PDA

Просмотр полной версии : взлом локальной машины


nikfm
26.10.2007, 03:34
Друзья нужна ваша помощь.
нужно попасть с правами админа на диск С и остальные диски. При сканирование XSpider,ом определилась Вероятная версия операционной системы : Windows 5.1
и открыт 139 порт
Список ресурсов хоста :

IPC$ (Удаленный IPC) - pipe по умолчанию
Files2 - пользовательский
ADMIN$ (Удаленный Admin) - диск по умолчанию
C$ (Стандартный общий ресурс) - диск по умолчанию


Имя компьютера и домен
Имя компьютера : GOOD-022CB2C96C
Домен : SSS

Доступ по нулевой сессии
Эта уязвимость существует только в том случае, если Вы не являетесь Администратором на проверяемом хосте.

Доступ по нулевой сессии представляет собой возможность неавторизованного подключения к хосту с операционной системой основанной на Windows NT (или ОС семейства UNIX с установленным пакетом Samba) с пустым логином и паролем. При включенной нулевой сессии анонимный пользователь может получить большое количество информации о конфигурации системы (список расшаренных ресурсов, список пользователей, список рабочих групп и т.д.). Полученная информация в дальнейшем может быть использованна для попыток несанкционированного доступа.
Эта уязвимость существует только в том случае, если Вы не являетесь Администратором на проверяемом хосте.

Доступ по нулевой сессии представляет собой возможность неавторизованного подключения к хосту с операционной системой основанной на Windows NT (или ОС семейства UNIX с установленным пакетом Samba) с пустым логином и паролем. При включенной нулевой сессии анонимный пользователь может получить большое количество информации о конфигурации системы (список расшаренных ресурсов, список пользователей, список рабочих групп и т.д.). Полученная информация в дальнейшем может быть использованна для попыток несанкционированного доступа.
также отрыт 4899 Radmin
Имя сервиса : Remote Administrator Server
версия сервера : 2.2
а при конекти Radmin пишет несовместимая версия сервера хотя 2,2
Подскажите как и что делать а то я в этом не очень
зарание спасибо!

Exile1985
26.10.2007, 09:47
все что тебе нужно, тебе дал xSpider, дальше юзай гугл

Alexsize
26.10.2007, 09:55
Обычно попытки взлома таких компов, если оне не Sp1, оказываються неудачными. Легче использовать СИ или кинь ему на Шары трояна. Любопытство - страшная штука=)

nikfm
26.10.2007, 12:55
Обычно попытки взлома таких компов, если оне не Sp1, оказываються неудачными. Легче использовать СИ или кинь ему на Шары трояна. Любопытство - страшная штука=)
троян не прокатит (
юзая гугал нашол интересную вещь
точто можно получить доступ к удалённой командной консоле при помощи сплойтов
возможно такое и как это??

Alexsize
26.10.2007, 13:04
троян не прокатит (
юзая гугал нашол интересную вещь
точто можно получить доступ к удалённой командной консоле при помощи сплойтов
возможно такое и как это??
Вероятность стремиться к 0.

nikfm
26.10.2007, 13:08
Вероятность стремиться к 0.а если пытаться чтото зделать Radmin`ом ?

Alexsize
26.10.2007, 13:13
а если пытаться чтото зделать Radmin`ом ?
Возьми клиент от 3 версии и попробуй. Но пасс ты врядли угадаешь=)

gibson
26.10.2007, 13:25
а при конекти Radmin пишет несовместимая версия сервера хотя 2,2
Подскажите как и что делать а то я в этом не очень
зарание спасибо!
радмин не просто так ставят, наверно, там разрешен вход только с конкретных ip, чем является эта машина?
Как вариант можешь поднять у себя сервер, установить какой нибудь ice pack или mpack и дать ссылку.

nikfm
26.10.2007, 13:31
радмин не просто так ставят, наверно, там разрешен вход только с конкретных ip, чем является эта машина?
Как вариант можешь поднять у себя сервер, установить какой нибудь ice pack или mpack и дать ссылку.машина в виде сервака ну и фаил обменника также она соиденяет две разные сетки.
радмин теперь конектится будем пытаться через него залезть

dmn
26.10.2007, 16:35
машина в виде сервака ну и фаил обменника также она соиденяет две разные сетки.
радмин теперь конектится будем пытаться через него залезть
Через радмин у тебя мало чего получится. Ну только если ты пасс угадаешь, а вообще вроде в версии 2.2 есть защита от перебора.

Otaku
28.10.2007, 04:23
Все нормальные админы настраивают RAdmin на доступ только из определённых IP.