<p>Kui ma esmakordselt psexeciga t\u00f6\u00f6le hakkasin, n\u00e4is see mulle lihtsalt maagiline \u2013 ait\u00e4h <noindex><a rel=\"nofollow\" href=\"https:\/\/blogs.technet.microsoft.com\/markrussinovich\/\">Mark Russinovich<\/a><\/noindex>, psexeci geniaalne arendaja, \u2013 kuid ma tean ka tema <em>k\u00f5rgeid <\/em>komponente. See ei ole kunagi varjatud! <\/p>\n<p>Esimene huvitav fakt psexeci kohta on see, et see kasutab \u00e4\u00e4rmiselt keerulist <strong>Microsofti SMB v\u00f5rgufaili protokolli. <\/strong>SMB kaudu edastab psexec v\u00e4ikesed <em>binaarfailid sihts\u00fcsteemi, asetades need kausta C:Windows. <\/em>Seej\u00e4rel loob psexec Windowsi teenuse kopeeritud binaarfaili abil ja k\u00e4ivitab selle \u00e4\u00e4rmiselt \u201eootamatute\u201d nimede all PSEXECSVC. Samal ajal saate seda k\u00f5ike t\u00f5eliselt j\u00e4lgida, nagu mina, j\u00e4lgides eemal asuvat masinat (vt allpool).<\/p>\n<p>Psexeci visiitkaardiks on teenus \u201ePSEXECSVC\u201d. See k\u00e4ivitab binaarfaili, mis paigutati SMB kaudu kausta C:Windows.<\/p>\n<p><img decoding=\"async\" alt=\"Peidetud paroolide h\u00e4kkimine Smbexec&#039;i abil\" src=\"\/wp-content\/uploads\/2020\/08\/581865de94ffc4609ead4bdd769287f2.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p><em>L\u00f5ppfaasina avab kopeeritud binaarfail<\/em><\/p>\n<p>\nRPC-\u00fchenduse <em>sihtserveriga ja seej\u00e4rel v\u00f5tab vastu juhtimise k\u00e4sud (vaikimisi \u2013 Windowsi cmd-shelli kaudu), k\u00e4ivitades need ja suunates sisendid ja v\u00e4ljundid r\u00fcndaja kodumasinasse. Sellega n\u00e4eb kurjategija p\u00f5hikomandorida \u2013 just nagu oleks ta otse \u00fchendatud.<\/em> Palju komponente ja v\u00e4ga k\u00f5rge protsess! <\/p>\n<p>Psexeci keeruline sisemine protsesside mehhanism selgitab s\u00f5numit, mis segas mind minu esimesel testimisel paar aastat tagasi: \u201eStarting PSEXECSVC \u2026\u201d ja j\u00e4rgneva pausi enne k\u00e4surida ilmumist.<\/p>\n<p>Psexec Impacket'ilt n\u00e4itab tegelikult, mis toimub \u201ekales all\u201d. <\/p>\n<p><img decoding=\"async\" alt=\"Peidetud paroolide h\u00e4kkimine Smbexec&#039;i abil\" src=\"\/wp-content\/uploads\/2020\/08\/56244c98bee526fa71db9adb8f8a4bfb.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p><em>Psexec Impacket'ilt n\u00e4itab tegelikult, mis toimub \u201ekales all\u201d.<\/em><\/p>\n<p>\nPole ei ole \u00fcllatav: psexec tegi tohutut t\u00f6\u00f6d \"kapoti all\". Kui teid huvitab p\u00f5hjalikum selgitus, vaadake <noindex><a rel=\"nofollow\" href=\"https:\/\/blog.ropnop.com\/using-credentials-to-own-windows-boxes-part-2-psexec-and-services\/#psexec\">seda <\/a><\/noindex>suurep\u00e4rast kirjeldust.<\/p>\n<p>On ilmne, et s\u00fcsteemi haldamise t\u00f6\u00f6riistana, mis oli <em>algne eesm\u00e4rk <\/em>psexec, ei ole Windowsi nende mehhanismide \"surinast\" midagi hullu. Kuid nende jaoks, kes r\u00fcndavad, loob psexec probleemid, ja ettevaatlikule ning nutikale siseringile, nagu Snowden, on psexec v\u00f5i sarnane t\u00f6\u00f6riist liiga suur risk.<\/p>\n<h2> Ja siis tuleb Smbexec<\/h2>\n<p>\nSMB on osav ja varjatud viis failide edastamiseks serverite vahel ning h\u00e4kkerid on juba ammusest ajast otse SMB-d kasutanud. Arvan, et k\u00f5ik teavad, et ei tohiks <noindex><a rel=\"nofollow\" href=\"https:\/\/www.varonis.com\/blog\/smb-port\/\">avatud <\/a><\/noindex>SMB porte 445 ja 139 Internetis, kas pole?