Просмотр полной версии : [Lan] Задай вопрос - получи ответ!
sedoy_xxx
04.07.2008, 12:43
В данной теме задаем вопросы по локальным сетям. Чем БОЛЬШЕ вы укажите в своем вопросе полезной информации, тем БЫСТРЕЕ и ПОЛНЕЕ будет полученный ответ.
777DEMYAN777
19.07.2008, 17:18
Если я забаненый на одном форуме, как мне обойти этот бан. Когда захожу на форум пишет "Вибачте Гість, Ви забанені і не можете залишати повідомлення на форумі!
Your ban is not set to expire."
mailbrush
28.07.2008, 11:44
Дык, его по Ip забанили... Значит только прокси.
Корпаративная, сетка....домен
флопиков нет, сидюков тож, юсб заблокированы в винде (отключены в устройствах), принтер висит через лпт...
права пользователя.....
есть сетевой диск де хранятцо ТОЛЬКО документы, все остальное жоско уничтожаетцо админами... доступ только к определенным папкам.... каторые потписаны за тем отделам каторый юзает папку...
тырнета нет....
домен на ВинСерв2003 СП2, рабочие машины ВинХП СП3, все жоско обновляецо через ВСУС каждые выходные..... антивирь ДрВеб обновляетцо каждый день в 8 утра...
как програмно , не через си получить прова админа Домена, или хотябы пользователя другого отдела,.... нужны доки с друго отдела......
sedoy_xxx
14.08.2008, 09:41
инета нет вообще или у некоторых? если вообще - то как "все жоско обновляецо"? Какой софт доступен для использования? Есть ли еще в сети общедоступные ресурсы?
обновления качают админы, на отдельном сервере Wsus, на сервере 2 ситевухи.... на время скачивания обновления локалка на нем отрубаетцо......
на сетевом диске основном только бумаги и 2 базы данных.......узко специальных, мне к базаб даж на просмотр доступа нет.........
так жи есть еше 1 сетевой диск на нем музыка(типа раслабляйтесь) но он тольк для чтения :( музу только админы закидуют.....
ваше все документы и файлы извне закидуют только одмины...
софт стоит только дефолтный виндовый..... + опенофис, винрар, консультан плюс еше есть (но он с сетевого диска работает тож) и все ..... весь софт лиценция либо бисплатный
тырнет есть только у админов, и то только на буках, в отдельной сети.....
sedoy_xxx
14.08.2008, 17:16
ты в ФСБ работаешь? ))))) ну по программным методам добычи хз, если си не катит, то либо аппартные методы (железо для безконтактного снятия инфы), либо пробывать написать каку нибудь софтинку средствами макросописалки word'а (хотя 99% что не прокатит) а так - надо подумать
sedoy_xxx
18.08.2008, 22:52
тут либо аппаратные средства либо СИ. Больше пока вариантов не вижу
NightHost
22.08.2008, 15:29
1. Вариант задобрение админов не прокатит? Или социальная инженерия))
2. Добыть админку на комп.(елси у всех ограниченые уч.записи), разлочить USB.
3. LiveUSB - залить все файлы что нужны, так же слить на свой комп.
Безвариантов, про лакальную админку........ юсб залочены на уровне доменой палитики...
а воть лайвюсб вариант, ток на биосе тож пасс,.....
тоесть получаетцо вариант.... зайти на биос, под стандартым пассом (ток он почимут неподходит :( ), загрузитцо с флешки (иже шлешка готова), заминить пасс локального админа......или сбрутить,.......... залить хек софт на локальную машину(ток че лить хз).......... надо думать........... мож кто че придумал?
NightHost
27.08.2008, 11:18
Вариант: сбить пароль на биос - а-ля раскрутить системник и способом батерка/перемычка выполнить килл-пасс. :) Загрузку с флэшки, расхачить пароль админа. Незамарачиваться сложностью с вопросом. Думай проще. Все получится.
если как судить у нас консультантом занимается совсем другая фирма и предлагает услуги вашему предприятию. Я бы сделал так.. Договорился с тем челом кто обновляет консультант что бы он принес весь необходимый софт сломал бы абминский акк и дальше развивался или второй вариант как уже выше писалось дернул батарейку пминут на 5 (на моем пасс сбрасывается моментально) зашел бы через биос сменил что бы грузилось с CDroma вставил бы какой нибудь кнопикс в cdrom удалил бы файл *.sam который был в винде и записал бы свой тоже самое проделав дома на домашнем компе. незнаю там на счет файловой системы увидишь ли ты диск С или нет (не работал) но можно попробовать сделать так. если есть такие дистрибутивы на счет не кнопикса а какой нибудь ХР тоже вариант геморно правда
sedoy_xxx
27.08.2008, 12:28
имхо сброс пароля биоса и админа палевно, чел с консультанта тоже на такое на пойдет. Си нада пробывать.
имхо сброс пароля биоса и админа палевно, чел с консультанта тоже на такое на пойдет. Си нада пробывать.
я неотрицаю что палево но можно же все это будет потом проделать в обратном порядке обратно перезаписать сам файл администраторским перед этим открыв доступ к какому либо usb порту разве это не вариант по моему даже очень вариант вопрос в том знает ли тот чел никсы. СИ мне кажется не прокатит ведь там я как уже понял админы сидят не лохи
sedoy_xxx
27.08.2008, 13:58
Ну по поводу никсов - есть мануал со всеми командами для полнейших нубов, на коего }i{YI{ не похож. По поводу СИ, так челу жу доступ нужен к докам другого отдела, вот к тем сотрудникам СИ и применить.
Ну по поводу никсов - есть мануал со всеми командами для полнейших нубов, на коего }i{YI{ не похож. :) псиб....
по пободу батареек, тож безвариков ,....... машины опечатаны.....
