PDA

Просмотр полной версии : Отключить сетевое подключение


B1t.exe
16.02.2009, 23:39
Привет всем.

Ребят, есть комп под паролем админом и обычная учетка. надо способ из под гостя отключить серевой интерфейс.. может у кого-то есть идея какая-то?
я бы хотел батники, при выполнение одного - отключил сетевое подключение, а про втором батнике - включить !
еще раз напомню - под гостем нет возможнозть обычным способом отключить сеть.
P.S. выдернуть серевой провод - не прокатит.

SpangeBoB
16.02.2009, 23:54
Без уязвимостей никак.

B1t.exe
17.02.2009, 00:31
SpangeBoB
о каких уязвимостей идет речь? там стоит win XP SP2 home (лицензионный, но не обновляется)
получается без знание админского пароля ничего нельзя делать ? да ну :))))

SpangeBoB
17.02.2009, 00:40
SpangeBoB
о каких уязвимостей идет речь? там стоит win XP SP2 home (лицензионный, но не обновляется)
получается без знание админского пароля ничего нельзя делать ? да ну :))))
Эксплойты,сброс пароля через стороние средства.Без прав Администратора или хотя бы Power Users,сделать ничего нельзя.

B1t.exe
17.02.2009, 01:20
SpangeBoB

жаль.. ладно, такой момент ! если брутить SAM, узнать пасс от админа - можно будет написать батник, чтоб из под гостья выполнять эту операцию? (отключить/включить сетевое подключение)

zifanchuck
17.02.2009, 01:25
SpangeBoB

жаль.. ладно, такой момент ! если брутить SAM, узнать пасс от админа - можно будет написать батник, чтоб из под гостья выполнять эту операцию? (отключить/включить сетевое подключение)

Когдато специально тестил. Создал учетку с огр.правами и врубил прогу чт бы выдернуть хеш, но из ограниченки невыходит((( из под админа норм. Так что хеш тоже непросто достать буит

SpangeBoB
17.02.2009, 01:25
SpangeBoB

жаль.. ладно, такой момент ! если брутить SAM, узнать пасс от админа - можно будет написать батник, чтоб из под гостья выполнять эту операцию? (отключить/включить сетевое подключение)
Можно использовать через schtasks,runas зная пароль администратора или внести гостя в группу Операторы настройки сети.

B1t.exe
17.02.2009, 01:35
zifanchuck
можно !
через WINHEX копируешь на слешку SAM и system, потом дома начнаешь брутить ! все прост. это не первый раз, все компу универа точно таким же образом хекал.

SpangeBoB
через ranas как то долго делать ручным. это надо автоматизировать до одного или 2 клика. клавиатура не доступна. короче по секрету скажу, что этот комп в игравом зали, на чем гоняют карты аля казино :) там просто есть такой уязвимость, когда в начале инициализации игры отключить сеть, то можно играть и как поймаешь дубль - обратно включаешь сеть и "выгрываешь" :)) баг проверен, не только мною. (кстати я не азартник, просто на баги проверял).

Tigger
17.02.2009, 01:51
Прогоняй через Metalsploit!

SpangeBoB
17.02.2009, 01:52
Тогда без стороних средств не обойтись тут надо psexec и 2 батника.

B1t.exe
17.02.2009, 01:53
Tigger
и че мне даст? не совсем понял трюк....
если можно - подробнее..

POS_troi
17.02.2009, 12:43
и че мне даст? не совсем понял трюк....

сборником сплойтов когдато был, хотя может уже и кофеварками управляет =)

B1t.exe
17.02.2009, 13:19
POS_troi
ну сам то понимаю, что такое MTF, просто незнаю именно по каком направлением копать.. я с метасплойтом плохо знаком просто, использовал недавно, для получение уаленных шеллов - используя метод stopxaker_а. (http://www.forum.antichat.ru/thread99665.html)
если знайте, то пишите пожалуйся.

B1t.exe
18.02.2009, 22:39
теперь что в итоге получили? если я узнаю пароль администратора - можно будет написать батник, чтоб он из под USER отключил сетевое подключение?

cupper
09.03.2009, 00:29
невтему сказано мною будет, но как сделать
через WINHEX копируешь на слешку SAM и system, потом дома начнаешь брутить ! все прост. это не первый раз, все компу универа точно таким же образом хекал.
?

B1t.exe
10.03.2009, 12:26
а вообше-то оказывается там нет никакого админского пароля ! там нет возможности отключить сеть, потаму что закрыт с помошью XP Tweaker_ом. но за компом под админом сидишь. есть вариант отключить? может bat_ник написать?

cupper
что не понятного? копируешь на флешку эти файлы с помощю проги WINHEX и дома грутить хэши.

cupper
10.03.2009, 13:38
какие именно файлы копировать, в которых хеши пасов храняться ?
я понимаю что это не тут мне нужно спрашивать, а надо искать но искать лень :)

B1t.exe
10.03.2009, 13:44
cupper
http://www.oszone.net/204/

JeDaSe
07.06.2009, 12:43
Я так понимаю что нужно типа того Копирования sam и system на носитель (http://dump.ru/file/2857606)

Joker-jar
07.06.2009, 12:54
а вообше-то оказывается там нет никакого админского пароля ! там нет возможности отключить сеть, потаму что закрыт с помошью XP Tweaker_ом. но за компом под админом сидишь. есть вариант отключить? может bat_ник написать?
ну принеси твикер и включи обратно. Кстати, может фаерволом тоже будет канать? Возьми какой-нибудь портабельный фаервол и попробуй

B1t.exe
07.06.2009, 14:21
ну принеси твикер и включи обратно. Кстати, может фаерволом тоже будет канать? Возьми какой-нибудь портабельный фаервол и попробуй
Ну тема уже НЕ актуально, т.к. это связан был на учазвимость игровых станциях (игровые апараты). щас этот метод (отключение сетевого интернейса не проконает) . но все же интересно...
Поставить твикр и удалить - не получится, т.к. там УЖЕ стоит твикер и вход запаролен.
а насчет портативного фаера.. ххмм, не плохая идея, но это даст эфект физического отключение интерфейса ?

X-3
07.06.2009, 17:42
Главное, как именно реагирует на отсутствие связи другой хост. Если запретить ВСЕ пакеты, включая служебные, по всем портам от любых хостов к любым (deny all), ИМХО, должно среагировать.