{"id":91574,"date":"2020-08-14T19:42:27","date_gmt":"2020-08-14T17:42:27","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/skrytyj-vzlom-parolej-s-pomoshhyu-smbexec"},"modified":"2020-08-14T19:42:27","modified_gmt":"2020-08-14T17:42:27","slug":"skrytyj-vzlom-parolej-s-pomoshhyu-smbexec","status":"publish","type":"post","link":"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/skrytyj-vzlom-parolej-s-pomoshhyu-smbexec","title":{"rendered":"Peidetud paroolide h\u00e4kkimine Smbexeciga","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"Peidetud paroolide h\u00e4kkimine Smbexeciga\" src=\"\/wp-content\/uploads\/2020\/08\/f90ce50d804c9c059e1289ec60388a7e.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nMe kirjutame regulaarselt sellest, kuidas h\u00e4kkerid sageli toetuvad kasutatavatele <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/varonis\/blog\/461707\/\">r\u00fcnnakute meetoditele, mis ei kasuta pahavarakoodi<\/a><\/noindex>, et v\u00e4ltida avastamist. Nad s\u00f5na otseses m\u00f5ttes <noindex><a rel=\"nofollow\" href=\"https:\/\/www.varonis.com\/blog\/living-off-the-it-land-with-malware-less-hacking\/\">\u201eelavad tagurliku s\u00f6\u00f6tmise\u201d<\/a><\/noindex>, kasutades Windowsi standardvahendeid, k\u00f5rvale hoides viiruset\u00f5rje ja muid pahavara tuvastamise utiliite. Meie, kui kaitsjad, peame n\u00fc\u00fcd tegelema nende nutikate h\u00e4kkimistehnikate kurbade tagaj\u00e4rgedega: h\u00e4sti asetatud t\u00f6\u00f6taja v\u00f5ib kasutada sama l\u00e4henemist andmete varjatud varastamiseks (ettev\u00f5tte intellektuaalne omand, krediitkaardi numbrid). Ja kui ta ei kiirusta, vaid t\u00f6\u00f6tab aeglaselt ja m\u00e4rkamatult, on erakordselt keeruline \u2014 aga siiski v\u00f5imalik, kui rakendada \u00f5iget l\u00e4henemist ja vajalikke <noindex><a rel=\"nofollow\" href=\"https:\/\/www.varonis.com\/ru\/solutions\/threat-detection-response\/\">t\u00f6\u00f6riistu<\/a><\/noindex>, \u2014 tuvastada sellist tegevust.<\/p>\n<p>Teisest k\u00fcljest, ma ei soovi demoniseerida t\u00f6\u00f6tajaid, kuna keegi ei taha t\u00f6\u00f6tada \u00e4ri keskkonnas, mis on otse v\u00e4lja \u201e1984\u201d Orwelli romaanist. \u00d5nneks on olemas mitmeid praktilisi samme ja nippe, mis v\u00f5ivad oluliselt keeruliseks muuta siseringi inimeste elu. Vaatame \u00fcle <strong>salajased r\u00fcnnaku meetodid<\/strong>, mida kasutatakse h\u00e4kkerite ja tehnilise taustaga t\u00f6\u00f6tajate poolt. Peagi arutame, kuidas neid riske v\u00e4hendada \u2013 vaatame nii tehnilisi kui ka organisatsioonilisi l\u00e4henemisi.<br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h2> Mis on vale PsExecis?<\/h2>\n<p>\nEdward Snowden on \u00f5igustatult v\u00f5i mitte, muutunud andmesalaj\u00f5udude varguse s\u00fcnon\u00fc\u00fcmiks. Muide, \u00e4rge unustage vaadata <noindex><a rel=\"nofollow\" href=\"https:\/\/www.csoonline.com\/article\/3263799\/insider-threat-examples-7-insiders-who-breached-security.html\">seda m\u00e4rget <\/a><\/noindex>teistele insaideritele, kes samuti v\u00e4\u00e4rivad teatud tuntust. Oluline on r\u00f5hutada, et Snowdeni kasutatavate meetodite kohta on teada, et ta <em>ei installinud <\/em>\u00fchtegi v\u00e4liseid pahavara!