Определяем защиту удаленного компа |

17.06.2006, 20:27
|
|
Познающий
Регистрация: 17.06.2006
Сообщений: 55
С нами:
10473506
Репутация:
8
|
|
Определяем защиту удаленного компа
Люди... вопрос: Как (или чем) определить защищенносить удаленного компа, т.е. стоит ли на нем фаервол или какой нить антихакер. А лучше всего, какие процессы запущенны на данный момент!
|
|
|

17.06.2006, 20:49
|
|
Постоянный
Регистрация: 08.08.2005
Сообщений: 782
С нами:
10924226
Репутация:
1419
|
|
Люди... вопрос: Как (или чем) определить защищенносить удаленного компа, т.е. стоит ли на нем фаервол или какой нить антихакер. А лучше всего, какие процессы запущенны на данный момент!
Возьми просто просканируй его.
|
|
|

17.06.2006, 21:11
|
|
Познавший АНТИЧАТ
Регистрация: 09.06.2006
Сообщений: 1,359
С нами:
10485026
Репутация:
1879
|
|
Или самое простое - пропинговать... непришли пакеты значит файрвол всё режет...
Ему для справки..
ПУСК -> Выполнить -> ping www.antichat.ru
Ну и конечно же просканировать, не буду спорить с •••™NO FEAR™•••
|
|
|
Определяем защиту удаленного компа |

17.06.2006, 22:11
|
|
Познающий
Регистрация: 17.06.2006
Сообщений: 55
С нами:
10473506
Репутация:
8
|
|
Определяем защиту удаленного компа
ясно.... он все пингует нормально (я нахожусь в LAN), компьютер пользователя включен и стоит sp1 ... Я пробую проникнуть сплойтом Metasploit 2.0 ----> msrpc_dcom_03_026, вроде все работает но не расшаривает рисурсы (хотя у другого пользователя, делая тоже самое, расшаривает). А как можно другим способом опредилить процессы запущенные на удаленном компе? прога может какая есть?
|
|
|

17.06.2006, 22:16
|
|
Познающий
Регистрация: 17.06.2006
Сообщений: 55
С нами:
10473506
Репутация:
8
|
|
И кстати, я его сканил тоже XPider ом, у его открыты порты: 135 (удаленное выполнение каманд ms03-043), 139, 445 .....
|
|
|

17.06.2006, 22:36
|
|
Познавший АНТИЧАТ
Регистрация: 09.06.2006
Сообщений: 1,359
С нами:
10485026
Репутация:
1879
|
|
Не нужны тебе никакие проги, тебе нужен Я ......
______
Прочитай вот это:
Команды мониторинга и диагностики
Для выявления неполадок в аппаратной части и проблем с программным обеспечением предназначены команды мониторинга, такие как systeminfo и tasklist. Эти утилиты впервые появились только в операционной среде Windows Server 2003, поэтому администраторы еще не в полной мере оценили функциональные возможности этих команд. Так, например, теперь не надо залезать в закладку «Свойства» иконки «Мой компьютер» — команда systeminfo напечатает на экране консоли основную информацию обо всех компонентах системы с полной расшифровкой. Параметр /s выведет информацию о любом удаленном компьютере. Например, для выяснения конфигурации компьютера TESTSERVER необходимо выполнить следующую команду:
systeminfo /s TESTSERVER
А утилита tasklist покажет процессы, запущенные на вашем компьютере.
Утилита tasklist позволяет опрашивать системы, соединенные в сеть. Параметр /v дает возможность получать подробные листинги с полезной информацией, в том числе и об именах пользователей, а параметр /т показывает процессы, загрузившие конкретный dll-файл. Другая полезная утилита — openfiles — позволяет получить информацию обо всех открытых файлах локальной и удаленной операционной системы. В прежних версиях операционных систем Windows приходилось использовать команду oh.exe, в современных версиях достаточно выполнить в командной строке консоли команду, которая устанавливает режим мониторинга для всех открытых файлов системы:
openfiles /local on
Пользователь получит информацию обо всех открытых файлах системы, используя команду с простым синтаксисом:
openfiles
Команда openfiles с параметрами /query /v показывает, какие пользователи запустили процессы, открывшие файлы. С помощью других параметров-ключей можно задать различный режим вывода информации... И вооюще прочитай я статью писал
вот _http://www.forum.antichat.ru/thread20355.html 
|
|
|

18.06.2006, 00:21
|
|
Познающий
Регистрация: 17.06.2006
Сообщений: 55
С нами:
10473506
Репутация:
8
|
|
Спасибо, почитаю....
|
|
|

18.06.2006, 00:34
|
|
Познавший АНТИЧАТ
Регистрация: 13.04.2006
Сообщений: 1,738
С нами:
10566621
Репутация:
1198
|
|
АААА,давай ко мне в пм. помогу 135, да это же уже редкость(ну почти). офигеть значит не стоит фаервол,это сто пудов, так ка если бы стоял, то комп бы не отвечал на icmp запросы
короче. советую качать видео профессора Electа он "крушил" комп на 445 порт. http://video.antichat.ru/author/Elekt.html
Последний раз редактировалось Sn@k3; 18.06.2006 в 00:53..
Причина: ааа.ещё забыл сказать
|
|
|

18.06.2006, 00:37
|
|
Новичок
Регистрация: 21.05.2006
Сообщений: 7
С нами:
10512338
Репутация:
0
|
|
а что вообще можно сделать с локалкой? как выявить компы в ней? про снифер лучше не советуйте, почти сутки он работал да результата ноль...
|
|
|

18.06.2006, 00:50
|
|
Познающий
Регистрация: 17.06.2006
Сообщений: 55
С нами:
10473506
Репутация:
8
|
|
С локалкой можно сделать все! Но в моем случае немногое: все перешли на windows XP SP 2, только несколько компов осталось с 1, которые я и пытаюсь пробить+ 2 сервака с win2003 и игровой сервер  Там куча уязвимостей на них, но это как нить потом, мне надо с SP1 разобраться.....
P.S Для сканирования локалки на мой взгляд лучший XPIDER 7 (demo) или по меньше (6.5 например), для нета он немного не тянет по скорости....
Последний раз редактировалось Helkern; 18.06.2006 в 00:54..
|
|
|
|
 |
|
Похожие темы
|
| Тема |
Автор |
Раздел |
Ответов |
Последнее сообщение |
|
Ошибки Windows
|
dinar_007 |
Windows |
19 |
01.07.2007 13:32 |
|
Id Компа
|
MaaS_AyS_ZeLiM |
Windows |
1 |
30.03.2006 04:23 |
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|