чет я одного понять? а че реально что админы..... могли стандартые пасы на биосе запретить?......
с лайвсд флешкой.......
тож засада (тотомушто в биос зайти немогу)
ище че придкмал...... можно какнить через com порт (нанем вист UPS) подсаиденить какойнить внешний накопитель? или через лпт (на нем висит принтер)...?
и админы мной чето интересовацо начали.... :( цуки радмина мне повесили......
походу тут тож абитают :) хотя хз
З.Ы..... СИ не прокатить, дажи с консультаншиком..... очень паливно.....
voland_1974
12.09.2008, 09:44
Господа профессионалы, помогите!
Как по локальной сети добраться до диска С: чужого компьютера (хотя бы для чтения), если этот ресурс у него закрыт для общего доступа?
По команде \\имя компа\с$ требует пароль, может его можно чем-то выцепить?
CrazyStudentS_Mi}{
12.09.2008, 10:17
ntscan тебе в помощь
Psilocybe
23.09.2008, 11:35
Народ подскажите если допустим есть локальный рес. местный и на нем пользователи регаются у них там папки в которые поидее могут все заходить, но у емногих на папках стоят пароли, довольно не сложные(зачастую), но гадать ведь смысла нет, подскажите ктонить какойнить софт чтобы просто тупо подобрался парось, грубо говоря чтобы программка которая подбирала пароли, знаю сам нескока но за них надо платить вродь, а с бабками как умногих проблемс не по куйне :). Заранее благодарен!
voland_1974
02.10.2008, 11:41
Добрый день!
Подскажите, как временно подменить IP моего ПК в локальной сети на IP соседа.
ОС - Windows XP.
СПС за внимание!
как временно подменить IP моего ПК в локальной сети на IP соседа.
Ну, поставь себе его IP в настройках. В чем проблема-то?
Не подскажете, что такое может быть. NTscan'ом нашёл пару дедов, он мне их выкинул в нижнюю часть проги как пологается, там username password. Пытаюсь подключиться через RDP, он мне говорит не верный пароль или юзернейм. Что такое?
guard_force
13.11.2008, 10:34
возможно ли проследить путь пакета если шлюз стоящий перед cisco требует регистрации ?
обычный tracert не предусматривает регистрацию на прокси и следовательно он не проходит через cisco,можно конечно временно добавить свой ip чтобы он глядел на cisco без регистрации,но такой вариант мне не подходит....думаю что не выйдет :mad: ....
sedoy_xxx
14.11.2008, 11:21
tracert работает по icmp - это третий уровень модели osi, о какой регистрации речь? tracert может не проходить лишь по причине блокировки icmp пакетова на пути следования.
guard_force
21.11.2008, 23:19
регистрация на прокси сервере в локалке происходит через usergate по http,возможно ли определить ip циски стоящей за проксей?
У меня к вам следующий вопрос:
Сетка на предприятии. В сетке среднее количество компов (наверное не больше 1000). Во главе сетки стоит сервак, на котором лежит сайт предприятия и через который осуществляется выход в инет (на нёс стоит Apache). На нём естественно и прокси. Внешний IP мне не извествен, но зная имя сайта, я думаю это не проблема. Ip этого сервера во внутренней сетке я тоже знаю. Вопрос в селудующем: возможно ли проникнуть на определённый компьютер в этой подсети из инета (зная его внутренний Ip)??? Причём получить права записи и чтения его дисков (внутри сети эти диски открыты для всех)???
Если это возможно, то пожалуйста ткните носом, где про это написано, а то поисковики не помогают пока.
:) псиб....
.
И так возможно бред но всё же...
Узнаем всеми доступными способами от куда админы качают обновления ( вполне возножно что из альтернативных источников ) далее если всё же это альтернативный источник смотрим на нём возможность подмены файла ( ищем на данном ресурсе уязвимость которую и юзаем).
Так же может стоит использывать уязвимости в по установленном на машинах таких как winrar опен офисс.
есть ли у вас возможность создания документа у себя дома, под предлогом выполнения работы дома так как не успеваю, а потом залитие админами его на сетевой диск ?
и залитие музыки админами которую вы попросите ?
так же как вариант воспользываться внешним сетевым жестким диском принесённым с собой и уже закинутым на него по.
sedoy_xxx
25.11.2008, 21:24
регистрация на прокси сервере в локалке происходит через usergate по http,возможно ли определить ip циски стоящей за проксей?
если известен ip прокси и если циска не L2 свитч то tracert покажет.
to VIP
Если в локалке не поднят домен\samba\nfs\etc то доступ с сервако на винт локальных машин врядли буит. Самое mfyfkmyjt что приходит на ум - ломать сервак через web-сервер или кривые сервисы (можно обойтись и без рута) а дальше например метосплоитировать компьютеры в локалке )))
Наверняка все компы находятся под доменом, а значит есть админский акаунт пас которого тебе нужен. Если ты админ на тачке, то ставь кейлогер, затем ставь себе ограниченные права и потом звони админу и говори, что ты хотел себе инета и нечайно нахимичил и терь ниче не запускается и толком не работает. Он будет делать тебя вновь администратором на твоем компе и при выставлении прав введет админский логин\пароль который спалит кейлогер установленный когда ты был еще админом на машине. Зная админский логин пароль, ты сможешь лазить по другим компам, которые под доменом, выполнять удаленно команды, копировать файлы и вобщем все что угодно. При этом надо учесть что инетом ведает наверняка какойнить ISA Server на котором все совсем иначе и сайт твоей конторы тут совсем не причем. Другое дело, что ты можешь при включении компа, с утреца попробовать ввести админский логин и пароль и если на нем доступен инет то гулять с него, однако у тебя будет чистый рабочий стол, точнее не настроенный... Тут используя админский пароль лучше полазить по компам людей с высокими должностями и выцепить из Documents and Settings\Application Data\ из какойнить проги, например Opera файлик типа wand.dat или конфиг файл от TheBat-a, настройки QIPа или еще чегонить такого что юзает прокси серверы и где прописаны логин и пароль на доступ к прокси. Затем берешь наример прогу Multi Password Recovery и вскрываешь пароль на прокси в конфиг файле дырявой проги, и соответственно логин и вписываешь в настройки прокси у свего броузера, который при доступе к прокси выдаст себя за васю пупкина и тебя возможно пустят в инет, если нет фильтровки по мак адресам, по свичам в вашем отделе или корпусе здания и прочее прочее прочее... Но наверняка уж начальник твоего отдела то с инетом... Наверняка юзает ченить дырявое откуда можно скомуниздить пароль его учетки.