<\/p>\n<p>2013. aastal esitles Defconil Eric Milman (<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/brav0hax\">brav0hax<\/a><\/noindex>) <noindex><a rel=\"nofollow\" href=\"https:\/\/www.defcon.org\/images\/defcon-21\/dc-21-presentations\/Milam\/DEFCON-21-Milam-Getting-The-Goods-With-smbexec-Updated.pdf\">smbexec'it, et pentesterid saaksid proovida SMB varjatut h\u00e4kkimist. Ma ei tea kogu ajalugu, kuid seej\u00e4rel t\u00e4iendavalt arendas Impacket smbexec'i. Tegelikult alla laadisin ma oma testimiseks Impacketi Python skripte<\/a><\/noindex>Erinevalt psexec'ist, smbexec <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/SecureAuthCorp\/impacket\">Github<\/a><\/noindex>.<\/p>\n<p>v\u00e4ldib <em>potentsiaalselt tuvastatava binaarfaili edastamist sihtmasinasse. Selle asemel elab utiliit t\u00e4ielikult \"toiduj\u00e4\u00e4tmetest\" l\u00e4bi Windowsi <\/em>kohaliku<em> komandoreali k\u00e4ivitamise.<\/em> See teeb j\u00e4rgmist: edastab k\u00e4su r\u00fcndava masina kaudu SMB spetsiaalsesse sissetulevasse faili, seej\u00e4rel loob ja k\u00e4ivitab keerulise k\u00e4surea (nagu Windowsi teenus), mis tundub tuttav Linuxi kasutajatele. L\u00fchidalt: see k\u00e4ivitab natiivse Windowsi shelli cmd, suunab v\u00e4ljundi teise faili ja seej\u00e4rel saadab selle SMB kaudu tagasi r\u00fcndaja masinale.<\/p>\n<p>Parim viis seda m\u00f5ista on uurida k\u00e4surea k\u00e4sku, mille suutsin hankida s\u00fcndmuste logist (vt allpool). <\/p>\n<p>Kas see ei ole k\u00f5ikide aegade parim sisendi\/v\u00e4ljundi suunamise viis? Muide, teenuse loomine omab s\u00fcndmuse ID-d 7045.<\/p>\n<p><img decoding=\"async\" alt=\"Peidetud paroolide h\u00e4kkimine Smbexec&#039;i abil\" src=\"\/wp-content\/uploads\/2020\/08\/9ca8092917de072314f46d14fe956172.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p><em>Nagu psexec, loob see samuti teenuse, mis t\u00e4idab kogu t\u00f6\u00f6, kuid teenus p\u00e4rast seda<\/em><\/p>\n<p>\nkustutatakse <em>\u2013 see kasutatakse ainult korra k\u00e4su k\u00e4ivitamiseks ja siis kaob! Infoturbe t\u00f6\u00f6taja, kes j\u00e4lgib ohvrimasinat, ei suuda tuvastada<\/em> ilmseid <em>m\u00e4rke. <\/em>r\u00fcndade r\u00fcnnakute indikaatorite: ei \u00fchtegi kahjulikku k\u00e4ivitatavat faili, ei installita \u00fchtegi p\u00fcsivat teenust ning ei ole t\u00f5endeid RPC kasutamise kohta, kuna SMB on ainus andmeedastuse vahend. Geniaalne!<\/p>\n<p>R\u00fcndaja poolt on siiski saadaval 'pseudo-shell', millel on viivitused k\u00e4su saatmise ja vastuse saamise vahel. Kuid seda on r\u00fcndajale - olgu see siis siseringi t\u00f6\u00f6taja v\u00f5i v\u00e4line h\u00e4kker, kellel on juba platvorm - t\u00e4iesti piisavalt, et alustada huvitava sisu otsimist.<\/p>\n<p><img decoding=\"async\" alt=\"Peidetud paroolide h\u00e4kkimine Smbexec&#039;i abil\" src=\"\/wp-content\/uploads\/2020\/08\/b0e92e90346d9301b9546ee26bd0435b.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nSihtmasinast r\u00fcndaja masinasse andmete edastamiseks kasutatakse <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/SecureAuthCorp\/impacket\/blob\/master\/examples\/smbclient.py\">smbclient<\/a><\/noindex>. Jah, see on sama Samba <noindex><a rel=\"nofollow\" href=\"https:\/\/www.samba.org\/samba\/docs\/current\/man-html\/smbclient.1.html\"> utiliit<\/a><\/noindex>, kuid \u00fcmber kirjutatud Python-skripti Impacket'i poolt. Tegelikult v\u00f5imaldab smbclient teil varjatult korraldada FTP edastamist SMB-i kaudu.