Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Безопасность (https://forum.antichat.xyz/forumdisplay.php?f=41)
-   -   Отключить сетевое подключение (https://forum.antichat.xyz/showthread.php?t=106565)

B1t.exe 16.02.2009 23:39

Отключить сетевое подключение
 
Привет всем.

Ребят, есть комп под паролем админом и обычная учетка. надо способ из под гостя отключить серевой интерфейс.. может у кого-то есть идея какая-то?
я бы хотел батники, при выполнение одного - отключил сетевое подключение, а про втором батнике - включить !
еще раз напомню - под гостем нет возможнозть обычным способом отключить сеть.
P.S. выдернуть серевой провод - не прокатит.

SpangeBoB 16.02.2009 23:54

Без уязвимостей никак.

B1t.exe 17.02.2009 00:31

SpangeBoB
о каких уязвимостей идет речь? там стоит win XP SP2 home (лицензионный, но не обновляется)
получается без знание админского пароля ничего нельзя делать ? да ну :))))

SpangeBoB 17.02.2009 00:40

Цитата:

Сообщение от B1t.exe
SpangeBoB
о каких уязвимостей идет речь? там стоит win XP SP2 home (лицензионный, но не обновляется)
получается без знание админского пароля ничего нельзя делать ? да ну :))))

Эксплойты,сброс пароля через стороние средства.Без прав Администратора или хотя бы Power Users,сделать ничего нельзя.

B1t.exe 17.02.2009 01:20

SpangeBoB

жаль.. ладно, такой момент ! если брутить SAM, узнать пасс от админа - можно будет написать батник, чтоб из под гостья выполнять эту операцию? (отключить/включить сетевое подключение)

zifanchuck 17.02.2009 01:25

Цитата:

SpangeBoB

жаль.. ладно, такой момент ! если брутить SAM, узнать пасс от админа - можно будет написать батник, чтоб из под гостья выполнять эту операцию? (отключить/включить сетевое подключение)
Когдато специально тестил. Создал учетку с огр.правами и врубил прогу чт бы выдернуть хеш, но из ограниченки невыходит((( из под админа норм. Так что хеш тоже непросто достать буит

SpangeBoB 17.02.2009 01:25

Цитата:

Сообщение от B1t.exe
SpangeBoB

жаль.. ладно, такой момент ! если брутить SAM, узнать пасс от админа - можно будет написать батник, чтоб из под гостья выполнять эту операцию? (отключить/включить сетевое подключение)

Можно использовать через schtasks,runas зная пароль администратора или внести гостя в группу Операторы настройки сети.

B1t.exe 17.02.2009 01:35

zifanchuck
можно !
через WINHEX копируешь на слешку SAM и system, потом дома начнаешь брутить ! все прост. это не первый раз, все компу универа точно таким же образом хекал.

SpangeBoB
через ranas как то долго делать ручным. это надо автоматизировать до одного или 2 клика. клавиатура не доступна. короче по секрету скажу, что этот комп в игравом зали, на чем гоняют карты аля казино :) там просто есть такой уязвимость, когда в начале инициализации игры отключить сеть, то можно играть и как поймаешь дубль - обратно включаешь сеть и "выгрываешь" :)) баг проверен, не только мною. (кстати я не азартник, просто на баги проверял).

Tigger 17.02.2009 01:51

Прогоняй через Metalsploit!

SpangeBoB 17.02.2009 01:52

Тогда без стороних средств не обойтись тут надо psexec и 2 батника.

B1t.exe 17.02.2009 01:53

Tigger
и че мне даст? не совсем понял трюк....
если можно - подробнее..

POS_troi 17.02.2009 12:43

Цитата:

и че мне даст? не совсем понял трюк....
сборником сплойтов когдато был, хотя может уже и кофеварками управляет =)

B1t.exe 17.02.2009 13:19

POS_troi
ну сам то понимаю, что такое MTF, просто незнаю именно по каком направлением копать.. я с метасплойтом плохо знаком просто, использовал недавно, для получение уаленных шеллов - используя метод stopxaker_а. (http://www.forum.antichat.ru/thread99665.html)
если знайте, то пишите пожалуйся.

B1t.exe 18.02.2009 22:39

теперь что в итоге получили? если я узнаю пароль администратора - можно будет написать батник, чтоб он из под USER отключил сетевое подключение?

cupper 09.03.2009 00:29

невтему сказано мною будет, но как сделать
Цитата:

через WINHEX копируешь на слешку SAM и system, потом дома начнаешь брутить ! все прост. это не первый раз, все компу универа точно таким же образом хекал.
?

B1t.exe 10.03.2009 12:26

а вообше-то оказывается там нет никакого админского пароля ! там нет возможности отключить сеть, потаму что закрыт с помошью XP Tweaker_ом. но за компом под админом сидишь. есть вариант отключить? может bat_ник написать?

cupper
что не понятного? копируешь на флешку эти файлы с помощю проги WINHEX и дома грутить хэши.

cupper 10.03.2009 13:38

какие именно файлы копировать, в которых хеши пасов храняться ?
я понимаю что это не тут мне нужно спрашивать, а надо искать но искать лень :)

B1t.exe 10.03.2009 13:44

cupper
http://www.oszone.net/204/

JeDaSe 07.06.2009 12:43

Я так понимаю что нужно типа того Копирования sam и system на носитель

Joker-jar 07.06.2009 12:54

Цитата:

а вообше-то оказывается там нет никакого админского пароля ! там нет возможности отключить сеть, потаму что закрыт с помошью XP Tweaker_ом. но за компом под админом сидишь. есть вариант отключить? может bat_ник написать?
ну принеси твикер и включи обратно. Кстати, может фаерволом тоже будет канать? Возьми какой-нибудь портабельный фаервол и попробуй

B1t.exe 07.06.2009 14:21

Цитата:

ну принеси твикер и включи обратно. Кстати, может фаерволом тоже будет канать? Возьми какой-нибудь портабельный фаервол и попробуй
Ну тема уже НЕ актуально, т.к. это связан был на учазвимость игровых станциях (игровые апараты). щас этот метод (отключение сетевого интернейса не проконает) . но все же интересно...
Поставить твикр и удалить - не получится, т.к. там УЖЕ стоит твикер и вход запаролен.
а насчет портативного фаера.. ххмм, не плохая идея, но это даст эфект физического отключение интерфейса ?

X-3 07.06.2009 17:42

Главное, как именно реагирует на отсутствие связи другой хост. Если запретить ВСЕ пакеты, включая служебные, по всем портам от любых хостов к любым (deny all), ИМХО, должно среагировать.


Время: 01:11