Ставить кейлогеры смысла нет ибо до входа в винду они не функциональны.
sedoy_xxx
26.11.2008, 00:06
Наверняка все компы находятся под доменом, а значит есть админский акаунт пас которого тебе нужен. Если ты админ на тачке, то ставь кейлогер, затем ставь себе ограниченные права и потом звони админу и говори, что ты хотел себе инета и нечайно нахимичил и терь ниче не запускается и толком не работает. Он будет делать тебя вновь администратором на твоем компе и при выставлении прав введет админский логин\пароль который спалит кейлогер установленный когда ты был еще админом на машине. Зная админский логин пароль, ты сможешь лазить по другим компам, которые под доменом, выполнять удаленно команды, копировать файлы и вобщем все что угодно. При этом надо учесть что инетом ведает наверняка какойнить ISA Server на котором все совсем иначе и сайт твоей конторы тут совсем не причем. Другое дело, что ты можешь при включении компа, с утреца попробовать ввести админский логин и пароль и если на нем доступен инет то гулять с него, однако у тебя будет чистый рабочий стол, точнее не настроенный... Тут используя админский пароль лучше полазить по компам людей с высокими должностями и выцепить из Documents and Settings\Application Data\ из какойнить проги, например Opera файлик типа wand.dat или конфиг файл от TheBat-a, настройки QIPа или еще чегонить такого что юзает прокси серверы и где прописаны логин и пароль на доступ к прокси. Затем берешь наример прогу Multi Password Recovery и вскрываешь пароль на прокси в конфиг файле дырявой проги, и соответственно логин и вписываешь в настройки прокси у свего броузера, который при доступе к прокси выдаст себя за васю пупкина и тебя возможно пустят в инет, если нет фильтровки по мак адресам, по свичам в вашем отделе или корпусе здания и прочее прочее прочее... Но наверняка уж начальник твоего отдела то с инетом... Наверняка юзает ченить дырявое откуда можно скомуниздить пароль его учетки.
Ставить кейлогеры смысла нет ибо до входа в винду они не функциональны.
много текста а толку мало. перечитай вопрос
guard_force
01.12.2008, 09:43
если известен ip прокси и если циска не L2 свитч то tracert покажет.
ip прокси известен,делаю tracert пишет превышен интервал ожидания запроса,выходит циска l2 свич ? пасиб за инфу
sedoy_xxx
02.12.2008, 14:39
ip прокси известен,делаю tracert пишет превышен интервал ожидания запроса,выходит циска l2 свич ? пасиб за инфу
нет, скорее всего или на проксе или за ней тупо режеться icmp.
guard_force
02.12.2008, 15:43
нет, скорее всего или на проксе или за ней тупо режеться icmp.
скоре всего.
знаю что если авторизация на проксе происходит через ip ,то там есть возможность блокирования icmp,видимо и при авторизации через http есть возможность блокировки icmp :mad:
Скрытый мониторинг динамического IP на удалённом ПК, чем можно?
Скрытый мониторинг динамического IP на удалённом ПК, чем можно?
Не понятен вопрос
Что подразумевается под "срытым мониторингом удаленного IP"
Мониторинг хоста с динамическим адресом без доступа к удаленной машине практически нериализуем (есть исключения при наличии определенных условий)
SpangeBoB
08.12.2008, 19:37
Скрытый мониторинг динамического IP на удалённом ПК, чем можно?
http://forum.antichat.ru/thread84364.html
привет народ подскажите пжл, я хотел сломать акк от онлайн игры мне сказали что это можно сделать через снифер я стал пытаться, но потом узнал что на сервере трафик зашифрован, что с этим моно поделать?? помогите пжл!!
5w17ch3r
25.12.2008, 20:40
Как можно попасть в локалку на работе из дома? На работе маршрутизатор Planet, все пароли есть, просто не охота ездить в другой район по мелочам.
designero
03.01.2009, 01:35
pomaqite pojalusta u menya v rabote na moyom kompe zdelali menya uzerom ya nemau ne4evo ustanavit na svoy komp 4to mne dlat 4tobi voyti kak admin ili ustanavit proqramu podskajite yesli ne trudno ya ne razberayust v kompe zaranye sposibo tolka ne podkolvyutes nadamnoy =)
LegenDOS
03.01.2009, 01:37
При загрузке компа нажми F8, потом выбери безопасный режим. В безопасном режиме зайди в Панель управления, потом учетные записи пользователей, выбери свою учетку и поставь на нее права админа. Когда перезагрузишся сможеш устанавливать любые программы)
designero
03.01.2009, 01:43
sposibo ne4evo ya tam ne izmenyu yesli tak zdelayu parol imeyu vidu admina
LegenDOS
03.01.2009, 01:46
sposibo ne4evo ya tam ne izmenyu yesli tak zdelayu parol imeyu vidu admina
Если чесно - нефига непонял=) Опиши понятнее) Попробую помоч.
