Показать сообщение отдельно

  #2  
Старый 07.03.2008, 14:10
Cthulchu
Познавший АНТИЧАТ
Регистрация: 22.11.2007
Сообщений: 1,822
Провел на форуме:
4468361

Репутация: 1549


Отправить сообщение для Cthulchu с помощью ICQ
По умолчанию

Если имеешь физический доступ к машинам (так чтобы никто монитор не видел минут 30), значит начнем сбор инфы... Ребутишь винду, пассворда на биосе думаю нету; ф8, сейф мод, появляется аутентификация, в логин вбиваешь Администратор и жмакаешь ок, смотришь. Если логина нету, значит хуже, придется юзать бут-сд, впихиваешь сидюк, который имеет возможность убивать хеши (или заменять на нулы), бутишся до конца и начинаешь с ним общаться. На какой-то стадии он тебе скажет какие есть юзвери. Выбираешь юзверей типа Support_2355121_0A или там юзверь есть чем-то напоминающий о корпорации мелкософт (обязательно дома посмотрю) и удаляешь их пассворды, при этом записывая все логины, какие там еще есть (если уверен, что убийство администраторского хеша будет непаливно - убей его). Логинься с тех юзверей, которых ты кастрировал (сидюк обратно в рюкзак закинуть не забудь). Дальше в твоих руках много власти. Начинаешь банально собирать информацию вплоть до администраторских логов. Просто, если ты уже имеешь физический доступ, то без СИ действовать будет вершиной невежества либо же, вершиной мастерства. Используешь волшебный СД на разных локалках, логируешь себе в карман инфу полезную, вплоть до логов асек и темпорари файла... Идешь домой, вытягиваешь все из кармана и анализируешь инфу, выбрасывая мусор в нул. Самое интересное, что в результате никто не сможет догадаться как ты это сделал, а если все сделаешь с умом - никто не сможет даже доказать что это сделал ты. Ну вот...
ЗЫ
а ты сам-то не админ этой сетки?)))