Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Windows (https://forum.antichat.xyz/forumdisplay.php?f=42)
-   -   взлом локальной машины (https://forum.antichat.xyz/showthread.php?t=52025)

nikfm 26.10.2007 03:34

взлом локальной машины
 
Друзья нужна ваша помощь.
нужно попасть с правами админа на диск С и остальные диски. При сканирование XSpider,ом определилась Вероятная версия операционной системы : Windows 5.1
и открыт 139 порт
Код:

Список ресурсов хоста :

IPC$ (Удаленный IPC) - pipe по умолчанию
Files2 - пользовательский
ADMIN$ (Удаленный Admin) - диск по умолчанию
C$ (Стандартный общий ресурс) - диск по умолчанию

Код:

Имя компьютера и домен
Имя компьютера : GOOD-022CB2C96C
Домен : SSS

Код:

Доступ по нулевой сессии
Эта уязвимость существует только в том случае, если Вы не являетесь Администратором на проверяемом хосте.

Доступ по нулевой сессии представляет собой возможность неавторизованного подключения к хосту с операционной системой основанной на Windows NT (или ОС семейства UNIX с установленным пакетом Samba) с пустым логином и паролем. При включенной нулевой сессии анонимный пользователь может получить большое количество информации о конфигурации системы (список расшаренных ресурсов, список пользователей, список рабочих групп и т.д.). Полученная информация в дальнейшем может быть использованна для попыток несанкционированного доступа.
Эта уязвимость существует только в том случае, если Вы не являетесь Администратором на проверяемом хосте.

Доступ по нулевой сессии представляет собой возможность неавторизованного подключения к хосту с операционной системой основанной на Windows NT (или ОС семейства UNIX с установленным пакетом Samba) с пустым логином и паролем. При включенной нулевой сессии анонимный пользователь может получить большое количество информации о конфигурации системы (список расшаренных ресурсов, список пользователей, список рабочих групп и т.д.). Полученная информация в дальнейшем может быть использованна для попыток несанкционированного доступа.

также отрыт 4899 Radmin
Код:

Имя сервиса : Remote Administrator Server
версия сервера : 2.2

а при конекти Radmin пишет несовместимая версия сервера хотя 2,2
Подскажите как и что делать а то я в этом не очень
зарание спасибо!

Exile1985 26.10.2007 09:47

все что тебе нужно, тебе дал xSpider, дальше юзай гугл

Alexsize 26.10.2007 09:55

Обычно попытки взлома таких компов, если оне не Sp1, оказываються неудачными. Легче использовать СИ или кинь ему на Шары трояна. Любопытство - страшная штука=)

nikfm 26.10.2007 12:55

Цитата:

Сообщение от Alexsize
Обычно попытки взлома таких компов, если оне не Sp1, оказываються неудачными. Легче использовать СИ или кинь ему на Шары трояна. Любопытство - страшная штука=)

троян не прокатит (
юзая гугал нашол интересную вещь
точто можно получить доступ к удалённой командной консоле при помощи сплойтов
возможно такое и как это??

Alexsize 26.10.2007 13:04

Цитата:

Сообщение от nikfm
троян не прокатит (
юзая гугал нашол интересную вещь
точто можно получить доступ к удалённой командной консоле при помощи сплойтов
возможно такое и как это??

Вероятность стремиться к 0.

nikfm 26.10.2007 13:08

Цитата:

Сообщение от Alexsize
Вероятность стремиться к 0.

а если пытаться чтото зделать Radmin`ом ?

Alexsize 26.10.2007 13:13

Цитата:

Сообщение от nikfm
а если пытаться чтото зделать Radmin`ом ?

Возьми клиент от 3 версии и попробуй. Но пасс ты врядли угадаешь=)

gibson 26.10.2007 13:25

Цитата:

а при конекти Radmin пишет несовместимая версия сервера хотя 2,2
Подскажите как и что делать а то я в этом не очень
зарание спасибо!
радмин не просто так ставят, наверно, там разрешен вход только с конкретных ip, чем является эта машина?
Как вариант можешь поднять у себя сервер, установить какой нибудь ice pack или mpack и дать ссылку.

nikfm 26.10.2007 13:31

Цитата:

Сообщение от gibson
радмин не просто так ставят, наверно, там разрешен вход только с конкретных ip, чем является эта машина?
Как вариант можешь поднять у себя сервер, установить какой нибудь ice pack или mpack и дать ссылку.

машина в виде сервака ну и фаил обменника также она соиденяет две разные сетки.
радмин теперь конектится будем пытаться через него залезть

dmn 26.10.2007 16:35

Цитата:

Сообщение от nikfm
машина в виде сервака ну и фаил обменника также она соиденяет две разные сетки.
радмин теперь конектится будем пытаться через него залезть

Через радмин у тебя мало чего получится. Ну только если ты пасс угадаешь, а вообще вроде в версии 2.2 есть защита от перебора.


Время: 09:42