designero
03.01.2009, 01:51
kak ti skazal mne yesli ya sdelyu ti porrol admina ne izmenitsa =)
LegenDOS
03.01.2009, 01:53
пароль админа неизмениться) а права у тебя увеличяться!
designero
03.01.2009, 01:56
aaaaaa =) i iwo odin vapros mojna postavit v papku parol
designero
03.01.2009, 03:05
qde nayti proq anonimnosti v seti pomaqite help =)
LegenDOS
03.01.2009, 03:07
ищи прогу hideIP
designero
03.01.2009, 03:11
nawol a kakuyu versyu ska4at 1.66 ili 2.3
nawol a kakuyu versyu ska4at 1.66 ili 2.3
ту которая поновей!
designero
04.01.2009, 09:27
u menya na rabote na moyom kompe zdelili menya uzrom i necevo ne maqu ustaanavit 4to mne delat
Помогите!как зделать,чтоб при каждом поключении к сети с удаленного компа мне посылался ип адрес?
mi_vse_umrem
20.01.2009, 22:10
прочитайте это до конца если можно.)
есть свич 3 го уровня...
есть вход на его порт(фастзернет)
вся авторизация в сети(не важно сколько компов) как я понял лежит на нем...
он лишь "базу" у себя в раз в сутки обновляет кк я понял с сервера кого то...
вообщем чего мне нужно от этого свича...дак это поиграться с настройками...
пробовал сниферить (глупо наверно было не ругайте) на поимку пароля админа по ссш...но фигу мне (((
или скажите как к его хттп морде подлезть....
или как узнать его модель , марку...он дажи не пингуется хотя ип я его знаю...
вообщем вот и все чего я знаю...а да хеширование при регистрации(логин+пароль) в сети осуществляется при мд5 длину не знаю...
mi_vse_umrem
20.01.2009, 22:12
а да самое главное без чего бы и половина вопросов бы отпала- это физического доступа к нему нет...
sedoy_xxx
20.01.2009, 23:25
прочитайте это до конца если можно.)
есть свич 3 го уровня...
есть вход на его порт(фастзернет)
вся авторизация в сети(не важно сколько компов) как я понял лежит на нем...
он лишь "базу" у себя в раз в сутки обновляет кк я понял с сервера кого то...
вообщем чего мне нужно от этого свича...дак это поиграться с настройками...
пробовал сниферить (глупо наверно было не ругайте) на поимку пароля админа по ссш...но фигу мне (((
или скажите как к его хттп морде подлезть....
или как узнать его модель , марку...он дажи не пингуется хотя ип я его знаю...
вообщем вот и все чего я знаю...а да хеширование при регистрации(логин+пароль) в сети осуществляется при мд5 длину не знаю...
итак:
1. Что подразумевается под авторизацией? У вас там походу radius на свитче настроен, точнее имеется его поддержка, а сам radius сервер находиться где то глубже.
2. Не зная конфига и не имея доступ к комутеру отснифать не получиться
3. Веб морда на том же ип )))) на порту 80, только обычно она либо отключена, либо доступ к ней разрешен только с доверенных хостов
3. Чтобы получить инфу о марке и моделе комутера предлагаю:
а - просканить железку nmap-ом
б - заюзать snmp на стандартных комьюнити (просканить утилитой snmpwalk по всем мибам начиная с .)
итак:
б - заюзать snmp на стандартных комьюнити (просканить утилитой snmpwalk по всем мибам начиная с .)
Врядли snmp host будет из этой же подсети.
sedoy_xxx
21.01.2009, 11:30
Врядли snmp host будет из этой же подсети.
извини я что то не понял? о каком хосте речь?
mi_vse_umrem
22.01.2009, 22:42
нмап дал только это(не считая не нужного):
MAC Address: 00:19:5B:12:F1:45 (D-Link)
mi_vse_umrem
22.01.2009, 22:52
ланспаем тоже по нему прошелсяhttp://narod.ru/disk/5163723000/123.jpg.html
Round Trip Time (RTT): <20 ms
Time To Live (TTL): 255
Доменное имя: 1okt89.add
MAC: 00:19:5B:12:F1:45
TCP порты (2)
23 telnet => Telnet
80 http => World Wide Web HTTP
UDP порты (4)
53 domain => Domain Name Server
123 NTP => Network Time Protocol
161 SNMP => Simple Network Management Protocol
520 router => Router routed RIPv.1, RIPv.2
mi_vse_umrem
22.01.2009, 23:30
итак:
1. Что подразумевается под авторизацией? У вас там походу radius на свитче настроен, точнее имеется его поддержка, а сам radius сервер находиться где то глубже.
2. Не зная конфига и не имея доступ к комутеру отснифать не получиться
3. Веб морда на том же ип )))) на порту 80, только обычно она либо отключена, либо доступ к ней разрешен только с доверенных хостов
3. Чтобы получить инфу о марке и моделе комутера предлагаю:
а - просканить железку nmap-ом
б - заюзать snmp на стандартных комьюнити (просканить утилитой snmpwalk по всем мибам начиная с .)
1.да радиус))
2.уже понятно стало))
3.значит закрыта для мну...
а.нич не дало сканил зенмапом
б.такого нет...
ланспай до выдал:
520 router => Router routed RIPv.1, RIPv.2
3000 port => Full Port Range
3001 port => Full Port Range
6343 port => Full Port Range
8021 port => Full Port Range
8022 port => Full Port Range
50001 port => Full Port Range
mi_vse_umrem
22.01.2009, 23:35
http://www.coffer.com/mac_find/?string=00%3A19%3A5B%3A12%3AF1%3A45
дает только вендер по маку...
ЗЫ.модеры мне может уже пора тему создать про коммуторы..