<\/p>\n<p>Pigem kasutas Snowden veidi sotsiaalset inseneriteadust ja rakendas oma s\u00fcsteemiadministraatori staatust paroolide kogumiseks ja kontoandmete loomiseks. Mitte midagi keerulist \u2013 ei olnud <noindex><a rel=\"nofollow\" href=\"https:\/\/www.varonis.com\/blog\/what-is-mimikatz\/\">mimikatz<\/a><\/noindex>, r\u00fcnnakud <noindex><a rel=\"nofollow\" href=\"https:\/\/www.techrepublic.com\/article\/man-in-the-middle-attacks-a-cheat-sheet\/\">man-in-the-middle <\/a><\/noindex>v\u00f5i <noindex><a rel=\"nofollow\" href=\"https:\/\/www.varonis.com\/blog\/what-is-metasploit\/\"> metasploit<\/a><\/noindex>. <\/p>\n<p>Organisatsioonide t\u00f6\u00f6tajad ei pruugi alati olla Snaudeni ainulaadses positsioonis, kuid m\u00f5isted \"ellu j\u00e4\u00e4mine\" kaudu on v\u00f5imalik tuletada mitmeid \u00f5ppetunde, mida tasub teada \u2013 ei tohi teha \u00fchtegi pahatahtlikku tegevust, mida v\u00f5iks avastada, ja eriti ettevaatlik olla autentimisdokumentide kasutamisel. Pidage seda meeles.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/www.varonis.com\/blog\/penetration-testing-explained-part-vi-passing-the-hash\/\">Psexec<\/a><\/noindex> ja tema n\u00f5bu <noindex><a rel=\"nofollow\" href=\"https:\/\/www.varonis.com\/blog\/pen-testing-active-directory-environments-part-introduction-crackmapexec-powerview\/\">crackmapexec <\/a><\/noindex>on j\u00e4tnud mulje arvukatele pentestijatele, h\u00e4kkeritele ja k\u00fcberjulgeoleku blogijatele. Koos mimikatziga v\u00f5imaldab psexec r\u00fcndajatel liikuda v\u00f5rgus ilma parooli teadmiseta. <\/p>\n<p>Mimikatz p\u00fc\u00fcab NTLM-i r\u00e4sida LSASS-protsessist ja edastab seej\u00e4rel \u017eetooni v\u00f5i autentimisdokumendid \u2013 nn<strong> \u201epass the hash\u201c r\u00fcnnak<\/strong> \u2013 psexec-is, v\u00f5imaldades kurjategijal logida teisele serverile teise <em>kasutaja <\/em>nimel. Ja iga edasise liikumisega uuele serverile kogub r\u00fcndaja lisainfot, laiendades oma v\u00f5imalusi ligip\u00e4\u00e4setava sisu leidmiseks.<\/p>\n<p>Kui ma esmakordselt psexec-iga t\u00f6\u00f6tama hakkasin, tundus see mulle lihtsalt maagiline \u2013 ait\u00e4h <noindex><a rel=\"nofollow\" href=\"https:\/\/blogs.technet.microsoft.com\/markrussinovich\/\">Mark Russinovich<\/a><\/noindex>, geeniusele arendajale psexec, \u2014 aga ma tean ka tema <em>m\u00fcrarikkaid <\/em>komponente. Ta ei ole sugugi varjatud! <\/p>\n<p>Esimene huvitav fakt psexeci kohta on see, et ta kasutab \u00e4\u00e4rmiselt keerulist <strong>v\u00f5rgufaili protokolli SMB <\/strong>Microsoftilt. SMB abil saadab psexec v\u00e4ikeseid <em>binaarseid <\/em>faile sihts\u00fcsteemi, asetades need kausta C:Windows.<\/p>\n<p>Peale selle loob psexec Windowsi teenuse kopeeritud binaarfaili abil ja k\u00e4ivitab selle \u00e4\u00e4rmiselt \u201eootamatu\u201d nimega PSEXECSVC. Seda k\u00f5ike saab t\u00f5eliselt n\u00e4ha, nagu ka mina, vaadates eemal asuvat masinat (vt allpool).<\/p>\n<p><img decoding=\"async\" alt=\"Peidetud paroolide h\u00e4kkimine Smbexeciga\" src=\"\/wp-content\/uploads\/2020\/08\/581865de94ffc4609ead4bdd769287f2.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p><em>Psexeci visiitkaart: teenus \u201ePSEXECSVC\u201d. See k\u00e4ivitab binaarfaili, mis on SMB kaudu paigutatud kausta C:Windows.<\/em><\/p>\n<p>\nL\u00f5ppstaadiumina avab kopeeritud binaarfail <em>RPC-\u00fchenduse<\/em> sihtserveriga ja seej\u00e4rel v\u00f5tab vastu juhtimis k\u00e4sklusi (vaikimisi \u2013 Windowsi cmd-shelli kaudu), k\u00e4ivitades need ja suunates sisendi ja v\u00e4ljundi r\u00fcndaja kodumasinale. Sellega n\u00e4eb r\u00fcndaja p\u00f5hik\u00e4surealiini \u2013 sama, nagu kui ta oleks otse \u00fchendatud. <\/p>\n<p>Palju komponente ja v\u00e4ga m\u00fcrarikas protsess!<\/p>\n<p>Sisemine protsesside mehhanism psexec selgitab s\u00f5numit, mis segadusse ajas mind minu esimestel katsetel paar aastat tagasi: \u201eStarting PSEXECSVC ...\u201c ja seej\u00e4rel j\u00e4rgnev viivitus enne k\u00e4suviiba ilmumist. <\/p>\n<p><img decoding=\"async\" alt=\"Peidetud paroolide h\u00e4kkimine Smbexeciga\" src=\"\/wp-content\/uploads\/2020\/08\/56244c98bee526fa71db9adb8f8a4bfb.