ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность > АнтиАдмин
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Ntfs+пароль на учётной записи(тырим инфу подручными способами)
  #1  
Старый 14.05.2006, 17:14
ArmageddonPro
Постоянный
Регистрация: 11.05.2006
Сообщений: 315
Провел на форуме:
1319036

Репутация: 112
Отправить сообщение для ArmageddonPro с помощью ICQ
По умолчанию Ntfs+пароль на учётной записи(тырим инфу подручными способами)

Допустим, на компьютере под управлением Windows XP есть учётная запись, назовём её "Lamer", с любыми правами хоть административными и она под паролем, который мы не знаем, но нам очень хочецца посмотреть, что лежит по адресу C:\Documents and Settings\Lamer\Мои документы\Порно . Недолго думая, мы решаемся пролезть туда из админского аккаунта и скачать куда-нибудь заинтриговавшую нас информацию - ну, нас же с детства учили делиться, ведь так? =). Когда мы пытаемся залезть вступает защита файлов и NTFS приграждает нам путь. Чё делать???
На самом деле можно попробовать сбросить пароль учётки, но тогда пользователь поймёт,что его поимели, а нам бы этого не хотелось. Тогда можно попытаться взломать перебором, а пока осуществляется перебор пойдём посадим дерево, построим дом и вырастим сына =). - Все эти методы хороши по-своему, но допустим, что нам нужно осуществить проникновение как можно быстрее и оставить пароль без изменений. Дальше я расскажу один из методов копирования такой информации и при этом нам не потребуется ничего кроме 10-15 минут времени и грызуна.
Итак начнём:
Как известно при установки ОС создаёт административную учётную запись, вся прелесть в том, что большинство пользователей не ставят на неё пароль и даже не переименовывают, а оставляют так как есть "Администратор". Просекли?
Если нет - читаем дальше...
1. Заходим в учётную запись "Администратор". Как туда зайти:
в Win XP Professional нужно дождаться загруски ОС до приветствия, нажать чудную комбинацию Ctrl+Alt+Del и в появившемся окне вместо "Lamer" написать "Администратор" и жмякнуть по кнопочке "ОК".
в Win XP Home Edition немножко "сложнее", нужно перед загрузкой винды нажать F8, выбрать "Безопасный режим" и в окне приветствия нажать на профиль"Администратор".
2. Теперь проследуем в C:\WINDOWS\system32.
Находим 2 файла "cmd.exe" и "logon.scr", создаём копию первого, переименовываем как "logon.scr" и, соответственно, меняем хранитель экрана на нашу фальшивку.
3. Таперь запускаемся в нормальном режиме до окна приветствия и ждём, ничего не трогая(ни клавиатуру, ни мышь, 10-15 минут). По задумке дяди Билла максимум через четверть часа у нас запустится скринсейвер, но мы то его поменяли . Просекли? Если нет - читаем дальше...
4. Вместо заставки у нас вылетает командная строка, в которой мы быстро вписываем "explorer.exe" и жмём на "Enter".
5. Теперь у нас запустится рабочий стол и всякая хрень. Копируем из учётки "Lamer" всё, что хотим и куда хотим.
ЗЫ: К сожалению, винда будет стараться выбросить вас из учётки каждые 40-60 секунд так, что торопитесь =). Если не успеваете скопировать то, что нужно, то можно продлить жизнь под учёткой "Lamer" путём вторичного набора набора магических буковок.
ЗЫЫ: Прошу прощенья, если кто-то,что-то подобное здесь уже писал.

Последний раз редактировалось ArmageddonPro; 14.05.2006 в 17:20..
 
Ответить с цитированием

А ЧТО ДЕЛАТЬ В ТАКОМ СЛУЧИ
  #2  
Старый 21.05.2006, 21:02
isa1985
Познающий
Регистрация: 12.12.2005
Сообщений: 42
Провел на форуме:
60266

Репутация: 3
По умолчанию А ЧТО ДЕЛАТЬ В ТАКОМ СЛУЧИ

ну есть один РС в одном баре не далеко от Вены в Австрии.
4 месяца назад тута один Чеченец (типа меня),поспорился что достанет пароль
после этого я даже пепельницу в монитор в лепил ну об этом потом.
Операционая система windows 2000NT ,я пользователь с ограничеными правами,
я открываю свой маил нажимаю написать письмо,тута справа появляетса кнопка под названием (фаил)нажимаю и уменя есть полный доступ к жесткому диску.я могу создавать папки и.т.д кроме в папках program files end WINNT (or windows)но могу заходить тама в любую папку кроме documents end seting/admin2 или documents end seting/administrator
а спомощю етого c:\WINNT\system32\CMD открываеш пишеш regedit и открываетса реестор но что сним делать то?я не умею ей пользоватся.
ест много запретов примерно если я нажимаю в интернете download this program(exe)то мне это не разрешено только на некоторые ехе. а вот на zip и rar нет запретов ну лучше всего zip.
если будете присыла силку то прошу скинуть имено сылку.
а не писать так чтобы зайти туда нажми это пример
мне запрешено создоват фаилы и папки в папках program files и WINNT
сам компютер поставлен в яшиш и закрыт замком (в худшем случии я могу их заставить открыть)
кажется bios без пароля.
я могу свободно соеденит memory stick 128 mb USB.а на шот floppy и cd-rom я не уверен.
не работает правая кнопка мышки.
ВЕСЬ ЭТОТ ТЕКСТ МНЕ ПРИШЛОСЬ НАПИЧАТАТ СПОМОШЮ ВИРТУАЛЬНОЙ КЛАВИАТУРЕ С ПОМОШЮ МЫШКИ.так что ребята оправдаем вместе мой труд
если что не дописал прошу спросить isaborchanow@sms.at
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Аудит аутентификации на Web-сайтах. Часть первая k00p3r Чужие Статьи 0 13.06.2005 11:22



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