ANTICHAT

ANTICHAT (https://forum.antichat.xyz/index.php)
-   АнтиАдмин (https://forum.antichat.xyz/forumdisplay.php?f=20)
-   -   Локальные Войны или в помощь Инсайдеру (https://forum.antichat.xyz/showthread.php?t=14874)

Elekt 15.08.2006 20:41

Recovery my SHARES! :))))
 
Продолжаем безобразие :)

Есть такая интересная штука в локалке - шары.
И не говори, что ты про них всё знаешь.

Что собственно нам даёт шара? Правильно - дисковое пространство доступное как минимум для чтения.

А что мы можем прочитать с шары? Правильно - то что в ней лежит... ИЛИ ЛЕЖАЛО КОГДА ЛИБО!

Предположим, у Маши есть диск D:\ расшареный на чтение в сеть.
5 марта 2006 года Маша записала приватные фотки на диск, чтобы Катя себе их скопировала.
Сразу после копирования Маша удалила фотки.

:)
Ты читаешь этот пост **.**.200*

Кто уже догадался, что мы щас сделаем?

А делаем мы следующее.

Качаем восстановитель стертых файлов! :)

Не каждый востановитель позволяет восстанавливать файлы с сетевых дисков. Как правило все они требуют ФИЗИЧЕСКОЕ НАЛИЧИЕ устройства.

Но не все. Замечено, что утилиты, способные восстановить инфу с флеш-носителей обычно имеют способность восстанавливать инфу без физ.доступа.
Это нам и надо.

Я использовал старенький RecoverMyFiles 2.53. Он шароварный и не даёт сохранять найденное, но к нему легко найти кряк.

Итак, к бою.

- прав. кнопка мыши ->"Подключить сетевой диск"
- запускаем RecoverMyFiles.
- выбираем Fast или Complite Search (Format Recovery требует физ.наличие устройства) -> "NEXT"
- выбираем наш примонтированный диск -> Go!
- выделям найденное и сохраняем


Как много интересного тут оказывается :)

Да, товарищи, сеть - страшная штука.

На всякий потёр свои паблик-папки, чего и вам советую.

..Эх, шож я наделал :))

+toxa+ 15.08.2006 21:18

Немного софта по теме:
http://slil.ru/23022229 - DSScan (обычный скан всех существующих компов в сети)
http://slil.ru/23022231 - Неплохой сканер, показывает ip, mac
http://slil.ru/23022233 - xSharez Scanner 3 (довольно-таки известная штука, сканит сеть на наличие шар. Возможность сохранить отчёт в формате html)

Пасс на любой архив: antichat

OshO 16.08.2006 16:59

Цитата:

Сообщение от tclover
2 Elekt. :) Йопт. Что делать линуксоидам? %)

a v chem trabla to? protokoli odni i te je (nu pochti). ip/mac menyaetsya ifconfig-om. sniferov popoi jui, prochih setevih utilei toje. ili ti ne znaesh kak porti zakrivat'? ;)

goblin8 17.08.2006 21:46

Вопрос ?! Есть сеть в ней около 100 компов, можно ли узнать какой комп к какому свичу присоеденён и соседей по свичу ?

Dracula4ever 10.09.2006 21:24

Inkognito2008 я не понимаю зачем ты это сюда толкнул но я не поленюсь ответить =)


1) возьми этот текст и перипиши его в notepad. после этого сохрани его с окончанием .pl в папке C:\Perl\bin (если у тебя есть active perl а потом запусти его через CMD.

2) поюзай в поиске ибо этот вопрос помойму уже задавался и я на него отвечал

3) поюзай google

теща 10.10.2006 16:37

http://milw0rm.com/remoteport.php так про между прочим :) сплоиты

CyberPunk 10.10.2006 20:25

Залейте куда-нибудь Nrdph - брутилку пароля для коннекта к серверу радмина. Гугл юзал, так и не нашёл ссылки на ентон наборчег. И есть ли какая тулза для брута не по словарю, а полным перебором?

cblp 26.10.2006 17:49

хез куда писать , напишу тут )
вобщем трабл следующий : Dcom scanner под вторым сервис-паком не находит уязвимые компы , а под первым всё ок. Неужели ставить 2ые винды ради одной проги ? оО help me pls )

Speculum 26.10.2006 18:00

CyberPunk какая задача стоит? Подобрать пароль к серверу определённого компьютера или брутить несколько на один пароль?