<\/p>\n<p>Teeme sammu tagasi ja m\u00f5tleme, mida see v\u00f5iks t\u00f6\u00f6tajale pakkuda. Minu v\u00e4ljam\u00f5eldud stsenaariumis, eeldame, et blogija, finantsanal\u00fc\u00fctik v\u00f5i k\u00f5rgelt tasustatav turvaguru on lubatud kasutada isiklikku s\u00fclearvutit t\u00f6\u00f6ks. Tulemuseks on mingisugune maagiline protsess, kus ta solvub ettev\u00f5tte peale ja 'laseb end vajuda'. S\u00f5ltuvalt s\u00fclearvuti operatsioonis\u00fcsteemist kasutab ta kas Impact'i Python versiooni v\u00f5i Windows versiooni smbexec v\u00f5i smbclient .exe failina.<\/p>\n<p>Nagu Snowden, saab ta teise kasutaja parooli kas piiludes selle \u00f5lgade kohale v\u00f5i \u00f5nnestub tal leida tekstifail parooliga. Ja nende kasutajatunnustega hakkab ta s\u00fcsteemis ringi kaevama uue privileegitaseme pealt. <\/p>\n<h2> DCC h\u00e4kkimine: me ei vaja mingit 'lollakat' Mimikatz<\/h2>\n<p>\nMinu varasemates postitustes, mis k\u00e4sitlevad penetratsioonitestimist, olen ma tihti kasutanud mimikatz. See on imeline t\u00f6\u00f6riist, et tabada autentimistunnuseid - NTLM-hashesid ja isegi avatud parooli, mis peidavad end s\u00fclearvutites ning ootavad, et neid \u00e4ra kasutada.<br \/>\nAjad on muutunud. J\u00e4lgimise t\u00f6\u00f6riistad on muutunud paremaks mimikatz'i avastamisel ja blokeerimisel. Teabeh\u00f5ive administraatoritel on n\u00fc\u00fcd rohkem valikuv\u00f5imalusi r\u00fcnde 'pass the hash' - t\u00fc\u00fcpi (edaspidi PtH) riskide v\u00e4hendamiseks. <br \/>\nMida peaks tark t\u00f6\u00f6taja tegema, et koguda t\u00e4iendavaid kasutajatunnuseid ilma mimikatz'i kasutamata?<\/p>\n<p>Impacket'i komplekti kuulub utiliit nimega <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/SecureAuthCorp\/impacket\/blob\/master\/examples\/secretsdump.py\">secretsdump<\/a><\/noindex>, mis hangib mandaadi autentimise andmed Domain Credential Cache'ist, v\u00f5i l\u00fchidalt DCC. Nii palju kui ma aru saan, kui domeeni kasutaja siseneb serverisse, kuid domeeni kontroller ei ole sellel ajal saadaval, lubab DCC serveril kasutajat autentida. Nii v\u00f5i teisiti v\u00f5imaldab secretsdump teil k\u00f5ik need hashid, kui need on saadaval.<\/p>\n<p>DCC-hashid on <em>mitte NTLM-hashid <\/em> Ja nende <em>ei saa kasutada PtH-r\u00fcnnakuteks<\/em>.<\/p>\n<p>Kuid v\u00f5ite proovida neid murda, et saada algne parool. Siiski on Microsoft DCC osas muutunud nutikamaks ja DCC-hashide purustamine on \u00e4\u00e4rmiselt keeruline. Jah, on olemas <noindex><a rel=\"nofollow\" href=\"https:\/\/hashcat.net\/hashcat\/\">hashcat<\/a><\/noindex>, \"maailma kiireim paroolide murdja\", kuid selleks on GPU-d t\u00f5husalt vaja.<\/p>\n<p>Selle asemel proovime m\u00f5elda nagu Snowden. T\u00f6\u00f6taja v\u00f5ib tegeleda silmast silma sotsiaalse insenerit\u00f6\u00f6ga ja v\u00f5ib-olla saada mingit teavet inimesest, kelle parooli ta p\u00fc\u00fcab murda. N\u00e4iteks v\u00e4lja selgitada, kas selle inimese veebikonto on kunagi h\u00e4kitud ja uurida tema parooli avatud kujul, et leida vihjeid. <\/p>\n<p>Ja see on stsenaarium, millele ma otsustasin keskenduda. Oletagem, et siseinfo on teada saanud, et tema \u00fclemus Cruella on korduvalt erinevatel veebisaitidel h\u00e4kitud. P\u00e4rast paljude nende paroolide anal\u00fc\u00fcsimist m\u00f5istab ta, et Cruella eelistab kasutada beisbolimeeskonna nime formaati \"Yankees\" ja sellele j\u00e4rgnenud aastaarvu - \"Yankees2015\".