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p><em>Impacket'i psexec n\u00e4itab tegelikult, mis toimub \u201ekapoti all\u201c.<\/em><\/p>\n<p>\nPole ime, et psexec tegi tohutult t\u00f6\u00f6d \u201ekapoti all\u201c. Kui teid huvitab p\u00f5hjalikum selgitus, tutvuge <noindex><a rel=\"nofollow\" href=\"https:\/\/blog.ropnop.com\/using-credentials-to-own-windows-boxes-part-2-psexec-and-services\/#psexec\">selle <\/a><\/noindex>suurep\u00e4rase kirjeldus.<\/p>\n<p>Koheselt on selge, et s\u00fcsteemi haldamise t\u00f6\u00f6riistana, mis oligi <em>psexec'i algne otstarve, ei ole Windowsi k\u00f5ikide nende mehhanismide \u201em\u00fcristamine\u201c sugugi hirmutav. Kuid r\u00fcnde korral psexec toob kaasa komplikatsioone ja ettevaatlikule ning nutikale siseruumide kasutajale, nagu Snowden, on psexec v\u00f5i sarnane utiliit liiga suur risk. <\/em>psexec, k\u00f5igis nendes Windowsi mehhanismides ei ole midagi hullu. R\u00fcndaja jaoks aga loob psexec komplikatsioone, ja ettevaatlikule ning nutikale siseringi inimesele, nagu Snowden, oleks psexec v\u00f5i sarnane utiliit liiga suur risk.<\/p>\n<h2> Ja siia tuleb Smbexec.<\/h2>\n<p>\nSMB on osav ja varjatud viis failide edastamiseks serverite vahel ning h\u00e4kkerid on sajandeid otse SMBsse tunginud. Arvan, et k\u00f5ik on juba kuulnud, et ei tohiks <noindex><a rel=\"nofollow\" href=\"https:\/\/www.varonis.com\/blog\/smb-port\/\">avatud <\/a><\/noindex>SMB pordid 445 ja 139 internetis, eks?<\/p>\n<p>2013. aastal esitles Defconil Eric Milman (<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/brav0hax\">brav0hax<\/a><\/noindex>) <noindex><a rel=\"nofollow\" href=\"https:\/\/www.defcon.org\/images\/defcon-21\/dc-21-presentations\/Milam\/DEFCON-21-Milam-Getting-The-Goods-With-smbexec-Updated.pdf\">smbexec<\/a><\/noindex>, et testere kunne eksperimentere med skjult SMB-hacking. Jeg kjenner ikke hele historien, men deretter perfeksjonerte Impacket smbexec videre. Faktisk lastet jeg ned skriptene fra Impacket i Python for testingen min fra <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/SecureAuthCorp\/impacket\">Github<\/a><\/noindex>.<\/p>\n<p>I motsetning til psexec, smbexec <em>unng\u00e5r <\/em>overf\u00f8ring av potensielt oppdagbare bin\u00e6rfiler til m\u00e5lmaskinen. I stedet lever verkt\u00f8yet helt av \u00absmulene\u00bb ved \u00e5 kj\u00f8re<em> lokal<\/em> Windows-kommandolinje.<\/p>\n<p>Slik fungerer det: den overf\u00f8rer kommandoen fra angripermaskinen gjennom SMB til en spesiallaget inngangfil, og deretter oppretter og kj\u00f8rer en kompleks kommandolinje (som en Windows-tjeneste) som vil virke kjent for Linux-brukere. Kort sagt: den kj\u00f8rer den native Windows-shellet cmd, omdirigerer utdataene til en annen fil og sender deretter denne filen tilbake til angripermaskinen via SMB. <\/p>\n<p>Den beste m\u00e5ten \u00e5 forst\u00e5 dette p\u00e5 er \u00e5 se p\u00e5 kommandolinjen jeg klarte \u00e5 fange fra hendelsesloggen (se nedenfor).<\/p>\n<p><img decoding=\"async\" alt=\"Peidetud paroolide h\u00e4kkimine Smbexeciga\" src=\"\/wp-content\/uploads\/2020\/08\/9ca8092917de072314f46d14fe956172.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p><em>Er ikke dette den mest geniale m\u00e5ten \u00e5 omdirigere inndata\/utdata p\u00e5? For \u00f8vrig har opprettelsen av tjenesten hendelses-ID 7045.