конеться на телнет в руки тебе hydra тулзу такую а брутишь пока не сбрутишь , ай пи хотя бы сказал че там за ??
mi_vse_umrem
22.01.2009, 23:38
конеться на телнет в руки тебе hydra тулзу такую а брутишь пока не сбрутишь , ай пи хотя бы сказал че там за ??
лично тебе ип ничего не скажет...мы за натом без,портов на нем...
mi_vse_umrem
22.01.2009, 23:39
и чет я невъезжаю при чем тут телнет на нем?
и при чем тут брут?
mi_vse_umrem
22.01.2009, 23:40
и чет я невъезжаю при чем тут телнет на нем?
и при чем тут брут??
sedoy_xxx
23.01.2009, 10:39
что значит такого нет??? такое есть везде )))) скачай мибы с сайта длинка, и скачай типовой конфиг. посмотри как там комьюнити называются и попробуй заюзать snmp. его обычно не закрывают и редко меняют настройки (а зря). Веб морда может быть закрыта вообще (ибо убогая). А телнет тут при том, что он как раз и предназначен для конфигурирования устройства, и если на свитче не настроены доверенные хосты и при попытке подтелнетиться к железке у тебя попросят логин и пароль - можно попробывать их сбрутить!
Заблочили ресурсы в локальной сети (ДС-Хаб, торренты). По какому параметру могли заблокировать? пробовали смену MAC-адреса, смену IP-адреса, переименование имени ПК. все равно не заходит. ресурс даже не пингуется. как еще можно обойти? :(
Умный свитч, и тебя на порту заблочили...Тут уж либо к админу с пивом, либо пытайся на свитч залезть
Умный свитч, и тебя на порту заблочили...Тут уж либо к админу с пивом, либо пытайся на свитч залезтьОбращались в службу поддержки. Нам сказали (после проверки свитча), что локальные ресурсы на нашей стороне не заблокированы. Наврали?
В таком случае легче перейти на другого провайдера :o
А то подключились а они не дают пользоваться ресурсами
guard_force
05.03.2009, 12:28
интересует однонаправленная атака MITM,а точнее ее реализация.Пытался реализовать с помощью ARP Builder'а ,получалось снифать но трафик от меня не отправлялся на шлюз,то есть dos :mad: а не как не MITH,буду благодарен за помощь
Добрый день, ачатовцы.
Столкнулся с проблемой.
Имеется компьютер с 2-мя учетными записями.
Запись администратора и запись юзер. Юзер ограничен стандартными средствами Windows XP.
На учетке Администратора пароль.
Гость - отключен.
Вопрос: Как завладеть учеткой администратора
Хелпер если имеешь доступ к учётке юзера, используй сплоиты повышения привилегий, если не имеешь доступ ни к одной учётке, то тогда только брутом
Добрый день)
провайдер начал блокировать торрент траффик и позакрывал порты, и теперь торрент клиент находит сидеров, но ничего не качает(
можно ли в обход ограничений прова качать с торрента и п2п?)
Joker-jar
31.05.2009, 18:17
bl00m, попробуй включить шифрование торрент-трафика
bl00m, попробуй включить шифрование торрент-трафика
шифрование включено - не помогает(
AlexSatter
01.06.2009, 23:43
впн до дедика и через это соединение качать. как вариант. (если есть куда впн прокидывать конечно)
xXvladXx
02.07.2009, 17:06
Решил поиграть с arm спуфингом, но возникла проблема...
Насколько я понимаю в локальных сетях IP что то типа имени, а адрес это MAC.
Нашел софтину отправил на соседний комп пакет.
В arp таблице появилась запись
айпи днс | мой мак
Отправляю запрос....и он приходит, только не ко мне а туда куда надо.
Дальше отправляю такой же пакет но с айпи шлюза
в арп таблице
айпи шлюза | мой мак
Все бы хорошо только на этот раз сеть упала...
Цель подменить DNS сервер(внутри моей локалки, хотя бы на определенной машине)
Мне кажется главная моя ошибка на 2 строке этого поста=(
В своих опытах использовал arp-sk и arp Bulder(для винды)
sedoy_xxx
02.07.2009, 17:28
Если под arp таблицей подразумеваеться таблица активного сетевого оборудования, через которое работает некий сегмент сети, то:
Когда ты добился
.....
В arp таблице появилась запись
айпи днс | мой мак
это и было
.....подменить DNS сервер......
т.к. теперь все DNS запросы в твоем L2 домене шли на твою машину. А когда ты сделал
.....айпи шлюза | мой мак.....
сеть естественно упала, потому что твоя машина стала шлюзом по умолчанию для всех машин L2 домена, включая твою собственную, а как шклюз\прокси я подозреваю она не настроена ))))
xXvladXx
02.07.2009, 21:52
Arp таблица имелось ввиду то что показывает arp -a
суть такая есть 3 компа
комп а - мой с него провожу атаку
комп б - атакуемый
комп с - днс
и в итоге на компе б в arp -a
айпи с | мак a
но при команде nslookup запрос отображаеться на компе с а не на б как ожидалось....
sedoy_xxx
03.07.2009, 09:50
...
но при команде nslookup запрос отображаеться на компе с а не на б как ожидалось....
уточни какую именно команду (параметры) ты выполняешь, на какой машине, и что значит "запрос отображаеться на компе с"???
xXvladXx
03.07.2009, 13:34
Вроде щас получилось в другой сети, ладно буду дома дальше копать...может что то получиться...
команды отпишу вечером какие были..
Violator
05.07.2009, 01:11
Такой вопрос. Сеть с AD под Win2000 Server. Как скопировать папку с файлового сервера , если разрешение для данной папки имеется только на Содержание/Чтение данных, Чтение атрибутов, Чтение дополнительных атрибутов. При попытке копирования выдается сообщение: Не удается скопировать: Нет доступа. Так если разрешение на чтение дано и содержимое папки видно, то должен быть способ, или я ошибаюсь?