CyberPunk 26.10.2006 18:10

Цитата:

Сообщение от Speculum
CyberPunk какая задача стоит? Подобрать пароль к серверу определённого компьютера или брутить несколько на один пароль?

К определённому серверу.

Speculum 27.10.2006 08:43

Вариант такой (нужно получить cmd жертвы или иметь физический доступ):
http://www.hackzona.ru/hz.php?name=Forums&file=viewtopic&p=64903#64903
Мне когда-то помог, а для впаривания файла (если нет доступа) применение СИ, типа в Радмине найдена уязвимость, Вам необходимо его пропатчить.

cblp 30.10.2006 19:23

сканнеры Dcom scanner , DSScan не пахают (не находят уязвимые компы) если у меня стоит второй сервис пак. Так и должно быть ???

Varik 22.08.2007 16:04

Цитата:

Сообщение от Elekt
Но предположим, что в сети стоит сервак, контролирующий связку айпи-мак.
Узнаём мак Феди. Для начала надо его пингануть а потом посмотреть запись в кэше.

Пишу arp ip -a, мне выдает Не найдены записи в таблице ARP чё делать?

Lexik 22.08.2007 16:26

Сначала пропингуй весь диапозон своей подсети каким-нить сканером, потом уже смотри записи в arp кеше

UPD:
http://slil.ru/24765044 - вот специально для тебя прога которая сразу выцепляет маки

Varik 23.08.2007 13:07

Цитата:

Сообщение от Lexik
Сначала пропингуй весь диапозон своей подсети каким-нить сканером, потом уже смотри записи в arp кеше

неполучаеться...пинганул всю сеть через angry ip scanner 2.21 после запустил макскан он так не чего и не показал=( пробовал еще NBTScan мой показывает а вот другие маки не хочет....

Regloger 19.09.2007 18:07

Подскажите как быть...)
В локалке есть пару компов у которых открыт 21 и почти все у кого открыты 25, 80, 81, 82, 83, 110, 119, 135, 139…. порты, возник вопрос,что можно сделать с этими компами? С помощью каких команд или прог попасть на их компы? Желательно чтоб это осталось секретом для владельцев компов ))) зарание СПб. )

onikishov 01.11.2007 17:43

Regloger, читай тему про радмин. Порт 21, если я не ошибаюсь, это фтп. Если порты отерыты, то скорей всего они заняты. проверь порт 445, если на машине стоит SP1, то будет легко получить удаленный доступ.

LynXzp 15.11.2007 01:56

Цитата:

Сообщение от id3nt1fy
Cобственно напишу сдесь, может кто из добрый людей да подскажет...
Чем можно пропинговать тачку которая не пингуеться, при том что на тачке есть фаервол...
А вообще не сделали ли ещё програмку какуюнить, принцип работы которой заключался бы в онлайн уведомлении о том что юзер-вася включил свой комп/пошёл пинг или юзер вася выпал из сети/пропал пинг... или чтонить аналогичное. Кто в теме отпишитесь, посоветуйте чёнить.

:) Простенький совет.
ping ЖЕРТВА (пинг не идет)
arp -a
Если его IP+MAC есть значит он включен. ;)

Правда это если вы в локалке.

Ну а можно и извращенческие методы, только для них прейдется писать прогу или искать существующие.
Сходу: при скане порта отвечает ли комп что порт недоступен (UDP) или нет, только кажется сканеры портов просто скажут что порт недоступен в любом случае, но можна обратить время на задержку. (это если я прав, т.к. сомневаюсь)


О, еще идея. Открыть TCPDUMP (пассивный снифер) и искать широковещательные запросы от него. ВСЕ! Так он точно попадется! Ну или он вообще не пользуется сетью и хорошо настроил свой файр.