<\/p>\n<p>Kui te proovite seda praegu kodus reprodutseerida, siis v\u00f5ite alla laadida v\u00e4ikese, \"C\" <noindex><a rel=\"nofollow\" href=\"https:\/\/openwall.info\/wiki\/john\/MSCash2\">koodi<\/a><\/noindex>, mis implementeerib DCC-hashimise algoritmi ja kompileerida selle. <noindex><a rel=\"nofollow\" href=\"https:\/\/www.varonis.com\/blog\/?s=john+the+ripper\">John the Ripper<\/a><\/noindex>, muide, lisas tugi DCC-le, seega on seda samuti v\u00f5imalik kasutada. Oletame, et siseinfo ei taha John the Ripper'iga tegeleda ja armastab k\u00e4ivitada \"gcc\" vanas C-koodis.<\/p>\n<p>Insaiderina m\u00e4ngides k\u00e4ivitasin mitmeid kombinatsioone ja l\u00f5puks suutsin avastada, et Cruella parool on \"Yankees2019\" (vt allpool). Missioon t\u00e4idetud!<\/p>\n<p><img decoding=\"async\" alt=\"Peidetud paroolide h\u00e4kkimine Smbexec&#039;i abil\" src=\"\/wp-content\/uploads\/2020\/08\/6b8ad775ef266776b3048990011d55b2.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p><em>Veidi sotsiaalset insenerit\u00f6\u00f6d, natuke arvamist ja n\u00e4puotsat\u00e4is Maltegot \u2013 ja olete juba teel DCC-hashi murdmisele.<\/em><\/p>\n<p>Pakun, et l\u00f5petame sellega. Me tuleme selle teema juurde tagasi teistes publikatsioonides ja vaatame veel aeglasi ja varjatud r\u00fcnnakumeetodeid, toetudes suurep\u00e4rasele t\u00f6\u00f6riistakomplektile, mille on loonud Impacket.<br \/>\n<br \/>Allikas: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/varonis\/blog\/514918\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041c\u044b \u0440\u0435\u0433\u0443\u043b\u044f\u0440\u043d\u043e \u043f\u0438\u0448\u0435\u043c \u043e \u0442\u043e\u043c, \u043a\u0430\u043a \u0445\u0430\u043a\u0435\u0440\u044b \u0447\u0430\u0441\u0442\u043e \u043e\u043f\u0438\u0440\u0430\u044e\u0442\u0441\u044f \u043d\u0430 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u043d\u0438\u0435 \u043c\u0435\u0442\u043e\u0434\u043e\u0432 \u0432\u0437\u043b\u043e\u043c\u0430 \u0431\u0435\u0437 \u0432\u0440\u0435\u0434\u043e\u043d\u043e\u0441\u043d\u043e\u0433\u043e \u043a\u043e\u0434\u0430, \u0447\u0442\u043e\u0431\u044b \u0438\u0437\u0431\u0435\u0436\u0430\u0442\u044c \u043e\u0431\u043d\u0430\u0440\u0443\u0436\u0435\u043d\u0438\u044f. \u041e\u043d\u0438 \u0431\u0443\u043a\u0432\u0430\u043b\u044c\u043d\u043e \u00ab\u0432\u044b\u0436\u0438\u0432\u0430\u044e\u0442 \u043d\u0430 \u043f\u043e\u0434\u043d\u043e\u0436\u043d\u043e\u043c \u043a\u043e\u0440\u043c\u0443\u00bb, \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u044f \u0441\u0442\u0430\u043d\u0434\u0430\u0440\u0442\u043d\u044b\u0435 \u0441\u0440\u0435\u0434\u0441\u0442\u0432\u0430 Windows, \u0442\u0435\u043c \u0441\u0430\u043c\u044b\u043c \u043e\u0431\u0445\u043e\u0434\u044f \u0430\u043d\u0442\u0438\u0432\u0438\u0440\u0443\u0441\u044b \u0438 \u0434\u0440\u0443\u0433\u0438\u0435 \u0443\u0442\u0438\u043b\u0438\u0442\u044b \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u0438\u044f \u0432\u0440\u0435\u0434\u043e\u043d\u043e\u0441\u043d\u043e\u0439 \u0430\u043a\u0442\u0438\u0432\u043d\u043e\u0441\u0442\u0438. \u041c\u044b, \u043a\u0430\u043a \u0437\u0430\u0449\u0438\u0442\u043d\u0438\u043a\u0438, \u0442\u0435\u043f\u0435\u0440\u044c \u0432\u044b\u043d\u0443\u0436\u0434\u0435\u043d\u044b \u0438\u043c\u0435\u0442\u044c \u0434\u0435\u043b\u043e \u0441 \u043f\u0435\u0447\u0430\u043b\u044c\u043d\u044b\u043c\u0438 \u043f\u043e\u0441\u043b\u0435\u0434\u0441\u0442\u0432\u0438\u044f\u043c\u0438 \u0442\u0430\u043a\u0438\u0445 \u0445\u0438\u0442\u0440\u044b\u0445 \u0442\u0435\u0445\u043d\u0438\u043a \u0432\u0437\u043b\u043e\u043c\u0430: \u0443\u0434\u0430\u0447\u043d\u043e \u0440\u0430\u0441\u043f\u043e\u043b\u043e\u0436\u0435\u043d\u043d\u044b\u0439 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":91575,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-91574","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041c\u044b \u0440\u0435\u0433\u0443\u043b\u044f\u0440\u043d\u043e \u043f\u0438\u0448\u0435\u043c \u043e \u0442\u043e\u043c, \u043a\u0430\u043a \u0445\u0430\u043a\u0435\u0440\u044b \u0447\u0430\u0441\u0442\u043e.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/skrytyj-vzlom-parolej-s-pomoshhyu-smbexec\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"et_EE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0421\u043a\u0440\u044b\u0442\u044b\u0439 \u0432\u0437\u043b\u043e\u043c \u043f\u0430\u0440\u043e\u043b\u0435\u0439 \u0441 \u043f\u043e\u043c\u043e\u0449\u044c\u044e Smbexec | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041c\u044b \u0440\u0435\u0433\u0443\u043b\u044f\u0440\u043d\u043e \u043f\u0438\u0448\u0435\u043c \u043e \u0442\u043e\u043c, \u043a\u0430\u043a \u0445\u0430\u043a\u0435\u0440\u044b \u0447\u0430\u0441\u0442\u043e.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/skrytyj-vzlom-parolej-s-pomoshhyu-smbexec\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-08-14T17:42:27+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-08-14T17:42:27+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Varjatud paroolide h\u00e4kkimine Smbexec abil | ProHoster","description":"Me kirjutame regulaarselt, kui tihti h\u00e4kkerid tegutsevad.","canonical_url":"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/skrytyj-vzlom-parolej-s-pomoshhyu-smbexec","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"et_EE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0421\u043a\u0440\u044b\u0442\u044b\u0439 \u0432\u0437\u043b\u043e\u043c \u043f\u0430\u0440\u043e\u043b\u0435\u0439 \u0441 \u043f\u043e\u043c\u043e\u0449\u044c\u044e Smbexec | ProHoster","og:description":"\u041c\u044b \u0440\u0435\u0433\u0443\u043b\u044f\u0440\u043d\u043e \u043f\u0438\u0448\u0435\u043c \u043e \u0442\u043e\u043c, \u043a\u0430\u043a \u0445\u0430\u043a\u0435\u0440\u044b \u0447\u0430\u0441\u0442\u043e.","og:url":"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/skrytyj-vzlom-parolej-s-pomoshhyu-smbexec","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-08-14T17:42:27+00:00","article:modified_time":"2020-08-14T17:42:27+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"91574","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 12:25:22","updated":"2022-09-28 07:05:04","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts\/91574","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/comments?post=91574"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts\/91574\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/media\/91575"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/media?parent=91574"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/categories?post=91574"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/tags?post=91574"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}