<\/em><\/p>\n<p>\nSom psexec oppretter den ogs\u00e5 en tjeneste som utf\u00f8rer alt arbeidet, men tjenesten etter dette <em>eemaldatakse<\/em> \u2013 seda kasutatakse ainult \u00fcks kord k\u00e4su k\u00e4ivitamiseks ja siis see kaob! Ohutust\u00f6\u00f6taja, kes j\u00e4lgib ohvri masinat, ei suuda seda avastada <em>ilmselged <\/em>r\u00fcnnaku indikaatorid: ei mingit pahavara k\u00e4ivitatud faili, ei seadistata p\u00fcsivat teenust ning ei ole t\u00f5endeid RPC kasutamise kohta, kuna SMB on ainus andmete edastamise vahend. Geniaalne!<\/p>\n<p>R\u00fcndaja poolelt on juurdep\u00e4\u00e4s \u2018pseudo-shelle\u2019, millel on viivitused k\u00e4su saatmise ja vastuse saamise vahel. Kuid sellest piisab r\u00fcndaja \u2013 kas siseringi inimesena v\u00f5i v\u00e4listena h\u00e4kkerina, kellel on juba stardikoht \u2013 alustada huvitava sisu otsimist.<\/p>\n<p><img decoding=\"async\" alt=\"Peidetud paroolide h\u00e4kkimine Smbexeciga\" src=\"\/wp-content\/uploads\/2020\/08\/b0e92e90346d9301b9546ee26bd0435b.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nAndmete tagasitoomiseks sihtmasinast r\u00fcndaja masinasse kasutatakse <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/SecureAuthCorp\/impacket\/blob\/master\/examples\/smbclient.py\">smbclient<\/a><\/noindex>. Jah, see on sama Samba <noindex><a rel=\"nofollow\" href=\"https:\/\/www.samba.org\/samba\/docs\/current\/man-html\/smbclient.1.html\"> utiliit<\/a><\/noindex>, kuid see on lihtsalt \u00fcmber kirjutatud Python-skripti Impacketiga. Tegelikult v\u00f5imaldab smbclient salaja korraldada FTP edastamist SMB \u00fcle.<\/p>\n<p>V\u00f5tame samm tagasi ja m\u00f5tleme, mida see t\u00f6\u00f6tajale annab. Minu v\u00e4ljam\u00f5eldud stsenaariumis on n\u00e4iteks veebiblogija, finantsanal\u00fc\u00fctik v\u00f5i k\u00f5rgelt tasustatud turvakonuldiid. Talle on lubatud kasutada isiklikku s\u00fclearvutit t\u00f6\u00f6tamiseks. Tulemuseks on mingi maagiline protsess, mille k\u00e4igus ta solvub ettev\u00f5tte peale ja \"l\u00e4heb vallas, mis tahes hirmutavaks\". Olenevalt s\u00fclearvuti operatsioonis\u00fcsteemist, kasutab ta kas Impacti Python versiooni v\u00f5i Windowsi versiooni smbexec v\u00f5i smbclient .exe failina.<\/p>\n<p>Nagu Snowden, avastab ta teise kasutaja parooli, kas piiludes \u00fcle \u00f5la v\u00f5i \u00f5nnestub tal leida tekstifail parooliga. Ja nende kasutajatunnustega hakkab ta s\u00fcstemaatiliselt ringi kaevama k\u00f5rgematelt privileegidelt. <\/p>\n<h2> DCC h\u00e4kkimine: me ei vaja mingit \"rumalat\" Mimikatz<\/h2>\n<p>\nOma varasemates postitustes, mis k\u00e4sitlesid pentestimist, olen ma sageli kasutanud mimikatz. See on suurep\u00e4rane t\u00f6\u00f6riist, mis aitab salvestada kasutajatunnuseid \u2013 NTLM hash'e, ja isegi selges\u00f5nalisi paroole, varjatult s\u00fclearvutites, oodates, kuni neid kasutatakse.<br \/>\nAjad on muutunud. J\u00e4lgimisvahendid on n\u00fc\u00fcd paremad, et tuvastada ja blokeerida mimikatz. Infoturbe administraatoritel on n\u00fc\u00fcd rohkem valikuv\u00f5imalusi, et v\u00e4hendada riskitekitavaid ohte, mis on seotud \u201epass the hash\u201d (PtH) r\u00fcnnakutega. <br \/>\nMida peaks nutikas t\u00f6\u00f6taja tegema, et koguda t\u00e4iendavaid autentimisandmeid ilma mimikatzita?<\/p>\n<p>Impacket paketis on t\u00f6\u00f6riist nimega <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/SecureAuthCorp\/impacket\/blob\/master\/examples\/secretsdump.py\">secretsdump<\/a><\/noindex>, mis ekstraktib autentimisandmed Domeeni Autentimisandmete Cache'ist ehk DCC. Nii palju kui ma aru saan, kui domeeni kasutaja logib serverisse, kuid domeeni kontroller ei ole sel hetkel ligip\u00e4\u00e4setav, v\u00f5imaldab DCC serveril kasutajat autentida. Igatahes, secretsdump v\u00f5imaldab sul need hashed andmed v\u00e4lja v\u00f5tta, kui need on saadaval.