Проверь папку "КУДА", если уверен, что папка "ОТКУДА" доступна.
Если все-же проблема с источником, попробуй скопировать данные ВНУТРИ папки.
Violator
06.07.2009, 18:56
Проверь папку "КУДА", если уверен, что папка "ОТКУДА" доступна.
Если все-же проблема с источником, попробуй скопировать данные ВНУТРИ папки.
Папка назначения доступна на 100%. Проблема точно с источником. А данные внутри папки копировать пытался - безуспешно. Просмотреть содержимое папки можно, а вот скопировать нет.
tehnological
13.09.2009, 19:57
Есть инет и и два ноута. Можно ли как нидь расшарить инет на второй ноут по wi-fi и при этом избежать бана?
Какого бана при расшаривании?
Интересный вопрос... А почему сразу вторым ноутом не подсоединиться?
ТС, опиши хоть конкретно, что у тебя, куда и откуда... А то скора на медиумов пойдем учиться! :)
designero
14.09.2009, 13:32
как можна зайти в интернет чтобы админ не знал в каком сайте ты сидиш ?
AlexSatter
14.09.2009, 13:46
designero: использовать шифрованный канал (vpn,ipsec,etc)
использовать прокси, тоже шифрованные.
designero
14.09.2009, 13:50
а как зделат я не разбераюус в компах обисни как я смог зделат
Micro...pro
14.10.2009, 19:29
По каким программам можно подбирать пороли для социальной сети контакт......(хорошие программы)
free_bird
16.10.2009, 23:43
Господа помогите!:)
Живу в общежитии у нас все комнаты имеют доступ в сеть в которой есть сервак раздающий инет.(Интернет вещает здешний провайдер и каналы его)
Я вот подумал организовать свою раздачу интернета.
Поставил Wi-Fi на соседнем доме, у себя в комнате поставил еще одну точку доступа. Поимал сигнал и хочу раздавать по сети.
Собрал сервак и настроил проксю.
Так вот у меня вопрос: Могут вычислить меня по локальной сети?Узнать то что я незаконно по их сетям раздаюинтернет??
5w17ch3r
16.10.2009, 23:58
Не совсем понятно. Ты хочешь через Wi-Fi из общаги инет тянуть или в общягу через Wi-Fi свой раздавать?
Если первое, то ты будешь палится только по объему трафика =)
free_bird
17.10.2009, 08:16
Не совсем понятно. Ты хочешь через Wi-Fi из общаги инет тянуть или в общягу через Wi-Fi свой раздавать?
Если первое, то ты будешь палится только по объему трафика =)
В общагу тянуть инет :)(с более лучшей скоростью чем здешний)
Меня могут как нить спалить?
free_bird
17.10.2009, 09:57
И еще в качестве прокси я использую squit
5w17ch3r
21.10.2009, 21:30
free_bird, так если это твой инет, то что тут палевного? Конкуренция? =)
Вроде здесь вопрос задаю...
Возникла проблема- на компе запрещён выход в инет(запрещён не програмно, а устно), но когда очёнь хочется... Поставил виртуалку винды и через неё и выхожу, т.к. не остаётся "мусора" в виде кешей и кукисов- директор постоянно отслеживает их наличие. Возникла другая проблема- выхожу через usb-модем, а он отображается в устройствах и поэтому слишком палёвно.
Помогите пожалуйста, как можно скрыть из "Диспетчера устройств" и из панели "Управление компьютером" присутствие модема? Операционка XP sp3.
Пожалуйста...
S|\/|eliyK()T
22.10.2009, 09:49
Komyak, если скрыть устройство из диспетчера устройств, например путём редактирование соответствующих ключей реестра, то ОС перестанет его определять, и корректно с ним работать, пока не ребутнётся. В данном варианте проблема скорее всего не решаема, надо искать другой путь. Как вариант - отключить диспетчер устройств)
Курмангалиев
22.10.2009, 15:52
Написать своего "диспетчера устройств"
По-моему более палевно пользоваться usb-модемом для этого. Если есть время выдернуть железяку, то есть и время удалить устройство. Потом при вставке девайса автоматически будет драйвер ставить без проблем.
Или Вы директору говорите, что это такая большая супер-пупер флешка, а не модем? ;)
Или Вы директору говорите...
Не будем вдаваться в подробности,но его не видно и можно определить только программно.
S|\/|eliyK()T
то ОС перестанет его определять, и корректно с ним работать
В этом я уже убедился... Почистил реестр... Вместо модема нашлось неизвестное устройство.
Тогда другой вопрос: А как то програмно или через реестр можно отключить USB-вход?
Парни помогите, очень надо.
SpangeBoB
30.10.2009, 09:58
Не будем вдаваться в подробности,но его не видно и можно определить только программно.
В этом я уже убедился... Почистил реестр... Вместо модема нашлось неизвестное устройство.
Тогда другой вопрос: А как то програмно или через реестр можно отключить USB-вход?
Парни помогите, очень надо.
http://support.microsoft.com/kb/555324
Silly.worm
30.10.2009, 21:49
Не устанавливать на основную OS это устройство, установить только в виртуальную.
Здравствуйте . У меня нет в локалке на одном компе я хотел бы сделать его на втором тоже но админ когда приходил и настраивал нет сказал что это нельзя сделать надо купить еще один ай пи что бы сделать нет на втором. Компы подключены свичем. Что я только не пробовал делать не получается сделать на двух. Пишу на обоих один ай пи выкидует ошибку-конфликт ай пи. Пишу чужой ай пи этой же сети -тоже не канает... Кроме этого для того что бы был нет еще надо запускать программу inet acess. В которой вводиться пароль и имя пользователя. Помогите мне сделать нет одновременно на 2 компа!!!