Seaterror 20.11.2007 08:41

можно попытаться впарить трояна, в игрушку приклей код и в обмен с рекламой типа куль игра, разумеется если паблик маскировать придётца :(

для случая когда вы заходите на комп авторизуясь на сервере.
устанавливая винду админы как правило непарятца и ставят на комп (локального админа) один и тот же пароль, а юзеры под простым пользователем сидят?!
так вот пароль лок админа узнать несложно, несколько способов тут описывалось на форуме. Зная этот пароль можно удалённо на комп залезть (покрайней мере в моём случае это прокатывает, систем Xp), я делаю так - открываю тотал командер - Сетевое окружение - вся сеть - находим в локальном домене нужный комп (кликаем) кстате в настройках Сети тотала нужно выставить - показать ресурсы администратора, при это м вылезут диски доступные из сети (это не шара, выглядит типо: С$ или D$)
кликаем по диску и вбиваем логин и пароль локального админа, и выбираем в строке домен сетевое имя компа на который лезете, тоесть получается так как будто вы заходите локально а не под сетевым именем. Вот и всё, исли тупо написал сильно непинайте, могу видео снять для особо одарённых :)

shard 21.11.2007 19:40

как вариант заставить троянца выдавать (и не только) информацию о файлах, тогда и шары не понадобятся. а вот как впарить этого троянца - думайте, господа ;)

neitral 18.02.2008 20:34

У миня такой вопрос как можно заблокировать arp пакеты, для того чтоб можна было сидеть в локалке 2 людям под адним айпи и мак адресом.

ShadOS 18.02.2008 20:40

Цитата:

Сообщение от neitral
У миня такой вопрос как можно заблокировать arp пакеты, для того чтоб можна было сидеть в локалке 2 людям под адним айпи и мак адресом.

Это невозможно сделать таким образом. Двум людям под однм ip и mac можно сидеть только если этот ip и mac у прокси или NAT-сервера.

neitral 18.02.2008 20:54

Цитата:

Сообщение от ShadOS
Это невозможно сделать таким образом. Двум людям под однм ip и mac можно сидеть только если этот ip и mac у прокси или NAT-сервера.

Ну а как можно тогда сделать если я сижу под чужиш ip, и реальный владелец включает машину то тогда миня автоматом както вырубало до того как у ниво появится сообщение такой адрус существует и т.д.

julia_j05 23.02.2008 21:21

Не подскажите что можно сделать. На работе есть локалка, выход в инет через нее. Админ поставил лимит трафика такой, что можно вообще забыть о таком слове интернет........ 40МБ в месяц............в общем полный абзац... Что можно сделать в этом случае?

Ky3bMu4 23.02.2008 21:26

1)Искать в локалке прокси и сидеть через них=)
2)Взять чужой ip/mac
3)Договорится с админом на пиво(имхо, самый действенный вариант)

Cthulchu 23.02.2008 23:31

только пива ящик предлагать нада, а то так у него руки дойдут не скоро. Проксей в локалке не найдешь. Айпи и мак чужой, если и поставишь когда чужого не будет за компом, то у него тоже ограничение на даунлоуд стоит. А админ хитрый - всем ламерам трафик откосил, а сам казеным трафом фильмы качает))) сцукко)))

julia_j05 24.02.2008 20:31

Да я бы пива предложила, да не пьет зараза............ и женские чары на него уже не действуют... старый, хитрый лис))). У него что-то сделано, ставлю чужой Ip, комп выключен, человека нет на работе, но не катит...... не видит.... Пробовала уже с кучей айпи, благо знаю все, у кого какой поименно и все настройки, но.....

Cthulchu 24.02.2008 21:18

МАК ТОЖЕ НА ЧУЖОЙ МЕНЯЙ!!!
Дети-дети...

Elekt 12.03.2008 14:10

В дополнение темы.

ARP-spoofing: старая песня на новый лад
_http://www.securitylab.ru/contest/313500.php

"Man in the Middle" - обход современных фаерволов и аппаратных маршрутизиторов с привязкой мака к порту.

Автору респект.


Dr.Saikov 21.03.2008 23:05

А не подскажите если в инете у когото расшарен диск и я знаю его ип то как войти в шару?

illustrator 15.04.2008 18:58

У мну такая трабла помогите
меняю айпи и мак
и меня непускает в сеть
скорей всего непускает роутер
что делать как его обойти?