<\/p>\n<p>DCC-hashed andmed on <em>mitte NTLM-hash'id <\/em> ja nende <em>ei saa kasutada PtH-r\u00fcnnaku jaoks.<\/em>.<\/p>\n<p>Sa v\u00f5id proovida neid murda, et originaalparool k\u00e4tte saada. Siiski on Microsoft DCC-ga t\u00f6\u00f6tamisel nutikamaks muutunud, ja DCC-hash'i murdmine on \u00e4\u00e4rmiselt keeruline. Jah, on olemas <noindex><a rel=\"nofollow\" href=\"https:\/\/hashcat.net\/hashcat\/\">hashcat<\/a><\/noindex>, \u201emaailma kiireim paroolide genereerija\u201d, kuid selle t\u00f5husaks t\u00f6\u00f6ks on vajalik GPU.<\/p>\n<p>V\u00f5tame selle asemel, et proovida m\u00f5elda nagu Snowden. T\u00f6\u00f6taja v\u00f5ib viia l\u00e4bi sotsiaalset inseneriteavet ja v\u00f5ib-olla saab teada mingit teavet inimesest, kelle parooli ta soovib murda. N\u00e4iteks, kas see inimene on kunagi oma veebikonto h\u00e4kkinud ja uurida oma parooli avalikult vihjete olemasolu osas. <\/p>\n<p>Ja see on see stsenaarium, mille ma otsustasin v\u00f5tta. Oletame, et siseringi liige on teada saanud, et tema \u00fclemus, Cruella, on korduvalt erinevates veebiallikates h\u00e4kitud. P\u00e4rast mitme nende parooli anal\u00fc\u00fcsimist m\u00f5istab ta, et Cruella eelistab kasutada pesapalli meeskonna nime formaati 'Yankees' ja sellele j\u00e4rgnenud aasta - 'Yankees2015'.<\/p>\n<p>Kui te praegu proovite seda kodus korrata, siis v\u00f5ite alla laadida v\u00e4ikese 'C' <noindex><a rel=\"nofollow\" href=\"https:\/\/openwall.info\/wiki\/john\/MSCash2\">kood<\/a><\/noindex>, mis realiseerib DCC hashimise algoritmi, ja kompileerida selle. <noindex><a rel=\"nofollow\" href=\"https:\/\/www.varonis.com\/blog\/?s=john+the+ripper\">John the Ripper<\/a><\/noindex>, muide, lisas DCC toe, seega saab seda ka kasutada. Oletame, et siseringi liige ei soovi tegeleda John the Ripperi uurimisega ja armastab 'gcc' k\u00e4ivitada aegunud C-koodil.<\/p>\n<p>Insideri rolli m\u00e4ngides proovisin mitmeid erinevaid kombinatsioone ja l\u00f5puks suutsin avastada, et Cruella parool on \"Yankees2019\" (vt allpool). Missioon t\u00e4idetud!<\/p>\n<p><img decoding=\"async\" alt=\"Peidetud paroolide h\u00e4kkimine Smbexeciga\" src=\"\/wp-content\/uploads\/2020\/08\/6b8ad775ef266776b3048990011d55b2.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p><em>Veidi sotsiaalset inseneriteadust, natuke arvamist ja n\u00e4put\u00e4is Maltegoga \u2013 ja oledki valmis DCC hash'i purustamiseks.<\/em><\/p>\n<p>Pakun, et l\u00f5petame selle siin. Me tuleme sellele k\u00fcsimusele tagasi teiste v\u00e4ljaannete kaudu ja vaatame veelgi enam aeglaseid ja varjatud sissetungi meetodeid, tuginedes Impacketi suurep\u00e4rasele t\u00f6\u00f6riistakomplektile.<br \/>\n<br \/>Allikas: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/varonis\/blog\/514918\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041c\u044b \u0440\u0435\u0433\u0443\u043b\u044f\u0440\u043d\u043e \u043f\u0438\u0448\u0435\u043c \u043e \u0442\u043e\u043c, \u043a\u0430\u043a \u0445\u0430\u043a\u0435\u0440\u044b \u0447\u0430\u0441\u0442\u043e \u043e\u043f\u0438\u0440\u0430\u044e\u0442\u0441\u044f \u043d\u0430 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u043d\u0438\u0435 \u043c\u0435\u0442\u043e\u0434\u043e\u0432 \u0432\u0437\u043b\u043e\u043c\u0430 \u0431\u0435\u0437 \u0432\u0440\u0435\u0434\u043e\u043d\u043e\u0441\u043d\u043e\u0433\u043e \u043a\u043e\u0434\u0430, \u0447\u0442\u043e\u0431\u044b \u0438\u0437\u0431\u0435\u0436\u0430\u0442\u044c \u043e\u0431\u043d\u0430\u0440\u0443\u0436\u0435\u043d\u0438\u044f. \u041e\u043d\u0438 \u0431\u0443\u043a\u0432\u0430\u043b\u044c\u043d\u043e \u00ab\u0432\u044b\u0436\u0438\u0432\u0430\u044e\u0442 \u043d\u0430 \u043f\u043e\u0434\u043d\u043e\u0436\u043d\u043e\u043c \u043a\u043e\u0440\u043c\u0443\u00bb, \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u044f \u0441\u0442\u0430\u043d\u0434\u0430\u0440\u0442\u043d\u044b\u0435 \u0441\u0440\u0435\u0434\u0441\u0442\u0432\u0430 Windows, \u0442\u0435\u043c \u0441\u0430\u043c\u044b\u043c \u043e\u0431\u0445\u043e\u0434\u044f \u0430\u043d\u0442\u0438\u0432\u0438\u0440\u0443\u0441\u044b \u0438 \u0434\u0440\u0443\u0433\u0438\u0435 \u0443\u0442\u0438\u043b\u0438\u0442\u044b \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u0438\u044f \u0432\u0440\u0435\u0434\u043e\u043d\u043e\u0441\u043d\u043e\u0439 \u0430\u043a\u0442\u0438\u0432\u043d\u043e\u0441\u0442\u0438. \u041c\u044b, \u043a\u0430\u043a \u0437\u0430\u0449\u0438\u0442\u043d\u0438\u043a\u0438, \u0442\u0435\u043f\u0435\u0440\u044c \u0432\u044b\u043d\u0443\u0436\u0434\u0435\u043d\u044b \u0438\u043c\u0435\u0442\u044c \u0434\u0435\u043b\u043e \u0441 \u043f\u0435\u0447\u0430\u043b\u044c\u043d\u044b\u043c\u0438 \u043f\u043e\u0441\u043b\u0435\u0434\u0441\u0442\u0432\u0438\u044f\u043c\u0438 \u0442\u0430\u043a\u0438\u0445 \u0445\u0438\u0442\u0440\u044b\u0445 \u0442\u0435\u0445\u043d\u0438\u043a \u0432\u0437\u043b\u043e\u043c\u0430: \u0443\u0434\u0430\u0447\u043d\u043e \u0440\u0430\u0441\u043f\u043e\u043b\u043e\u0436\u0435\u043d\u043d\u044b\u0439 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":91575,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-91574","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 4.9.10 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041c\u044b \u0440\u0435\u0433\u0443\u043b\u044f\u0440\u043d\u043e \u043f\u0438\u0448\u0435\u043c \u043e \u0442\u043e\u043c, \u043a\u0430\u043a \u0445\u0430\u043a\u0435\u0440\u044b \u0447\u0430\u0441\u0442\u043e \u043e\u043f\u0438\u0440\u0430\u044e\u0442\u0441\u044f \u043d\u0430 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u043d\u0438\u0435 \u043c\u0435\u0442\u043e\u0434\u043e\u0432 \u0432\u0437\u043b\u043e\u043c\u0430 \u0431\u0435\u0437 \u0432\u0440\u0435\u0434\u043e\u043d\u043e\u0441\u043d\u043e\u0433\u043e \u043a\u043e\u0434\u0430, \u0447\u0442\u043e\u0431\u044b \u0438\u0437\u0431\u0435\u0436\u0430\u0442\u044c \u043e\u0431\u043d\u0430\u0440\u0443\u0436\u0435\u043d\u0438\u044f. \u041e\u043d\u0438 \u0431\u0443\u043a\u0432\u0430\u043b\u044c\u043d\u043e \u00ab\u0432\u044b\u0436\u0438\u0432\u0430\u044e\u0442 \u043d\u0430 \u043f\u043e\u0434\u043d\u043e\u0436\u043d\u043e\u043c \u043a\u043e\u0440\u043c\u0443\u00bb, \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u044f \u0441\u0442\u0430\u043d\u0434\u0430\u0440\u0442\u043d\u044b\u0435 \u0441\u0440\u0435\u0434\u0441\u0442\u0432\u0430 Windows, \u0442\u0435\u043c \u0441\u0430\u043c\u044b\u043c \u043e\u0431\u0445\u043e\u0434\u044f \u0430\u043d\u0442\u0438\u0432\u0438\u0440\u0443\u0441\u044b \u0438 \u0434\u0440\u0443\u0433\u0438\u0435 \u0443\u0442\u0438\u043b\u0438\u0442\u044b \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u0438\u044f \u0432\u0440\u0435\u0434\u043e\u043d\u043e\u0441\u043d\u043e\u0439 \u0430\u043a\u0442\u0438\u0432\u043d\u043e\u0441\u0442\u0438. \u041c\u044b, \u043a\u0430\u043a \u0437\u0430\u0449\u0438\u0442\u043d\u0438\u043a\u0438, \u0442\u0435\u043f\u0435\u0440\u044c \u0432\u044b\u043d\u0443\u0436\u0434\u0435\u043d\u044b \u0438\u043c\u0435\u0442\u044c \u0434\u0435\u043b\u043e \u0441 \u043f\u0435\u0447\u0430\u043b\u044c\u043d\u044b\u043c\u0438 \u043f\u043e\u0441\u043b\u0435\u0434\u0441\u0442\u0432\u0438\u044f\u043c\u0438 \u0442\u0430\u043a\u0438\u0445 \u0445\u0438\u0442\u0440\u044b\u0445 \u0442\u0435\u0445\u043d\u0438\u043a \u0432\u0437\u043b\u043e\u043c\u0430: \u0443\u0434\u0430\u0447\u043d\u043e \u0440\u0430\u0441\u043f\u043e\u043b\u043e\u0436\u0435\u043d\u043d\u044b\u0439\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/skrytyj-vzlom-parolej-s-pomoshhyu-smbexec\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 4.9.10\" \/>\n\t\t<meta property=\"og:locale\" content=\"et_EE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0421\u043a\u0440\u044b\u0442\u044b\u0439 \u0432\u0437\u043b\u043e\u043c \u043f\u0430\u0440\u043e\u043b\u0435\u0439 \u0441 \u043f\u043e\u043c\u043e\u0449\u044c\u044e Smbexec | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041c\u044b \u0440\u0435\u0433\u0443\u043b\u044f\u0440\u043d\u043e \u043f\u0438\u0448\u0435\u043c \u043e \u0442\u043e\u043c, \u043a\u0430\u043a \u0445\u0430\u043a\u0435\u0440\u044b \u0447\u0430\u0441\u0442\u043e \u043e\u043f\u0438\u0440\u0430\u044e\u0442\u0441\u044f \u043d\u0430 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u043d\u0438\u0435 \u043c\u0435\u0442\u043e\u0434\u043e\u0432 \u0432\u0437\u043b\u043e\u043c\u0430 \u0431\u0435\u0437 \u0432\u0440\u0435\u0434\u043e\u043d\u043e\u0441\u043d\u043e\u0433\u043e \u043a\u043e\u0434\u0430, \u0447\u0442\u043e\u0431\u044b \u0438\u0437\u0431\u0435\u0436\u0430\u0442\u044c \u043e\u0431\u043d\u0430\u0440\u0443\u0436\u0435\u043d\u0438\u044f. \u041e\u043d\u0438 \u0431\u0443\u043a\u0432\u0430\u043b\u044c\u043d\u043e \u00ab\u0432\u044b\u0436\u0438\u0432\u0430\u044e\u0442 \u043d\u0430 \u043f\u043e\u0434\u043d\u043e\u0436\u043d\u043e\u043c \u043a\u043e\u0440\u043c\u0443\u00bb, \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u044f \u0441\u0442\u0430\u043d\u0434\u0430\u0440\u0442\u043d\u044b\u0435 \u0441\u0440\u0435\u0434\u0441\u0442\u0432\u0430 Windows, \u0442\u0435\u043c \u0441\u0430\u043c\u044b\u043c \u043e\u0431\u0445\u043e\u0434\u044f \u0430\u043d\u0442\u0438\u0432\u0438\u0440\u0443\u0441\u044b \u0438 \u0434\u0440\u0443\u0433\u0438\u0435 \u0443\u0442\u0438\u043b\u0438\u0442\u044b \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u0438\u044f \u0432\u0440\u0435\u0434\u043e\u043d\u043e\u0441\u043d\u043e\u0439 \u0430\u043a\u0442\u0438\u0432\u043d\u043e\u0441\u0442\u0438. \u041c\u044b, \u043a\u0430\u043a \u0437\u0430\u0449\u0438\u0442\u043d\u0438\u043a\u0438, \u0442\u0435\u043f\u0435\u0440\u044c \u0432\u044b\u043d\u0443\u0436\u0434\u0435\u043d\u044b \u0438\u043c\u0435\u0442\u044c \u0434\u0435\u043b\u043e \u0441 \u043f\u0435\u0447\u0430\u043b\u044c\u043d\u044b\u043c\u0438 \u043f\u043e\u0441\u043b\u0435\u0434\u0441\u0442\u0432\u0438\u044f\u043c\u0438 \u0442\u0430\u043a\u0438\u0445 \u0445\u0438\u0442\u0440\u044b\u0445 \u0442\u0435\u0445\u043d\u0438\u043a \u0432\u0437\u043b\u043e\u043c\u0430: \u0443\u0434\u0430\u0447\u043d\u043e \u0440\u0430\u0441\u043f\u043e\u043b\u043e\u0436\u0435\u043d\u043d\u044b\u0439\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/skrytyj-vzlom-parolej-s-pomoshhyu-smbexec\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-08-14T17:42:27+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-08-14T17:42:27+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Varjatud paroolide murdmine Smbexeci abil | ProHoster","description":"Me kirjutame regulaarselt sellest, kuidas h\u00e4kkerid sageli toetuvad koodivabade h\u00e4kkimismeetodite kasutamisele, et v\u00e4ltida avastamist. Nad elavad s\u00f5na otseses m\u00f5ttes \"j\u00e4\u00e4dvustades hooletu toidu\", kasutades Windowsi standardsaadusi ja viisid, et m\u00f6\u00f6duda viiruset\u00f5rje ja muude pahavara avastamise utiliitidest. Me, kaitsjad, peame n\u00fc\u00fcd tegelema nende salakavalate