Ну сколько, сколько можно спрашивать одно и тоже! :)
Твои действия:
1) Покупаешь в комп вторую сетевуху
2) Вставляешь ее в первый комп
3) На основном подключении жмешь правой кнопкой, и ставишь галочки "Разрешить данное подключение...бла...бла...бла"
4) Затем на второй сетевухе, которую ты поставил, прописываешь ip 192.168.0.1 и маску 255.255.255.0
5) Кидаешь кабель до второго компа, втыкаешь в сетевуху, и на ней ручками вбиваешь ip 192.168.0.2 маска 255.255.255.0 шлюз 192.168.0.1! DNS прописываешь обычные, которые у провайдера!
6) Собстно радуешь :)
Спасибо. Но можно немножко подробнее. Тоесть в первом компе будет 2 сетевые. В одну будет подключен нет а во вторую второй комп? Или как?
Cthulchu
02.11.2009, 11:11
Спасибо. Но можно немножко подробнее. Тоесть в первом компе будет 2 сетевые. В одну будет подключен нет а во вторую второй комп? Или как?
если не хочешь покупать роутер и свитч, то да, такая схема работает, только на компе с двумя сетевухами надо расшарить сетевое подключение для того, чтобы его могли юзать машины, что будут коннектиться с другой сетевухи. Короче, там все интуитивно понятно.
В том то и дело что свич у меня есть и настроить нельзя никак!!! У меня привязка по ай пи. Во втором компе ай пи левый пропитываю-хрен,если такой же то конфликт выбивает. Я же говорю что еще кроме подключения по локалке надо запускать программу inet acess в которой мое имя пользователя и пароль и в ней стоит привязка к жесткому диску. Какие есть идеи?
У меня вопрос может и не важный, но принципиальный, сперва создал сайт : http://oformi-prazdnik.ucoz.ru такой праздничный да и вообще для друзей. Потом решил прикупить домен .купил на : https://domain.ucoz.com/user/whois/domain_details/?domainName=oformi-prazdnik.ru . купил я его 12 ноября , сделал все как они описали , домен исчез с этого сайта , ответив мне что задача решена и что мой сайт будет открываться через 6 ть часов. сегодня уже 18 число, а я каждый день получаю письма что ваша задача выполнена подождите двое суток. прошла уже неделя, а вопрос так в зависшем состоянии висит .Где домен не знаю, хостер с сайта куда должен припарковатся мой домен молчит как рыба .а у меня на странице о переносе домена уже недель висит одна надпись : Для аккаунта припаркован, но еще не прикреплен домен: oformi-prazdnik.ru
Для домена установлены некорректные DNS-сервера: <список пуст или домен не существует>
После покупки домена или любых изменений в его настройках необходимо подождать 12 часов.
Необходимо установить следующий список DNS-серверов: ns1.ucoz.net, ns2.ucoz.net . вопрос что можно сделать как наказать обидчиков уж очень хочется наказать тех кто считает себя богом. С уважением К Вам и вашему проекту !!!
Вопросы:
1. Можно ли поменять кодировку в окне телнет подключения на русскую, и если можно, то как? (Подключаюсь к компу с вин экспи)
2. Как наилучшим образом устроить ддос в локалке 100мбит и сколько компов для этого нужно?
3. Какими будут последствия такого ддоса для компа с вин экспи сп3?
cheater_man
29.11.2009, 21:00
http://s49.radikal.ru/i126/0911/c4/87d809d69626.jpg (http://www.radikal.ru)
Имеется шара предположим на комп2, как получить к ней доступ?
Внутресетевой и за свитчем Ip известен!
Помогите чем можите Please!!!
1) есть ли внешний ip у PC-2 (или, как альтернатива, у PC-1) ?
2) есть ли доступ к настройкам роутера?
3) есть ли возможность установить ПО на PC-2 или на PC-1 ?
cheater_man
01.12.2009, 21:52
1) есть ли внешний ip у PC-2 (или, как альтернатива, у PC-1) ?
2) есть ли доступ к настройкам роутера?
3) есть ли возможность установить ПО на PC-2 или на PC-1 ?
1) как видишь у них один ip на двоих! знаю внутресетевой ip а вот с внешним прблема :( Тут такая фишка что под одним внешним ip могут сидеть несколько челов(провайдер тупой)
2) Сканил xspider'oм и lanscope:
8080 и 80 порты не открыты :(
3) Да могу установить ПО на PC-2
Вот в голову мисль пришла сделать авторан с флехи :D радминчика подсунуть :D вот только как к нему конектиться ? Там же свич стоит :(
Тебе нужна прога с бэк-коннектом, то есть, чтобы не ты коннектился к тачке, а жертва - к тебе. Соответственно, на твоем хосте должен быть внешний ip. Как вариант, можешь все подряд сливать с нужной тачки по ftp.
P.S. Где-то мелькала прога - управление тачкой через аську.
cheater_man
02.12.2009, 00:27
Тебе нужна прога с бэк-коннектом, то есть, чтобы не ты коннектился к тачке, а жертва - к тебе. Соответственно, на твоем хосте должен быть внешний ip. Как вариант, можешь все подряд сливать с нужной тачки по ftp.
P.S. Где-то мелькала прога - управление тачкой через аську.
Нет ты меня не понял ТАМ СТОИТ СВИЧ . Тоесть между PC-1 И PC-2 своя сеть! тоесть например:
у РС - 1 ip 10.10.10.0
y PC - 2 ip 10.10.10.1
а в инет выходит уже с другим ипшником!