LynXzp 15.04.2008 20:21

:)
Меняй не на произвольный а на чужой, того чела который выключился, только подожди пол часика после того как он выключился, сам выключись, смени, зайди - и вуа-ля.
У меня так же проблема.. Ну я даже собирал чужие Ip+mac + время работы пользователей (чтоб знать что он точно не включится).

Чтобы обойти не только роутер, а и умных админов, возможно, прейдется сменить имя компьютера, ..... (ищи похожую тему на ачате - там про полное внешние "клонирование" чужого ПК) или сиди ночью - пока все спят (смотрим когда последний админ из чата выйдет).

illustrator 16.04.2008 05:29

Цитата:

Сообщение от LynXzp
:)
Меняй не на произвольный а на чужой, того чела который выключился, только подожди пол часика после того как он выключился, сам выключись, смени, зайди - и вуа-ля.
У меня так же проблема.. Ну я даже собирал чужие Ip+mac + время работы пользователей (чтоб знать что он точно не включится).

Чтобы обойти не только роутер, а и умных админов, возможно, прейдется сменить имя компьютера, ..... (ищи похожую тему на ачате - там про полное внешние "клонирование" чужого ПК) или сиди ночью - пока все спят (смотрим когда последний админ из чата выйдет).

ММм спасибо помогло единственное
сидел пару часиков и комп конфликтонул с айпи адресами )))
ну это нечего админы спали )))
Да и у нас админ если чесно трушный чел )))
Сахалин же всетаки
)))

nazgul_mk 10.11.2008 10:46

Цитата:

Сообщение от LynXzp
:)
Меняй не на произвольный а на чужой, того чела который выключился, только подожди пол часика после того как он выключился, сам выключись, смени, зайди - и вуа-ля.
У меня так же проблема.. Ну я даже собирал чужие Ip+mac + время работы пользователей (чтоб знать что он точно не включится).

Чтобы обойти не только роутер, а и умных админов, возможно, прейдется сменить имя компьютера, ..... (ищи похожую тему на ачате - там про полное внешние "клонирование" чужого ПК) или сиди ночью - пока все спят (смотрим когда последний админ из чата выйдет).

не прокатит, если на свиче port-security на его порту включен.

sedoy_xxx 10.11.2008 11:50

Цитата:

Сообщение от nazgul_mk
не прокатит, если на свиче port-security на его порту включен.

зависит от того, сколько эта функция слушает адресов

SpiL 03.04.2009 14:42

кхм. бред.. прочитал всю тему. Есть правда но 90% бред и работать в нормальной сети(в моей) просто не будет.
Вот всего лишь несколько функций которые рушат всю тему.
1. Весь нетбиос вырезан подкорень на ACL бордеров.
2. Три функции отбивающие желание менять ip\mac (DHCP Snooping + opt.82,ARP Inspection,Port Security)
3. Доступ в инет PPTP.авторизация логин+пас+порт(DHCP opt.82)
4. VLAN на свич + QoS + /27 бит адреса на свич.

Сеть 6-7тыщь юзеров.

Сниферы? ниодин работать небудет!
Сканеры etc.? Запалим через 15-20мин использования (автоматически).

И будет как в прдидущем посте - "придет админ и даст п***ы".

SpiL 03.04.2009 14:45

Цитата:

Сообщение от sedoy_xxx
зависит от того, сколько эта функция слушает адресов

Эта нукция вообще ничего не слушает. Это по сути простейший ACL с участием параметра swicth port и timeout.

guard_force 09.04.2009 14:17

2 SpiL навернека запалят тока syn сканирование:) а не как не ack ,connect(),не говоря уже о сканирование с подменой адреса,бить придете не того:p

Stil Free 12.04.2009 10:51

пароль админа сети как ломануть? есть такие брутфорсеры?

guard_force 12.04.2009 11:08

Цитата:

Сообщение от Stil Free
пароль админа сети как ломануть? есть такие брутфорсеры?

brutus AET2 (протокол SMB), к rdp tsgrinder, имхо проще перехватить если он подключается удаленно к своим запароленным шарам,но придется все равно потом брутить хэш


Время: 02:02