h\u00e4kkimise tehnikate kurbade tagaj\u00e4rgedega: kahjulikult paigutatud","canonical_url":"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/skrytyj-vzlom-parolej-s-pomoshhyu-smbexec","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"et_EE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0421\u043a\u0440\u044b\u0442\u044b\u0439 \u0432\u0437\u043b\u043e\u043c \u043f\u0430\u0440\u043e\u043b\u0435\u0439 \u0441 \u043f\u043e\u043c\u043e\u0449\u044c\u044e Smbexec | ProHoster","og:description":"\u041c\u044b \u0440\u0435\u0433\u0443\u043b\u044f\u0440\u043d\u043e \u043f\u0438\u0448\u0435\u043c \u043e \u0442\u043e\u043c, \u043a\u0430\u043a \u0445\u0430\u043a\u0435\u0440\u044b \u0447\u0430\u0441\u0442\u043e \u043e\u043f\u0438\u0440\u0430\u044e\u0442\u0441\u044f \u043d\u0430 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u043d\u0438\u0435 \u043c\u0435\u0442\u043e\u0434\u043e\u0432 \u0432\u0437\u043b\u043e\u043c\u0430 \u0431\u0435\u0437 \u0432\u0440\u0435\u0434\u043e\u043d\u043e\u0441\u043d\u043e\u0433\u043e \u043a\u043e\u0434\u0430, \u0447\u0442\u043e\u0431\u044b \u0438\u0437\u0431\u0435\u0436\u0430\u0442\u044c \u043e\u0431\u043d\u0430\u0440\u0443\u0436\u0435\u043d\u0438\u044f. \u041e\u043d\u0438 \u0431\u0443\u043a\u0432\u0430\u043b\u044c\u043d\u043e \u00ab\u0432\u044b\u0436\u0438\u0432\u0430\u044e\u0442 \u043d\u0430 \u043f\u043e\u0434\u043d\u043e\u0436\u043d\u043e\u043c \u043a\u043e\u0440\u043c\u0443\u00bb, \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u044f \u0441\u0442\u0430\u043d\u0434\u0430\u0440\u0442\u043d\u044b\u0435 \u0441\u0440\u0435\u0434\u0441\u0442\u0432\u0430 Windows, \u0442\u0435\u043c \u0441\u0430\u043c\u044b\u043c \u043e\u0431\u0445\u043e\u0434\u044f \u0430\u043d\u0442\u0438\u0432\u0438\u0440\u0443\u0441\u044b \u0438 \u0434\u0440\u0443\u0433\u0438\u0435 \u0443\u0442\u0438\u043b\u0438\u0442\u044b \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u0438\u044f \u0432\u0440\u0435\u0434\u043e\u043d\u043e\u0441\u043d\u043e\u0439 \u0430\u043a\u0442\u0438\u0432\u043d\u043e\u0441\u0442\u0438. \u041c\u044b, \u043a\u0430\u043a \u0437\u0430\u0449\u0438\u0442\u043d\u0438\u043a\u0438, \u0442\u0435\u043f\u0435\u0440\u044c \u0432\u044b\u043d\u0443\u0436\u0434\u0435\u043d\u044b \u0438\u043c\u0435\u0442\u044c \u0434\u0435\u043b\u043e \u0441 \u043f\u0435\u0447\u0430\u043b\u044c\u043d\u044b\u043c\u0438 \u043f\u043e\u0441\u043b\u0435\u0434\u0441\u0442\u0432\u0438\u044f\u043c\u0438 \u0442\u0430\u043a\u0438\u0445 \u0445\u0438\u0442\u0440\u044b\u0445 \u0442\u0435\u0445\u043d\u0438\u043a \u0432\u0437\u043b\u043e\u043c\u0430: \u0443\u0434\u0430\u0447\u043d\u043e \u0440\u0430\u0441\u043f\u043e\u043b\u043e\u0436\u0435\u043d\u043d\u044b\u0439","og:url":"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/skrytyj-vzlom-parolej-s-pomoshhyu-smbexec","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-08-14T17:42:27+00:00","article:modified_time":"2020-08-14T17:42:27+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"91574","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 12:25:22","updated":"2022-09-28 07:05:04"},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts\/91574","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/comments?post=91574"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts\/91574\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/media\/91575"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/media?parent=91574"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/categories?post=91574"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/tags?post=91574"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}