Вот в чем проблема! Если не было бы свича то проблем нет инстал радмин и го :D
Раз в инет ВЫХОДИТ, значит, сам комп (PC-1,2) может ПОДКЛЮЧИТЬСЯ к другому компу, который имеет реальный адрес в интернет. Ну например, может же PC-2 законнектиться к ftp.freebsd.org? Значит, может законнектиться к контролируемому тобой ftp-серверу для сбора информации, или даже делать это при автозагрузке или появлении инета, а потом автоматом синхронизировать нужные папки.
P.S. Почитай что-нибудь на досуге про сети - там много интересного, что может помочь в дальнейших изысканиях.
P.P.S.
http://samlab.ws/soft/teamviewer/ - юзай на здоровье.
guard_force
02.12.2009, 16:03
а что обычное расшаривание невыходит ? все должно работать,обращение по внутрисетевым ip адресам
cheater_man
03.12.2009, 11:56
Народ вы меня не понимаете, там стоит модем и настроен он как РОУТЕР! Так что ваши мнения отпадают :(
guard_force
03.12.2009, 12:59
cheater_man ,у тебя там роутер и свич , и ты хочешь сказать что хочешь подключаться к шарам второй машины через инет O_O ты видимо так хочешь? бросай курить
cheater_man
03.12.2009, 13:33
cheater_man ,у тебя там роутер и свич , и ты хочешь сказать что хочешь подключаться к шарам второй машины через инет O_O ты видимо так хочешь? бросай курить
Ха... Вот в этом и весь вопрос(наконец-то дошло :D ) как можно полючить доступ к шаре если перед целью стоит роутер и свич ?
guard_force
03.12.2009, 13:49
емае, завязывай с курением, вас свич связывает а не роутер,вы в одной сетке,подсети итд...как тебе еще объяснить то? посмотри на свой рисунок наконецто
cheater_man
03.12.2009, 17:54
емае, завязывай с курением, вас свич связывает а не роутер,вы в одной сетке,подсети итд...как тебе еще объяснить то? посмотри на свой рисунок наконецто
Опять меня не поняли(хотя на рисунке все нормально показано)
Я нахожусь в одной подсетке с этим роутером(или этими двумя компами), т.к. у нас общий провайдер.
Понимаете?
guard_force
03.12.2009, 19:24
Ха... Вот в этом и весь вопрос(наконец-то дошло :D ) как можно полючить доступ к шаре если перед целью стоит роутер и свич ?
допустим ip машины где шара 10.0.0.1 введи в адресной строке \\10.0.0.1
:D
mutaborxxx
02.02.2010, 22:24
короче я подключен к модему к которому подключены ещё двое. что можно сделать чтоб отключить одного,(не физически)
guard_force
02.02.2010, 23:00
Марка модема какая?
crazy~driver
11.02.2010, 15:47
Доброго времени суток. По локальной сети при попытке открыть какой либо из компов или же обратиться к диску с выскакивает окно с авторизацией. Логин известен. Подскажите проги, которыми можно было пробрутить пароли. Зараннее спс
Русская винда подключаюсь через шелл.
Могу создать учетку командой net user имя пароль /add
Но сколько бы я не бился я не могу добавить через shell свою учетку в группы "Администраторы" так как кодировка воода не подходит. Это вопрос номер раз.
2. Вопрос после получения shellа я подумал что могу сделать файл скажем в фарес заранее заготовленный с cmd командами.
При выполнении
ftp
o
ftp://имя фтп
введите пароль : ввожу и все! Шелл просто виснет.
вот такая засада. (это вопрос номер два)
3. Вопрос После применение скажем експлойта на браузер у меня я так понимаю есть от нескольких секунд до нескольких минут времени что бы создать какое-то постоянно подключение (тобишь при закрытии пользователем окна с отравелнной ссылкой, я теряю конект) чем это сделать, нведите на мысль или дайте почиать что-то...
Больше конечно беспокоит 1 и 2 вопрос. (((
guard_force
12.02.2010, 12:44
2LemminG, ответ на первый вопрос:
chcp 1251
net user user pass /add
net localgroup Администраторы user /add
net localgroup Пользователи user /del
Ответ на третий вопрос: Запускай телнет: net start telnet.
По поводу второго пункта, советую проверить настройки ftp.
2crazy~driver, cамая простая прога brutus-aet2, протокол smb.Или любая другая умеющая брутить протокол smb.
Ответ на третий вопрос: Запускай телнет: net start telnet.
И что я сделаю с этим телнетом если клиент за натом?
Привет,не знаю в эту ли ветку суюсь,сталкнулись с такой проблемой ,опишу вкратце ктото из наших дилеров купил на автоаукционе(АДЕСА)авто,но в поупке не признается,авто надо забирать по любому,вопрос можно по IP- или ID или еще каким образом установить,кто сможет?(оплата)
anry1902
18.02.2010, 03:01
Привет.Я в этих делах не сильно прохаван, так что сильно не ругать .Вообщем такое дело.Ловит у меня WiFi сеть с интернетом, шифрование там WEP, так что я легко ее взломал.На моем ноуте стоит Windows 7.Когда захожу в Сетевые подключения и строю карту сети, то показывает еще один комп пишет его IP и MAC и показывает шлюз тоже с IP и MAC.Попытавшись зайти на комп выдает окно где нужно ввести Имя пользователя и пароль, которых я не знаю.В браузере вводил айпи шлюза, но тоже выдает окно с водом пароля и логина.Каким способом можно подобрать эту комбинацию?
Ответте плиз а brutus-aet2 можно брутить пасы от игр по типу Wow или LA2 или Perfect World ?
DarK_RoK
31.03.2010, 08:35
Как можно поменять пасс или убрать пасс от админа на компе на котором выключен безопасный режим и по умолчанию права гостя?
vBulletin® v3.8.14, Copyright ©2000-2026, vBulletin Solutions, Inc. Перевод: zCarot